Это зависит от чувствительности информации, которую вы защищаете ...
Существует хороший баланс между безопасностью и удобством использования, и вам нужно решить, где он находится и какие активы вы защищаете.
То, что я обычно делал бы (предполагая, что финансовые данные задействованы), это вариант 2, минус 1 час.