保安編碼器有分「軟」「硬」

部分銀行向客戶提供保安編碼器,由於涉及實體硬件,故稱為Hard Token或Hardware Token。編碼器發出的密碼只能使用一次,並會在短時間內失效,所以該密碼又稱動態密碼或一次性密碼(OTP, One-time Password)。

有些銀行為了節省成本及不必客戶隨身攜帶保安編碼器,選擇以手機短訊發出一次性密碼,該技術為SMS OTP,不過有研究認為密碼短訊經過電訊網絡,不及Token安全。

將保安編碼器軟件直接裝入手機,便是Soft Token或Software Token技術,技術一般被認為有SMS OTP的便利元素,又不涉及電訊網絡,保安水平更高。