Сегодня мы на Product Hunt — это сайт, где люди находят новые приложения. Если Authenticator вам пригодился, короткий комментарий там поможет другим его найти. Оставить комментарий

Вышла версия Authenticator 1.13.3. Что нового

Установить в Chrome

Аутентификатор для GitHub в браузере

GitHub принимает любое TOTP-приложение, в том числе в браузере. Откройте Settings → Password and authentication → Enable two-factor authentication, отсканируйте QR-код с экрана расширением Аутентификатор и подтвердите шестизначным кодом.

GitHub требует двухфакторную аутентификацию от пользователей, которые вносят код, и заранее предупреждает о сроке подключения, после которого доступ блокируется до её включения. Но дело не только в требовании: аккаунт GitHub подписывает коммиты, хранит токены и деплоит в продакшн — утечка пароля через фишинг обойдётся здесь дороже, чем потеря только ваших данных.

Включите двухфакторную аутентификацию на GitHub

  1. Нажмите на аватар в правом верхнем углу и выберите «Settings».
  2. В разделе «Access» боковой панели нажмите «Password and authentication».
  3. Нажмите «Enable two-factor authentication».
  4. GitHub покажет QR-код. Оставьте его на экране и добавьте в расширение, как описано ниже, — или нажмите «setup key», чтобы скопировать ключ для ручного ввода.
  5. Введите код из расширения в поле «Verify the code from the app» и продолжите.
Официальная инструкция: GitHub

Добавьте GitHub в Аутентификатор

  1. Установите Аутентификатор 2FA из Chrome Web Store и закрепите его на панели инструментов, чтобы значок был под рукой.
  2. Не закрывайте страницу GitHub с QR-кодом. Нажмите на значок расширения, затем «Добавить аккаунт» → «QR-код» → «Сканировать QR с экрана».
  3. Аккаунт появится в списке с шестизначным кодом, который меняется каждые 30 секунд. При желании переименуйте его — название видите только вы.
  4. Вернитесь в GitHub и введите текущий код в поле подтверждения. Если код вот-вот сменится, дождитесь следующего.
  5. GitHub подтвердит, что двухфакторная аутентификация включена. Теперь при входе будет запрашиваться код — нажмите на значок расширения и скопируйте его.

QR-кода нет или он не сканируется? Найдите на экране настройки в GitHub вариант ручного ввода ключа, скопируйте ключ и добавьте его в расширении: «Добавить аккаунт» → «Вручную» → «Секретный ключ».

Установить Аутентификатор 2FA в Chrome — бесплатно

Скачайте 16 кодов восстановления GitHub

Следующий шаг настройки — «Save your recovery codes»: нажмите «Download», сохраните github-recovery-codes.txt где-нибудь вне этого компьютера и подтвердите кнопкой «I have saved my recovery codes». Посмотреть коды снова или создать новый набор (старый при этом перестанет действовать) можно в Password and authentication → Recovery codes. Кроме того, через 28 дней после включения GitHub попросит подтвердить, что 2FA по-прежнему работает.

Код не принимается?

Почти всегда виноваты часы компьютера. Коды вычисляются из текущего времени, поэтому при расхождении даже на минуту они выглядят правильно, но отклоняются. Включите автоматическую установку даты и времени в настройках системы — пошагово для Windows, macOS и Linux.

Если время верное, проверьте сам ключ: вставьте его в генератор TOTP-кодов и сравните код с тем, что показывает расширение. Если они отличаются, ключ скопирован с ошибкой — добавьте аккаунт заново.

Вопросы

Обязательна ли 2FA на GitHub?
Для пользователей, которые вносят код, — да. GitHub присылает уведомление, даёт срок на подключение, а после короткого льготного периода блокирует доступ, пока 2FA не будет включена.
Можно ли для GitHub использовать расширение браузера вместо приложения на телефоне?
Да. GitHub принимает любое TOTP-приложение. Расширение Аутентификатор хранит коды в Chrome, только на вашем устройстве, и их можно закрыть паролем. Для самых важных аккаунтов добавьте в GitHub ещё и ключ доступа (passkey) или аппаратный ключ безопасности — GitHub поддерживает несколько способов одновременно.
Что делать, если я потерял аутентификатор для GitHub?
На экране 2FA откройте «More options» и используйте код восстановления, ключ доступа, ключ безопасности или резервный SMS, если вы его настроили. Если ничего из этого нет, запрос на восстановление аккаунта в GitHub рассматривается несколько рабочих дней, а поддержка GitHub не может вернуть доступ без доказательства, что аккаунт ваш.
Где найти setup key на GitHub?
На шаге с QR-кодом нажмите «setup key». GitHub покажет ключ текстом — добавьте его в расширение через «Добавить аккаунт» → «Вручную» → «Секретный ключ».

Коды в одном клике от страницы входа

Аутентификатор хранит коды 2FA в браузере и только на вашем устройстве — бесплатно, с открытым исходным кодом, без аккаунта и без телефона. Локальные бэкапы и защита паролем по желанию уже встроены.

Установить Аутентификатор 2FA в Chrome — бесплатно