تعتمد رموز MFA الخاصة بـ Cato على نوافذ الوقت، مما يعني أنها ليست صالحة لفترة ثابتة تبدأ عند إنشائها، بل تكون صالحة في نافذة زمنية ثابتة تشمل وقت إنشائها. حجم النافذة هو 30 ثانية، لذا بغض النظر عن مكان إنشاء الرمز سيكون هو نفسه في نفس نافذة الـ 30 ثانية.
بالنسبة لمستخدمي VPN، يدعم Cato كلا من الرسائل القصيرة واستخدام تطبيق المصادقة (مثل Google Authenticator) كطرق لتسليم الرمز (الرمز سيكون نفسه بغض النظر عن طريقة التسليم). لأغراض سهولة الاستخدام ولتجنب حصول المستخدم على رمز وفي أثناء تعبئته، تنتهي صلاحية الرمز، توفر Cato فترة سماح تقريباً بثلاثة دقائق ونصف بحيث تحسب للنافذة التي مرت لتوها.
إعادة إرسال رمز المصادقة: يمكن للمستخدم طلب رمز مرتين (إعادة إرسال رمز المصادقة) والحصول على نفس الرمز، أو قد يكون مختلفًا. أي طلب رمز في 12:00:05 سيمنحك نفس الرمز كما في 12:00:29. لكن طلب رمز في 12:00:29 سيكون مختلفًا عن الرمز الذي تم إنشاؤه في 12:00:31.
متى سيطلب Cato رمز المصادقة مرة أخرى: في هذا الوقت، يدعم Cato حتى 30 يومًا أو عند التغيرات الجغرافية، بافتراض أن المستخدم قد اختار الوثوق بالجهاز الذي يتصل منه. إذا لم يختار المستخدم الثقة، فسيكون الرمز مطلوبًا عند محاولة تسجيل الدخول التالية.