GitHub c 13 марта 2023 года начнёт требовать от разработчиков подключить двухфакторную аутентификацию

Если не успеть в срок, доступ к аккаунту ограничат.

Источник: <a href="https://api.vc.ru/v2.8/redirect?to=https%3A%2F%2Fwww.google.com%2Furl%3Fsa%3Di%26amp%3Burl%3Dhttps%253A%252F%252Fwww.vox.com%252F2015%252F5%252F21%252F11562820%252Ftoo-embarrassed-to-ask-what-is-two-factor-authentication-and-why-do-i%26amp%3Bpsig%3DAOvVaw23JOevA9_mU1JBdmjqW0y-%26amp%3Bust%3D1678470703456000%26amp%3Bsource%3Dimages%26amp%3Bcd%3Dvfe%26amp%3Bved%3D0CBEQjhxqFwoTCLjeieO0z_0CFQAAAAAdAAAAABAE&postId=629828" rel="nofollow noreferrer noopener" target="_blank">Vox</a>
1313

Кто подскажет, есть ли смысл переходить на что-то типа Yubikey, или Google/Microsoft Auth тоже ещё норм?

Ответить

1password в этом смысле прекрасен. он еще и ssh ключи для гитхаба умеет генерить.
Стоит денег, то он того стоит. 6 лет на нем уже сижу.
иногда пробую остальное, ластпассы, битвардены, кипассы. все на мой вкус сильно хуже.

Если есть проблемы с оплатой могу гифткарту поменять на российские деньги - 100 долларов хватает на два года семейной подписки (вся семья там сидит)

4
Ответить

Гугловский норм, работает у меня сильно давно.

2
Ответить

мне нравится Bitwarden, он не плох, но для генерации кодов нужна подписка за 10 долларов в год.

Google терпим.

Microsoft Auth интересный, как минимум потому что позволяет авторизоватся без пароля.

Привяжи акк к гитхабу, авторизуйся через него, и пароль в принципе не нужен.

1
Ответить

Комментарий недоступен

1
Ответить

Лучше взять открытое решение, например Aegis, ИМХО

1
Ответить

Google Auth должен покрыть 99% задач. Если телефон сдохнет/потеряется, то куча геморроя. Большой минус - при получении доступа к телефону все ваши порно ресурсы становятся известными.

Yubikey покрывает оставшийся 1%. Если он сдохнет, то куча геморроя. Мало сервисов, поддерживающих более одного ключа (чтобы второй как бэкап использовать). Часто Yubikey идёт как премиум-фича за отдельные бабосы.
Бонус - при потери yubikey злоумышленник хз на какой сервис его использовать

1
Ответить

Я, где возможно, настраиваю и то и то, но использую по умолчанию Yubikey (проще нажать на ключ, чем брать телефон, открывать и т.п..).

SMS стараюсь не использовать вообще.

1
Ответить