Recherche

MFA obligatoire sur GitHub : la roadmap se précise

GitHub compte toujours imposer le MFA pour tous d’ici à fin 2023. Quelle est son approche ?

Publié par Clément Bohic le | Mis à jour le
Lecture
2 min
  • Imprimer
MFA obligatoire sur GitHub : la roadmap se précise

MFA obligatoire pour tous d’ici à fin 2023 ? L’échéance est toujours d’actualité* chez GitHub. La voilà désormais officiellement assortie d’une feuille de route.

Rendez-vous en mars pour le début d’une expérimentation échelonnée, fondée sur plusieurs groupes d’utilisateurs. Les critères qui serviront à les constituer seront les suivants :

– Publication d’applications ou de package GitHub ou OAuth
– Création de versions
– Statut d’admin d’organisation ou d’entreprise
– Contribution de code dans des dépôts jugés critiques par npm, OpenSSF, PyPi ou RubyGems
– Contribution de code aux quelque 4 millions de dépôts principaux (privés comme publics)

Les utilisateurs sélectionnés feront l’objet de notifications régulières à partir de 45 jours avant la date d’application du MFA obligatoire. Aussi bien par e-mail que par l’intermédiaire de bannières sur la page d’accueil de GitHub.com.

Une fois le délai écoulé, chaque jour, il sera demandé, au premier accès, d’activer le MFA. On pourra ignorer cette demande pendant une semaine au maximum.

Vingt-huit jours après l’activation aura lieu un check-up destiné à valider la bonne mise en place du MFA.

Pour le moment, GitHub expérimente essentiellement sur npm. En février, le MFA était devenu obligatoire pour tous les gestionnaires du top 100 des packages. Fin mai, l’obligation s’était élargie au top 500. Depuis début novembre, elle concerne tous les packages ayant plus d’un million de téléchargements par semaine et/ou plus de 500 dépendances aval.

* GitHub avait officialisé l’objectif en mai 2022. Il affirmait alors que 16,5 % de ses utilisateurs actifs avaient adopté le MFA (6,44 % sur npm).

Illustration principale © GitHub

Livres Blancs #workspace

Voir tous les livres blancs
S'abonner
au magazine
Se connecter
Retour haut de page