GutHub on laiendanud NPMi registris kohustuslikku kahefaktorilist autentimist, mis rakendub nüüd arendajate kontodele, kes haldavad pakette, millel on rohkem kui 1 miljon allalaadimist nädalas või mida kasutatakse sõltuvustena rohkem kui 500 paketis. Varasemalt oli kahefaktoriline autentimine kohustuslik ainult 500 kõige populaarsema NPM-paketi (sõltuvuste arvu põhjal) haldajatele.
Oluliste paketide haldajad saavad nüüd teha seotud muudatused registris ainult pärast kahefaktorilise autentimise sisselülitamist, mis nõuab sisenemise kinnitamist ühekordsete paroolide (TOTP) abil, mida genereerivad sellised rakendused nagu Authy, Google Authenticator ja FreeOTP, või riistvarakuldid ja biomeetrilised skännerid, mis toetavad WebAuthi protokolli.
Allikas: opennet.ru
