GitHub c 13 марта 2023 года начнёт требовать от разработчиков подключить двухфакторную аутентификацию Статьи редакции

Если не успеть в срок, доступ к аккаунту ограничат.

Источник: Vox
  • С 13 марта 2023 года GitHub начнёт уведомлять «группы разработчиков и администраторов» о необходимости добавить двухфакторную аутентификацию (2FA). Сперва небольшие, а потом и крупные сообщества получат электронное письмо или увидят соответствующий баннер на сайте.
  • После первого уведомления пользователи получат 45 дней на настройку и в течение этого времени будут получать регулярные напоминания. Если разработчик не хочет ждать своей очереди, он может подключить 2FA уже сейчас — с помощью инструкции.
  • Способов дополнительной аутентификации несколько — это SMS, ключи безопасности, вход через приложение GitHub Mobile и TOTP (генерация одноразовых кодов). Но компания предупреждает, что SMS считается не самым надёжным вариантом, и советует вместе с ним подключать TOTP.
  • В течение 28 дней после подключения GitHub попросит проверить работу 2FA, а в случае ошибки предложит сбросить настройки, не отключая доступ к аккаунту.
  • Разработчики, которые не успеют в срок, получат дополнительную неделю на настройку начиная с первого после истечения 45 дней входа в систему. Напоминания будут приходить на протяжении всех семи дней. Если пользователь всё равно не подключит 2FA, ему ограничат доступ к аккаунту.
  • О планах обеспечить переход всех пользователей на 2FA до конца 2023 года GitHub объявил в мае 2022-го.
0
141 комментарий
Написать комментарий...
Artur Kuramshin

Кто подскажет, есть ли смысл переходить на что-то типа Yubikey, или Google/Microsoft Auth тоже ещё норм?

Ответить
Развернуть ветку
Marat Isaev

Если есть элементарные навыки программирования, то можете написать простейший скрипт, который по названию сервиса будет подставлять в поле ввода пароль, на autohotkey это будет примерно вот так.
::gmail.com::qwerty111
::банк.ру::ааа111
Скрипт зашифруйте и запомните один длинный и уникальный пароль. в зашифрованном виде делайте бекап. Чтобы не возиться каждый раз с шифровкой, расшифровкой и бекапом, можно написать еще один простейший скрипт на пару десятков строк.
Это намного надежней, вы не доверяете свои пароли 3 стороне. Работает в любом приложении и вам не надо будет аутентифицироваться в 3 сервисах которые следят за каждым вашим пуком.

Ответить
Развернуть ветку
138 комментариев
Раскрывать всегда