GutHub ha ampliato l'applicazione dell'autenticazione a due fattori obbligatoria nel repository NPM, che ora sarà applicata agli account degli sviluppatori che gestiscono pacchetti con oltre 1 milione di download a settimana o utilizzati come dipendenze da oltre 500 pacchetti. In precedenza, l'autenticazione a due fattori era obbligatoria solo per i 500 pacchetti NPM più popolari (in base al numero di pacchetti dipendenti).
I gestori di pacchetti significativi potranno ora eseguire le operazioni relative alle modifiche al repository solo dopo aver abilitato l'autenticazione a due fattori, che richiede la conferma dell'accesso tramite password monouso (TOTP) generate da applicazioni come Authy, Google Authenticator e FreeOTP, o chiavi hardware e scanner biometrici che supportano il protocollo WebAuth.
Fonte: opennet.ru
