GutHub rozszerzył zastosowanie obowiązkowej dwufaktorowej autoryzacji w repozytorium NPM, która teraz będzie stosowana do kont deweloperów obsługujących pakiety, które mają ponad 1 mln pobrań tygodniowo lub są używane jako zależności w ponad 500 pakietach. Wcześniej dwufaktorowa autoryzacja była obowiązkowa tylko dla obsługujących 500 najpopularniejszych pakietów NPM (zgodnie z liczbą pakietów zależnych).
Osoby zarządzające istotnymi pakietami będą mogły przeprowadzać operacje związane z wprowadzaniem zmian w repozytorium dopiero po włączeniu dwufaktorowej autoryzacji, która wymaga potwierdzenia logowania za pomocą jednorazowych haseł (TOTP) generowanych przez aplikacje takie jak Authy, Google Authenticator i FreeOTP, lub kluczy sprzętowych oraz skanerów biometrycznych obsługujących protokół WebAuth.
Źródło: opennet.ru
