トークン導入済みにも関わらずハックにあった人を知っています。
もう一段、何か欲しいところです。指定したドメイン、IPアドレスの範囲からしかログインできないようにするとか。