گیت هاب به تازگی اعلام کرده که برای امنیت بیشتر حسابهای کاربری استفاده از کد تایید هویت دوعاملی 2FA را در پلتفرم خود تا انتهای سال 2023 اجباری خواهد کرد. استفاده از کد 2FA در سالهای گذشته افزایش یافته و این کد معمولا علاوه بر رمزعبور برای محافظت از حسابهای کاربری استفاده میشود.
گیتهاب پلتفرم محبوب توسعه دهندهها و کدنویسها است و تصاحب اکانت کاربران این پلتفرم میتواند عواقب خطرناکی نه تنها برای صاحبان آن بلکه برای دیگر کاربران که از سرویسها و پروژههای این پلفترم استفاده میکنند داشته باشد. هکرها میتوانند با تصاحب اکانت، فایلهای اجرایی مخرب را به عنوان پروژههای تایید شده از سوی توسعه دهندگان معرفی کنند.
گیت هاب در نظر دارد با اجبار به استفاده از کد 2FA برای همهی اکانتها، به کاربران این پلتفرم اطمینان دهد که کدهایی که دانلود میکنند توسط همان منبع مورد نظر ارائه شده است. به نظر میرسد گیت هاب در اوایل سال جاری نیز تصمیم مشابهای را اتخاذ کرد که بر توسعهدهندگانی که پروژههایشان از بیش از 1 میلیون دانلود برخوردار بود متمرکز بود.
در همین راستا گیتهاب قرار است از مارس 2023 اجبار به استفاده از 2FA را برای همهی حسابهای کاربری فعال کند و این کمپانی در ابتدا قابلیت را در اختیار گروههای منتخب قرار میدهد. در ادامه گیتهاب با بررسی نرخ قفل شدن حساب، بازیابی و مشکلات آن و ارائه راهکارها در این زمینه این ویژگی را برای گروههای بزرگتر نیز در دسترس قرار میدهد.
افرادی که از طریق ایمیل برای فعال کردن کد 2FA پیام دریافت میکنند، مهلتی 45 روزه برای فعال کردن خواهند داشت. پس از این مدت حساب یک هفته دیگر نیز وقت دارد تا کد را فعال کند و در صورت عدم انجام آن، اکانت از دسترسی به ویژگیهای گیت هاب محروم میشود. 28 روز پس از فعال کردن 2FA کاربران تحت یک بررسی اجباری برای اطمینان از عملکرد صحیح این ویژگی قرار میگیرند و به کاربران نیز برای تنظیم مجدد 2FA خود و بازیابی کدهای از دست رفته مهلت داده میشود.
دوستانی که مشکل دارن برای فعال کردن 2FA حتما توجه کنن که ساعت دستگاه اندرویدی شون به روز باشه در غیراینصورت خطا میده (مشکل عدم بروزرسانی سرورهای ساعت).
میتونید از اپ رایگان Google authenticator استفاده کنید.