Думаю можно смотреть в сторону Скандинавских стран. Там используется система называемая BankId. Там они переложили авторизацию пользователя на ассоциацию нескольких банков. В основном авторизация происходит через мобильное приложение . Достаточно помнить свой пароль или установить биометрику. В случае если телефон украден можно воспользоватся физическим устроиством которые генерирует одноразовые пароли