GitHub c 13 марта 2023 года начнёт требовать от разработчиков подключить двухфакторную аутентификацию

Если не успеть в срок, доступ к аккаунту ограничат.

Источник: <a href="https://www.google.com/url?sa=i&amp;url=https%3A%2F%2Fwww.vox.com%2F2015%2F5%2F21%2F11562820%2Ftoo-embarrassed-to-ask-what-is-two-factor-authentication-and-why-do-i&amp;psig=AOvVaw23JOevA9_mU1JBdmjqW0y-&amp;ust=1678470703456000&amp;source=images&amp;cd=vfe&amp;ved=0CBEQjhxqFwoTCLjeieO0z_0CFQAAAAAdAAAAABAE" rel="nofollow noreferrer noopener" target="_blank">Vox</a>
6.6K6.6K показов
6.6K6.6K открытий

Кто подскажет, есть ли смысл переходить на что-то типа Yubikey, или Google/Microsoft Auth тоже ещё норм?

Ответить

1password в этом смысле прекрасен. он еще и ssh ключи для гитхаба умеет генерить.
Стоит денег, то он того стоит. 6 лет на нем уже сижу.
иногда пробую остальное, ластпассы, битвардены, кипассы. все на мой вкус сильно хуже.

Если есть проблемы с оплатой могу гифткарту поменять на российские деньги - 100 долларов хватает на два года семейной подписки (вся семья там сидит)

Ответить

Гугловский норм, работает у меня сильно давно.

Ответить

мне нравится Bitwarden, он не плох, но для генерации кодов нужна подписка за 10 долларов в год.

Google терпим.

Microsoft Auth интересный, как минимум потому что позволяет авторизоватся без пароля.

Привяжи акк к гитхабу, авторизуйся через него, и пароль в принципе не нужен.

Ответить

Комментарий недоступен

Ответить

Лучше взять открытое решение, например Aegis, ИМХО

Ответить

Google Auth должен покрыть 99% задач. Если телефон сдохнет/потеряется, то куча геморроя. Большой минус - при получении доступа к телефону все ваши порно ресурсы становятся известными.

Yubikey покрывает оставшийся 1%. Если он сдохнет, то куча геморроя. Мало сервисов, поддерживающих более одного ключа (чтобы второй как бэкап использовать). Часто Yubikey идёт как премиум-фича за отдельные бабосы.
Бонус - при потери yubikey злоумышленник хз на какой сервис его использовать

Ответить

Я, где возможно, настраиваю и то и то, но использую по умолчанию Yubikey (проще нажать на ключ, чем брать телефон, открывать и т.п..).

SMS стараюсь не использовать вообще.

Ответить

Если есть элементарные навыки программирования, то можете написать простейший скрипт, который по названию сервиса будет подставлять в поле ввода пароль, на autohotkey это будет примерно вот так.
::gmail.com::qwerty111
::банк.ру::ааа111
Скрипт зашифруйте и запомните один длинный и уникальный пароль. в зашифрованном виде делайте бекап. Чтобы не возиться каждый раз с шифровкой, расшифровкой и бекапом, можно написать еще один простейший скрипт на пару десятков строк.
Это намного надежней, вы не доверяете свои пароли 3 стороне. Работает в любом приложении и вам не надо будет аутентифицироваться в 3 сервисах которые следят за каждым вашим пуком.

Ответить