Но пользователям прийдется обязательно всегда читать QR-код с экрана для проверки подлинности каждой транзакции и потом еще код вводить. То есть этот способ будет работать только для смартфонов с нормальными камерами. И это, очевидно менее удобно, чем в онлайне одной кнопкой подтвердить.
Я так понимаю, что TapLogin просто по другому каналу с сайтом соединяется (по другому зашифрованному соединению общается)? Тогда, если нужно обойтись без QR-кода, можно присылать эту транзакцию клиенту на смартфоне в онлайне аналогично TapLogin'у.
Но можно сделать такой способ опциональным. То есть, чтобы его можно было установить вместо Таплогина, тем, кто желает.
Я был бы обеими руками за

Необязательно даже именно этот алгоритм, главное открытость.
Да, TapLogin соединяется по двум разным защищенным каналам. И мы получаем два подтверждения. Первое от сервера TapLogin, второе от самого телефона, на котором стоит приложение. Так мы защищены от взлома сервера Taplogin.
Можно попробовать сделать аналог с открытыми кодами... На самом деле, лучше, чтобы это не мы тогда делали, а сообщество. Иначе нам потом скажут, что мы с помощью этого приложения всех обмануть хотим.
Мы не против, только "за", если будет открытый аналог... Мы его с удовольствием добавим.