Oggi siamo su Product Hunt, un sito dove le persone scoprono nuove app. Se Authenticator ti è stato utile, un breve commento lì aiuta altri a trovarlo. Lascia un commento

Authenticator 1.13.3 è disponibile. Scopri le novità

Aggiungi a Chrome

App di autenticazione per GitHub nel browser

GitHub accetta qualsiasi app di autenticazione TOTP, anche una nel browser. Vai su Settings → Password and authentication → Enable two-factor authentication, scansiona il codice QR dallo schermo con l’estensione Authenticator e verifica con il codice a sei cifre.

GitHub richiede l’autenticazione a due fattori agli utenti che contribuiscono con del codice: li avvisa con una scadenza per l’attivazione e poi blocca l’accesso finché non la attivano. Al di là dell’obbligo, un account GitHub firma i commit, custodisce token e fa deploy in produzione: il tipo di account in cui una password rubata con il phishing costa più dei tuoi soli dati.

Attiva l’autenticazione a due fattori su GitHub

  1. Fai clic sulla tua immagine del profilo in alto a destra e scegli «Settings».
  2. Nella sezione «Access» della barra laterale, fai clic su «Password and authentication».
  3. Fai clic su «Enable two-factor authentication».
  4. GitHub mostra un codice QR. Lascialo sullo schermo e aggiungilo all’estensione come descritto più sotto, oppure fai clic su «setup key» per copiare la chiave e inserirla manualmente.
  5. Inserisci il codice dell’estensione in «Verify the code from the app» e continua.
Istruzioni ufficiali di GitHub

Aggiungi GitHub ad Authenticator

  1. Installa Autenticatore 2FA dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
  2. Lascia aperta la pagina di GitHub con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
  3. L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
  4. Torna su GitHub e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
  5. GitHub conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.

Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di GitHub l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».

Installa Autenticatore 2FA su Chrome — gratis

Scarica i 16 codici di recupero di GitHub

Il passaggio successivo della configurazione è «Save your recovery codes»: fai clic su «Download», conserva github-recovery-codes.txt altrove, non su questo computer, e conferma con «I have saved my recovery codes». Puoi rivederli, o generarne una nuova serie (che annulla quella precedente), in Password and authentication → Recovery codes. GitHub ti chiede anche di confermare che la 2FA funzioni ancora con un controllo 28 giorni dopo l’attivazione.

Il codice non viene accettato?

Quasi sempre è colpa dell’orologio del computer. I codici vengono calcolati a partire dall’ora attuale, quindi un orologio sfasato di un minuto genera codici che sembrano giusti ma vengono rifiutati. Attiva data e ora automatiche nelle impostazioni di sistema: la procedura per Windows, macOS e Linux.

Se l’orologio è corretto, controlla la chiave: incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.

Domande frequenti

La 2FA è obbligatoria su GitHub?
Per gli utenti che contribuiscono con del codice, sì. GitHub ti avvisa, ti concede un periodo per attivarla e, dopo un breve periodo di tolleranza, blocca l’accesso finché la 2FA non è attiva.
Posso usare un’estensione del browser invece di un’app sul telefono per GitHub?
Sì. GitHub accetta qualsiasi app TOTP. L’estensione Authenticator conserva i codici in Chrome, solo sul tuo dispositivo, e può essere protetta da una password. Per gli account più delicati aggiungi su GitHub anche una passkey o una chiave di sicurezza: GitHub supporta più metodi contemporaneamente.
Cosa succede se perdo l’autenticatore per GitHub?
Alla richiesta della 2FA apri «More options» e usa un codice di recupero, una passkey, una chiave di sicurezza o l’SMS di riserva, se l’hai configurato. Senza nessuno di questi, la richiesta di recupero dell’account GitHub richiede diversi giorni lavorativi, e l’assistenza di GitHub non può ripristinare l’accesso senza una prova che l’account è tuo.
Dove si trova la setup key di GitHub?
Nel passaggio del codice QR, fai clic su «setup key». GitHub mostra la chiave come testo: copiala nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».

I tuoi codici a un clic dalla pagina di accesso

Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.

Installa Autenticatore 2FA su Chrome — gratis