GutHub ha ampliato l'uso dell'autenticazione a due fattori obbligatoria nel repository NPM, che ora si applicherà agli account degli sviluppatori che mantengono pacchetti con oltre 1 milione di download a settimana o utilizzati come dipendenze in più di 500 pacchetti. In precedenza, l'autenticazione a due fattori era obbligatoria solo per coloro che gestivano i 500 pacchetti NPM più popolari (in base al numero di pacchetti dipendenti).
Coloro che mantengono pacchetti significativi potranno ora eseguire operazioni legate alle modifiche nel repository solo dopo aver abilitato l'autenticazione a due fattori, che richiede conferma dell'accesso tramite password monouso (TOTP) generate da applicazioni come Authy, Google Authenticator e FreeOTP, oppure tramite chiavi hardware e scanner biometrici che supportano il protocollo WebAuth.
Fonte: opennet.ru
