GitHub к концу 2023 года введет обязательную двухфакторную аутентификацию

GitHub к концу 2023 года введет обязательную двухфакторную аутентификацию
21.12.2022
8981

Веб-хостинг потребует от всех пользователей, загружающих код, включить двухфакторную аутентификацию (2FA) для дополнительной защиты своих аккаунтов.

Кого затронут изменения

Требование GitHub коснется примерно 83 млн пользователей. Подключение двухфакторной аутентификации начнется с марта 2023 года. Пользователей разделят на группы и для каждой из них будут постепенно вводить требование подключения 2FA. Это позволит оценить эффективность нового условия и внести при необходимости изменения перед масштабированием требования на всех пользователей.

Для формирования групп представителей ориентировались на следующие признаки: 

  • пользователи, опубликовавшие приложения или пакеты GitHub или OAuth;
  • пользователи, создавшие релиз;
  • пользователи, являющиеся администраторами предприятия и организации;
  • пользователи, которые добавили код в репозитории, признанные критическими npm, OpenSSF, PyPI или RubyGems;
  • пользователи, которые внесли код в 4 млн самых популярных общедоступных и частных репозиториев.

GitHub напоминает: подключение двухфакторной аутентификации повысит безопасность учетных записей благодаря введению дополнительного шага, который требует ввода одноразового кода. Обязательное применение 2FA для всех аккаунтов сделает ИТ-хостинг более защищенным и даст разработчикам уверенность в качестве кода, который загружают другие пользователи в репозитории. 

Процесс перехода

Для каждой группы пользователей GitHub будет подключать двухфакторную аутентификацию поэтапно. Сперва пользователь получит предварительное уведомление о включении 2FA по электронной почте, после чего у него будет 45 дней на то, чтобы активировать функцию. Отсчет времени начинается с момента первого посещения платформы после получения уведомления. Если разработчик не выполнит требования веб-хостинга, то для его аккаунта будут заблокированы возможности GitHub.

Спустя 28 дней после подключения двухфакторной аутентификации пользователю необходимо пройти обязательную проверку, чтобы подтвердить корректность работы 2FA. Также будет предоставлено право изменить настройки аутентификации и восстановить любые утерянные коды.

Постепенное внедрение двухэтапной аутентификации на GitHub уже началось. В ноябре 2022 года ИТ-хостинг установил в репозитории npm обязательное использование 2FA к аккаунтам разработчиков, которые сопровождают пакеты с более чем 1 млн загрузок в неделю или применяются в качестве зависимости у более чем 500 пакетов.

 

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Аналитик

См. также

До 18 сентября подавайте заявку на цифровое событие года – хакатон «Лидеры цифровой трансформации». Участников ждут 20 задач от крупных компаний, 40 млн рублей призового фонда, 14 дней онлайн-кодинга и финальный фестиваль в Москве.

16.09.2025    446    AnastasiaKl    0       

3

После ухода Slack из России в 2024 году бизнес стал переходить на отечественные корпоративные мессенджеры. Один из самых универсальных — 1С-Коннект. Расскажем подробнее о нём и других решениях российских разработчиков.

24.04.2025    1738    AnastasiaKl    5       

3

С января по март 2025 года Ассоциация КП ПОО провела исследование отечественных систем виртуализации, коммуникации и контейнеризации по 266 показателям. Результаты показали, что медианная технологическая зрелость у этих ИТ-решений превышает 75%.

04.04.2025    1791    orenk0t    1       

0

Минцифры подготовило проект постановления по запуску платформы, на которой ИТ-специалисты могут пройти добровольное тестирование и подтвердить свою квалификацию.

11.12.2024    1945    user1915669    3       

2

Федеральная налоговая служба запустила интерактивный сервис, позволяющий формировать в машиночитаемом виде договоры, контракты, соглашения и спецификации. Чтобы создать документ и скачать получившийся файл, регистрация не требуется.

03.12.2024    1593    user2114475    0       

2

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    2004    user1915669    0       

3

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев iPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    2293    AnastasiaKl    0       

4

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    1879    user1915669    2       

2
Инфостарт бот
Для отправки сообщения требуется регистрация/авторизация
Tech Event