Cybersécurité

MFA obligatoire sur GitHub : la roadmap se précise

GitHub compte toujours imposer le MFA pour tous d’ici à fin 2023. Quelle est son approche ?

MFA obligatoire pour tous d’ici à fin 2023 ? L’échéance est toujours d’actualité* chez GitHub. La voilà désormais officiellement assortie d’une feuille de route.

Rendez-vous en mars pour le début d’une expérimentation échelonnée, fondée sur plusieurs groupes d’utilisateurs. Les critères qui serviront à les constituer seront les suivants :

– Publication d’applications ou de package GitHub ou OAuth
– Création de versions
– Statut d’admin d’organisation ou d’entreprise
– Contribution de code dans des dépôts jugés critiques par npm, OpenSSF, PyPi ou RubyGems
– Contribution de code aux quelque 4 millions de dépôts principaux (privés comme publics)

Les utilisateurs sélectionnés feront l’objet de notifications régulières à partir de 45 jours avant la date d’application du MFA obligatoire. Aussi bien par e-mail que par l’intermédiaire de bannières sur la page d’accueil de GitHub.com.

Une fois le délai écoulé, chaque jour, il sera demandé, au premier accès, d’activer le MFA. On pourra ignorer cette demande pendant une semaine au maximum.

Vingt-huit jours après l’activation aura lieu un check-up destiné à valider la bonne mise en place du MFA.

En savoir plus

Veille-cyber

Recent Posts

Sécurité des mots de passe : bonnes pratiques pour éviter les failles

Sécurité des mots de passe : bonnes pratiques pour éviter les failles La sécurité des…

4 jours ago

Ransomware : comment prévenir et réagir face à une attaque

Ransomware : comment prévenir et réagir face à une attaque Le ransomware est l’une des…

5 jours ago

Cybersécurité et e-commerce : protéger vos clients et vos ventes

Cybersécurité et e-commerce : protéger vos clients et vos ventes En 2025, les sites e-commerce…

1 semaine ago

Les ransomwares : comprendre et se défendre contre cette menace

Les ransomwares : comprendre et se défendre contre cette menace En 2025, les ransomwares représentent…

1 semaine ago

RGPD et cybersécurité : comment rester conforme en 2025

RGPD et cybersécurité : comment rester conforme en 2025 Depuis sa mise en application en…

1 semaine ago

VPN : un outil indispensable pour protéger vos données

VPN : un outil indispensable pour protéger vos données Le VPN, ou « Virtual Private…

2 semaines ago

This website uses cookies.