Pour gérer vos consentements :

GitHub abandonne les mots de passe au profit de la 2FA

Comme prévu, GitHub vient officiellement d’abandonner l’authentification Git par mot de passe. Une authentification plus forte est dorénavant requise pour toutes les opérations de gestion de version Git authentifiées sur GitHub.com, a expliqué la filiale de Microsoft.

Différentes options sont proposées. Les méthodes d’authentification multifacteur incluent les clés SSH ou les jetons d’accès personnels (tokens) pour les développeurs, les jetons d’installation OAuth ou GitHub App pour les intégrateurs, ou encore une clé de sécurité matérielle, telle que la clé YubiKey conçue par Yubico, partenaire de GitHub.

Il s’agit à la fois de protéger les utilisateurs et la plateforme de développement et de code partagé.

Authentification à double facteur

« Si vous ne l’avez pas déjà fait, veuillez prendre un moment pour activer l’authentification à double facteur (2FA) pour votre compte Github. Les avantages de l’authentification multifacteur sont largement documentés et protègent contre un large éventail d’attaques, dont le phishing », a souligné dans un billet de blog Mike Hanley, directeur de la sécurité informatique (CSO) de GitHub.

L’initiative vient s’ajouter aux mesures d’ores et déjà prises par GitHub pour renforcer la sécurité. « Nous avons beaucoup investi pour nous assurer que les communautés de développeurs de GitHub ont accès aux dernières technologies pour protéger leurs comptes contre les compromissions par des acteurs malveillants », a déclaré le RSSI. « Certains de ces investissements incluent des appareils vérifiés, le blocage de mots de passe compromis, le support de WebAuthn et la prise en charge des clés de sécurité pour les opérations SSH Git », a-t-il précisé.

(crédit photo @github)

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

17 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

19 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

20 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

22 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

23 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

23 heures ago