Oggi siamo su Product Hunt! Lascia un commento

App di autenticazione per Docker Hub

L’autenticazione a due fattori di Docker funziona con qualsiasi app di autenticazione che supporti il TOTP, anche con una nel browser. Nel tuo account Docker apri Account settings → 2FA, salva il codice di recupero e scansiona il codice QR dallo schermo con l’estensione Authenticator.

Il tuo account Docker pubblica le immagini che altre persone scaricano. Chi accede con la tua password può caricare un’immagine compromessa a nome tuo, eliminare repository o creare token di accesso da usare in seguito. Con la 2FA attiva, Docker chiede anche il codice a sei cifre del tuo autenticatore quando accedi a Docker Hub o a Docker Home.

Attiva l’autenticazione a due fattori per il tuo account Docker

Ti servono la password di Docker e un indirizzo email verificato sull’account. Docker consente un solo autenticatore per account e, una volta attivata la 2FA, la CLI di Docker non accetta più la password per docker login -u, gli script e la CI: per quelli crea un personal access token.

  1. Accedi al tuo account Docker su app.docker.com dal computer.
  2. Seleziona il tuo avatar in alto a destra, poi «Account settings».
  3. Seleziona «2FA», inserisci la password dell’account, poi seleziona «Confirm».
  4. Docker mostra per primo il codice di recupero. Seleziona «Copy», oppure apri il menu accanto e seleziona «Download» o «Print», e conservalo altrove, non su questo computer.
  5. Quando Docker mostra un codice QR nella scheda «QR Code», lascia aperta la pagina e aggiungilo all’estensione come descritto più sotto (la chiave è nella scheda «Text Code»), poi inserisci il codice dell’estensione in «Authentication code» e seleziona «Enable 2FA».
Istruzioni ufficiali di Docker Hub

Aggiungi Docker Hub ad Authenticator

  1. Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
  2. Lascia aperta la pagina di Docker Hub con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
  3. L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
  4. Torna su Docker Hub e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
  5. Docker Hub conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.

Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di Docker Hub l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».

Installa 2FA Authenticator – Autenticatore su Chrome — gratis

Conserva il codice di recupero di Docker

Docker ti dà un unico codice di recupero, mostrato durante la configurazione prima del codice QR. Ti fa accedere se perdi l’autenticatore, ma una volta sola: usarlo disattiva la 2FA ed elimina il codice, e poi devi riattivare la 2FA. Se perdi il codice mentre puoi ancora accedere, apri Account settings → «2FA», conferma la password e seleziona «Generate new code»; il nuovo codice sostituisce il vecchio.

Il codice non viene accettato?

Il più delle volte è cambiato il codice QR: il sito ne crea uno nuovo ogni volta che la sua pagina di configurazione viene ricaricata o riaperta, quindi l’account che hai aggiunto prima non corrisponde più. Ricomincia la configurazione, aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Due voci per lo stesso sito? Usa la più recente. Altri motivi: perché i codici vengono rifiutati.

Hai digitato la chiave a mano? Incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.

Domande frequenti

Posso usare la 2FA di Docker Hub senza telefono?
Sì. Docker dice che funziona qualsiasi app di autenticazione che supporti il TOTP, e controlla solo il codice a sei cifre. L’estensione Authenticator legge il codice QR direttamente dalla pagina di Docker e genera i codici in Chrome, senza telefono.
Come uso docker login con la 2FA attiva?
Esegui docker login senza nome utente per accedere tramite il browser, dove inserisci la password e il codice dell’estensione. Per docker login -u, gli script e la CI, Docker non accetta più la password: crea un personal access token e inseriscilo quando ti viene chiesta la password.
Cosa succede se perdo l’accesso all’autenticatore?
Accedi con nome utente e password, seleziona «I’ve lost my authentication device» nella pagina Two-Factor Authentication e inserisci il codice di recupero. Così accedi e la 2FA viene disattivata: riattivala subito. Senza il codice di recupero, usa il modulo Contact Support di Docker per i blocchi dovuti alla 2FA.
Come sposto la 2FA di Docker su un altro autenticatore?
Docker consente un solo autenticatore per account, quindi non puoi aggiungerne un secondo. Per passare a una nuova app o a un nuovo dispositivo, disattiva la 2FA in Account settings → «2FA» e riattivala, scansionando il nuovo codice QR con l’app che vuoi usare.

I tuoi codici a un clic dalla pagina di accesso

Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.

Installa 2FA Authenticator – Autenticatore su Chrome — gratis