Btw: Ich frage mich überhaupt, wie es möglich ist, Unmengen von Passwörtern über irgendwelche Backend Server ohne 2 Faktor zu synchronisieren.
Definiere "Unmengen".
Passwörter sind an sich nicht unbedingt Datenmengen - zudem dürfte meiner vagen Erinnerung nach die Kennwortdatenbank an sich verschlüsselt sein und unabhängig davon auch der Transport. Bis dahin also kein Problem.
Das müsste Pflicht sein in diesem Fall, wenn man Passwörter synchronisiert.
Ohne Frage sind die zu übermittelnden Daten sensibel, aber bereits recht ordentlich geschützt.
Ich wäre aufrichtig interessiert, aus welchem Sachgrund du hier eine Pflicht für 2FA/MFA siehst.