Под "входом" подразумевается начало сессии, которая в браузере живёт недолго и поэтому проходит с двухфактороной авторизацией каждый раз, а в приложении живёт ок. 6 месяцев и поэтому выглядит как "вход" по PIN или отпечатку.
ИМХО, дело чутка не так обстоит на самом деле. Есть приложения (банковские), в которые уже почти год вхожу только по отпечатку (смарт новый просто, поэтому почти год). И ни одно приложение не запросило у меня код их СМС при использования после начальной установки.
Дело не в 6 месяцах жизни, а в 6 месяцах
неиспользования приложения. Насколько я помню, что в Андроиде (да и, наверное, в Огрызках) после определенного срока
неиспользования у приложения "отзываются" все разрешения (в т.ч. и биометрия и пр.). Вот поэтому и получается как-бы "первый запуск этого приложения". Если приложения используется, то никаких дополнительных действий через 6 месяцев не требуется.
Если мне память не изменяет, то как-то так примерно.