Я бы добавил, что "компрометация" - это не только когда "ключ безопасности узнало постороннее лицо". Это ситуация, когда "мы не уверены, что ключ безопасности не узнало никакое постороннее лицо".
Пример: допустим, пароль был записан на бумажке, и эта бумажка была оставлена в комнате, куда входил кто-то посторонний. Или даже не входил, а просто мог войти.
Ситуация сформулирована для старых условий, когда ключом безопасности был читаемый и запоминаемый человеком пароль; а тотального видеонаблюдения ещё не было.
Сформулировать ситуацию для современных систем - сложнее, т.к. поведение людей более интуитивно-понятно для читателя.