10-Q, One-time-password. В общем это распространённый метод 2-х факторной авторизации без использования SMS и вообще любой связи.
Сервис (гугл почта например) при включении этого метода показывает вам QR код один раз (больше не покажет), который вы считываете в каком-нибудь приложении для OTP ключей (Google Authentificator, Microsoft Authentificator, Яндекс Ключ, и т.д.) стандарт ключей открытый и реализованный в куче приложений, никакой сервис не настаивает на использовании именно его приложения, используете какое хотите. Интернет и связь для работы этих приложений не нужен, важно только чтоб было точное время корректно установлено.
В общем каждую минуту приложение берёт секретный ключ из того QR кода который вам когда-то показал сервис, «складывает» его с временем на устройстве, и выдаёт временный пароль который действует только эту минуту. Через минуту уже будет другой. Вы вводите этот временный пароль при авторизации в сервисе (прямо как код из смс) и сервис также проверяет что ваш секретный ключ + время сходится с тем что вы сейчас ввели. По сгенерированному временному паролю (который известен только вам и сервису) и текущему времени (которое известно всем) невозможно понять секретный ключ который был показан в QR коде, за это отвечает современная криптография.
В общем единственный реальный вариант атаковать такой способ это получить доступ к вашему девайсу с OTP паролями, например к мобильному. Сильно менее вероятный способ — удалённо каким-нибудь вирусом достать эти секретные ключи из OTP приложения, что сильно маловероятнее чем перевыпуск симки (потому что все эти секретные ключи тоже на телефоне хранятся в зашифрованном виде и не расшифровываются пока вы не введёте пароль при входе в приложение). Но если вы прям параноик — заведите для этого дела отдельный телефон, ставьте туда приложения для OTP и выключайте на нём интернет навсегда, так точно удалённо ничего не вытащат.
На самом деле с безопаностью на современных айфонах/андроидах всё отлично, если конечно за вами не охотятся спецслужбы, так что я таким методам доверяю больше чем оператору который перевыпускает симки.