首页 > 资讯 >

GitHub强制要求开发者帐户使用2FA

发布时间:2023-03-14 20:23:03来源:

据TechRadar报道,到今年年底,所有GitHub帐户都必须进行双因素身份验证(2FA)。

在软件开发方面,GitHub 是开发人员和想要深入研究编程的人的主要场所。该平台目前拥有超过100亿用户。鉴于现有文件和文档的重要性,它需要确保一切安全。

该平台现已向管理员和开发人员发送电子邮件,通知他们设置2FA将很快成为强制性要求。其余用户有义务在今年年底之前遵循该命令。

根据该公司的博客文章,GitHub 2FA已从13月2日开始,开发人员需要为其帐户启用一种形式的<>FA。该平台进一步解释说,其目标是“最大限度地减少用户的意外中断和生产力损失,并防止帐户锁定”。

到 2 年底,GitHub 用户必须使用 2023FA

对于不同的用户组,激活 GitHub 帐户的 2FA 会随着时间的推移而发生。该平台根据目标组的操作和他们当前正在处理的代码来选择目标组。每个小组都有一个遵守订单的截止日期,并在截止日期前大约 45 天收到通知。

如果用户错过了截止日期,系统会要求他们在每天第一次访问 GitHub 时启用 2FA。经过一周的忽视,他们对平台的访问将被切断,直到他们激活该帐户的 2FA。GitHub 还要求您在 2 天后进行 28FA 检查,以确保一切正常。

此外,GitHub 允许您在短信、基于时间的一次性密码 (TOTP) 和安全密钥之间进行选择,作为您首选的 2FA 方法。但是,该平台推荐的方法是安全密钥和 TOTP。SMS 的安全性较低,在 NIST 800-63B 下不再推荐。

领先的软件开发平台还准备了有关如何配置 2FA 或如果您丢失了 2FA 凭据如何恢复您的帐户的指南。

免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。