GutHub on laiendanud NPM-repositooriumis kohustuslikku kahefaktorilist autentimist, mis nüüd hakkab kehtima arendajate kontodele, kes haldavad pakette, millel on rohkem kui 1 miljon allalaadimist nädalas või mida kasutatakse sõltuvusena rohkem kui 500 paketti. Varasemalt oli kahefaktoriline autentimine kohustuslik ainult 500 kõige populaarsema NPM-paketi (sõltuvuste arvu alusel) haldajatele.
Tähtsate pakettide haldajad saavad nüüd teostada muudatused seotud toimingud repositooriumiga ainult pärast kahefaktorilise autentimise sisselülitamist, mis nõuab sisselogimisprotsessi kinnitamist ühekordsete paroolide (TOTP) kaudu, mida genereerivad sellised rakendused nagu Authy, Google Authenticator ja FreeOTP, või riistvaraliste võtmete ja biometriliste skannerite kaudu, mis toetavad WebAuth protokolli.
Allikas: opennet.ru
