該標籤下有 1 篇文章
在 GitHub 上設定雙重驗證(2FA)並避免把自己鎖在門外的指南。自 2023 年 3 月起,GitHub 分批要求在 GitHub.com 上貢獻程式碼的使用者開啟 2FA;被選中後有 45 天的啟用期與 7 天的寬限期,之後在開啟 2FA 之前都無法使用 GitHub.com。GitHub Docs 建議以 TOTP 驗證器 App 為主要方式,passkey 或安全金鑰作為備援(passkey、安全金鑰與 GitHub Mobile 只能在設定好 TOTP 或 SMS 之後新增)。本站的看法:GitHub 2FA 常見的失敗不是帳號被盜,而是把自己鎖在門外;2FA 憑證與所有復原方式都遺失的帳號,GitHub Support 也無法恢復。請把 16 組復原碼存進密碼管理器,並在同一天註冊第二種方式。順便改用有期限的 fine-grained 權杖、清理已授權的 App 與 SSH 金鑰,並確認 push protection 與 Dependabot 警示。