이 태그가 달린 문서 1건
GitHub에서 2단계 인증(2FA)을 설정하고 잠김을 피하는 가이드. GitHub는 2023년 3월부터 GitHub.com에 코드를 기여하는 사용자에게 그룹별로 2FA를 의무화하고 있다. 대상이 되면 45일의 등록 기간과 7일의 유예 기간이 주어지고, 그 뒤에는 2FA를 켤 때까지 GitHub.com을 쓸 수 없다. GitHub Docs는 TOTP 인증 앱을 주 방법으로, 패스키나 보안 키를 백업으로 권장한다(패스키, 보안 키, GitHub Mobile은 TOTP나 SMS를 설정한 뒤에만 추가할 수 있다). 본 사이트의 견해: GitHub 2FA에서 흔한 실패는 계정 탈취가 아니라 스스로 잠기는 것이며, 2FA 수단과 복구 방법을 모두 잃은 계정은 GitHub Support도 복구할 수 없다. 16개의 복구 코드를 비밀번호 관리자에 저장하고, 같은 날 두 번째 방법을 등록하라. 그 김에 만료되는 fine-grained 토큰으로 옮기고, 승인된 앱과 SSH 키를 정리하고, 푸시 보호와 Dependabot 알림을 확인하라.