1 artículo con esta etiqueta
Guía para configurar la autenticación en dos pasos (2FA) en GitHub y no quedarte fuera. Desde marzo de 2023, GitHub exige el 2FA, grupo a grupo, a los usuarios que contribuyen código en GitHub.com; una vez seleccionado, tienes un periodo de inscripción de 45 días y un periodo de gracia de 7 días, tras el cual no puedes usar GitHub.com hasta activar el 2FA. GitHub Docs recomienda una app de autenticación TOTP como método principal y una llave de acceso (passkey) o una llave de seguridad como respaldo (las llaves de acceso, las llaves de seguridad y GitHub Mobile solo se pueden añadir después de configurar TOTP o SMS). La opinión de este sitio: el fallo habitual del 2FA en GitHub no es que te roben la cuenta, sino quedarte fuera tú mismo, y el soporte de GitHub no puede restaurar una cuenta cuyas credenciales de 2FA y métodos de recuperación se han perdido todos. Guarda los 16 códigos de recuperación en un gestor de contraseñas y registra un segundo método el mismo día. Ya que estás, pasa a tokens fine-grained con caducidad, depura las apps autorizadas y las claves SSH, y revisa la push protection y las alertas de Dependabot.