Сьогодні ми на Product Hunt — це сайт, де люди знаходять нові застосунки. Якщо Authenticator вам знадобився, короткий коментар там допоможе іншим його знайти. Залишити коментар

Вийшла версія Authenticator 1.13.3. Що нового

Додати в Chrome

Автентифікатор для GitHub у браузері

GitHub приймає будь-який TOTP-застосунок, зокрема в браузері. Відкрийте Settings → Password and authentication → Enable two-factor authentication, відскануйте QR-код з екрана розширенням Автентифікатор і підтвердьте шестизначним кодом.

GitHub вимагає двофакторну автентифікацію від користувачів, які роблять внесок у код, і заздалегідь попереджає про термін підключення, після якого доступ блокується до її ввімкнення. Але річ не лише у вимозі: акаунт GitHub підписує коміти, зберігає токени й деплоїть у продакшн — викрадений через фішинг пароль коштуватиме тут більше, ніж лише ваші власні дані.

Увімкніть двофакторну автентифікацію на GitHub

  1. Натисніть на аватар у правому верхньому куті й виберіть «Settings».
  2. У розділі «Access» бічної панелі натисніть «Password and authentication».
  3. Натисніть «Enable two-factor authentication».
  4. GitHub покаже QR-код. Залиште його на екрані й додайте до розширення, як описано нижче, — або натисніть «setup key», щоб скопіювати ключ для ручного введення.
  5. Введіть код із розширення в поле «Verify the code from the app» і продовжте.
Офіційна інструкція: GitHub

Додайте GitHub до Автентифікатора

  1. Встановіть Автентифікатор 2FA з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку GitHub з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до GitHub і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. GitHub підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в GitHub варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити Автентифікатор 2FA у Chrome — безкоштовно

Завантажте 16 кодів відновлення GitHub

Наступний крок налаштування — «Save your recovery codes»: натисніть «Download», збережіть github-recovery-codes.txt десь поза цим комп’ютером і підтвердьте кнопкою «I have saved my recovery codes». Переглянути коди знову або створити новий набір (старий тоді перестане діяти) можна в Password and authentication → Recovery codes. Крім того, через 28 днів після ввімкнення GitHub попросить підтвердити, що 2FA досі працює.

Код не приймається?

Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.

Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Чи обов’язкова 2FA на GitHub?
Для користувачів, які роблять внесок у код, — так. GitHub надсилає сповіщення, дає час на підключення, а після короткого пільгового періоду блокує доступ, доки 2FA не буде ввімкнено.
Чи можна для GitHub використовувати розширення браузера замість застосунку на телефоні?
Так. GitHub приймає будь-який TOTP-застосунок. Розширення Автентифікатор зберігає коди в Chrome, лише на вашому пристрої, і їх можна захистити паролем. Для найважливіших акаунтів додайте в GitHub ще й ключ доступу (passkey) або апаратний ключ безпеки — GitHub підтримує кілька способів одночасно.
Що робити, якщо я втратив автентифікатор для GitHub?
На екрані 2FA відкрийте «More options» і скористайтеся кодом відновлення, ключем доступу, ключем безпеки або резервним SMS, якщо ви його налаштували. Якщо нічого з цього немає, запит на відновлення акаунта в GitHub розглядається кілька робочих днів, а підтримка GitHub не може повернути доступ без доказу, що акаунт ваш.
Де знайти setup key на GitHub?
На кроці з QR-кодом натисніть «setup key». GitHub покаже ключ текстом — додайте його до розширення через «Додати акаунт» → «Вручну» → «Секретний ключ».

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовно, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити Автентифікатор 2FA у Chrome — безкоштовно