(10 марта 2023), Мария Арялина | 👁 18074

GitHub требует от разработчиков подключить двухфакторную аутентификацию

В противном случае доступ к аккаунту будет ограничен

С 13 марта GitHub начнет уведомлять группы разработчиков и администраторов о необходимости подключения двухфакторной аутентификации (2FA). Об этом говорится в блоге компании. 

Сперва небольшие, а потом и крупные сообщества получат электронное письмо или увидят соответствующий баннер на сайте. После первого уведомления разработчик должен подключить 2FA в течение 45 дней. Тот, кто не успеет это сделать за отведенное время, получит дополнительные 7 дней на настройку. Если пользователь все равно не подключит 2FA, ему ограничат доступ к аккаунту.

Через 28 дней после подключения GitHub попросит проверить работу 2FA, а в случае ошибки предложит сбросить настройки, не отключая доступ к аккаунту.

Среди способов дополнительной аутентификации пользователям доступны SMS, ключи безопасности, вход через приложение GitHub Mobile и генератор одноразовых кодов TOTP. В компании отметили, что SMS считается не самым надежным вариантом, и советует вместе с ним подключать TOTP.

Ранее GitHub завершил бета-тестирование своего сканера «секретных данных». Он поможет выявить в коде, его описаниях, сведениях об ошибках и комментариях возможную утечку учетных данных для подключения к корпоративной инфраструктуре, приватных ключей, сертификатов и токенов API. 

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА