GitHub требует от разработчиков подключить двухфакторную аутентификацию
В противном случае доступ к аккаунту будет ограничен
С 13 марта GitHub начнет уведомлять группы разработчиков и администраторов о необходимости подключения двухфакторной аутентификации (2FA). Об этом говорится в блоге компании.
Сперва небольшие, а потом и крупные сообщества получат электронное письмо или увидят соответствующий баннер на сайте. После первого уведомления разработчик должен подключить 2FA в течение 45 дней. Тот, кто не успеет это сделать за отведенное время, получит дополнительные 7 дней на настройку. Если пользователь все равно не подключит 2FA, ему ограничат доступ к аккаунту.
Через 28 дней после подключения GitHub попросит проверить работу 2FA, а в случае ошибки предложит сбросить настройки, не отключая доступ к аккаунту.
Среди способов дополнительной аутентификации пользователям доступны SMS, ключи безопасности, вход через приложение GitHub Mobile и генератор одноразовых кодов TOTP. В компании отметили, что SMS считается не самым надежным вариантом, и советует вместе с ним подключать TOTP.
Ранее GitHub завершил бета-тестирование своего сканера «секретных данных». Он поможет выявить в коде, его описаниях, сведениях об ошибках и комментариях возможную утечку учетных данных для подключения к корпоративной инфраструктуре, приватных ключей, сертификатов и токенов API.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.