Diese freiwillige Herausgabe der Daten kann simpel um das Herausgeben des Seeds erweitert werden, wodurch wir wieder am Anfang stehen. Um ein vielfaches erhöht der Auth auf dem Rechner erstmal gar nichts, unter deiner Prämisse, die meisten Leute wurden gephished.
Der Auth auf dem Rechner ist nichts anderes, als ein zweites PW Feld, welches nicht mit dem ersten übereinstimmen darf. Es hilft in genau den selben Fällen und ist in genau den gleichen Fällen anfällig. Solch ein Sicherheitskonzept 'schützt in eins bis zwei Situationen zusätzlich' ist einfach kein Sicherheitskonzept, sondern ein Flick für die jeweilgie Situation. Davon bräuchtest du dann denkbar viele, im worst-case für jede (neue) Situation eine weitere Methode.
Der physisch getrennte Auth ist nach wie vor die simpelste, zeitgleich aber effizienteste Methode, solange der Algorithmus dahinter noch nicht geknackt ist.