MFA obligatoire pour tous d’ici à fin 2023 ? L’échéance est toujours d’actualité* chez GitHub. La voilà désormais officiellement assortie d’une feuille de route.
Rendez-vous en mars pour le début d’une expérimentation échelonnée, fondée sur plusieurs groupes d’utilisateurs. Les critères qui serviront à les constituer seront les suivants :
– Publication d’applications ou de package GitHub ou OAuth
– Création de versions
– Statut d’admin d’organisation ou d’entreprise
– Contribution de code dans des dépôts jugés critiques par npm, OpenSSF, PyPi ou RubyGems
– Contribution de code aux quelque 4 millions de dépôts principaux (privés comme publics)
Les utilisateurs sélectionnés feront l’objet de notifications régulières à partir de 45 jours avant la date d’application du MFA obligatoire. Aussi bien par e-mail que par l’intermédiaire de bannières sur la page d’accueil de GitHub.com.
Une fois le délai écoulé, chaque jour, il sera demandé, au premier accès, d’activer le MFA. On pourra ignorer cette demande pendant une semaine au maximum.
Vingt-huit jours après l’activation aura lieu un check-up destiné à valider la bonne mise en place du MFA.
Pour le moment, GitHub expérimente essentiellement sur npm. En février, le MFA était devenu obligatoire pour tous les gestionnaires du top 100 des packages. Fin mai, l’obligation s’était élargie au top 500. Depuis début novembre, elle concerne tous les packages ayant plus d’un million de téléchargements par semaine et/ou plus de 500 dépendances aval.
* GitHub avait officialisé l’objectif en mai 2022. Il affirmait alors que 16,5 % de ses utilisateurs actifs avaient adopté le MFA (6,44 % sur npm).
Illustration principale © GitHub
Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…
L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…
Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…
Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…
Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…
De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…