GitHub запретит использовать пароли в 2021 году

Ваша безопасность на GitHub

GitHub запретит использовать пароли в 2021 году
1 мин
Автор PINTA IT

GitHub объявил о решении отказаться от поддержки парольной аутентификации при подключении к Git. Прямое выполнение операций с Git, требующих аутентификации, будет возможно только при использовании SSH-ключей или токенов (персональные токены GitHub или OAuth).

Passwords begone: GitHub will ban them next year for authenticating Git operations
Prepare for two brownouts in July when things get tested properly

Пользователям, применяющим парольную аутентификацию для Git, будут направлены электронные письма с рекомендацией обновить метод аутентификации.

Для стимулирования перехода на использование токенов 30 июня и 28 июля на несколько часов будут произведены пробные отключения доступа по паролям.

Полный запрет паролей начиная с 13 августа 2021 года. Предполагается, что ужесточение требований к аутентификации позволит защитить пользователей от компрометации их репозиториев в случае утечки пользовательских баз или взлома сторонних сервисов, на которых пользователи использовали одни и тех же пароли с GitHub.