1 статья с этим тегом
Руководство по настройке двухфакторной аутентификации (2FA) на GitHub так, чтобы не потерять доступ. С марта 2023 года GitHub поэтапно, группа за группой, требует 2FA от пользователей, которые публикуют код на GitHub.com; после выбора группы даётся 45 дней на подключение и 7 дней льготного периода, после чего GitHub.com недоступен, пока 2FA не включена. GitHub Docs рекомендует приложение-аутентификатор (TOTP) как основной метод и passkey или ключ безопасности как резервный (passkey, ключи безопасности и GitHub Mobile можно добавить только после настройки TOTP или SMS). Позиция этого сайта: типичная проблема с 2FA на GitHub — не захват аккаунта, а то, что вы сами теряете доступ, а поддержка GitHub не может восстановить аккаунт, если утеряны все данные 2FA и все способы восстановления. Сохраните 16 кодов восстановления в менеджере паролей и в тот же день зарегистрируйте второй метод. Заодно перейдите на fine-grained токены со сроком действия, почистите авторизованные приложения и SSH-ключи и проверьте push protection и оповещения Dependabot.