Pour gérer vos consentements :

MFA obligatoire sur GitHub : la roadmap se précise

MFA obligatoire pour tous d’ici à fin 2023 ? L’échéance est toujours d’actualité* chez GitHub. La voilà désormais officiellement assortie d’une feuille de route.

Rendez-vous en mars pour le début d’une expérimentation échelonnée, fondée sur plusieurs groupes d’utilisateurs. Les critères qui serviront à les constituer seront les suivants :

– Publication d’applications ou de package GitHub ou OAuth
– Création de versions
– Statut d’admin d’organisation ou d’entreprise
– Contribution de code dans des dépôts jugés critiques par npm, OpenSSF, PyPi ou RubyGems
– Contribution de code aux quelque 4 millions de dépôts principaux (privés comme publics)

Les utilisateurs sélectionnés feront l’objet de notifications régulières à partir de 45 jours avant la date d’application du MFA obligatoire. Aussi bien par e-mail que par l’intermédiaire de bannières sur la page d’accueil de GitHub.com.

Une fois le délai écoulé, chaque jour, il sera demandé, au premier accès, d’activer le MFA. On pourra ignorer cette demande pendant une semaine au maximum.

Vingt-huit jours après l’activation aura lieu un check-up destiné à valider la bonne mise en place du MFA.

Pour le moment, GitHub expérimente essentiellement sur npm. En février, le MFA était devenu obligatoire pour tous les gestionnaires du top 100 des packages. Fin mai, l’obligation s’était élargie au top 500. Depuis début novembre, elle concerne tous les packages ayant plus d’un million de téléchargements par semaine et/ou plus de 500 dépendances aval.

* GitHub avait officialisé l’objectif en mai 2022. Il affirmait alors que 16,5 % de ses utilisateurs actifs avaient adopté le MFA (6,44 % sur npm).

Illustration principale © GitHub

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

12 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

14 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

16 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

16 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

17 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago