Авторизация по пин-коду.
Если очень просто принцип описать.
То первоначально пользователь входит в систему по обычной авторизации - вводит полноценный логин и пароль.
Потом включает опцию - хочу упрощенную авторизацию. Вводит пин-код для этой упрощенной авторизации, при этом система выдает для пользователя сессионный токен, который не прекращает действие, если приложение прервалось.
Когда в следующий раз пользователь обращается к приложению, то система определяет, что у него есть сессионый токен, он действующий, пользователь активировал когда-то этот способ авторизации, и дает возможность принять пин-код от пользователя.
Если пин-код введен неправильно столько-то попыток, то токен аннулируется, пользователю нужно пройти полноценную авторизацию, и включать опцию пин-кода заново с новым пин-кодом.
регестрацию простенькую как у Сбера из 5 цифр
Не регистрация, а авторизация по пин-коду, называется.
как они узнают меня, по номеру телефона
Проходится полноценная авторизация с выдачей сессионного токена - по нему идентифицируется пользователь.
Ведь 5 цифр легко взломать
Для ввода пин-кода всегда попытки ограничены по пальцам одной руки, обычно, 3 попытки, потом нужно авторизовываться традиционным способом.