URL: https://linuxfr.org/users/baud/journaux/ultimatum-de-github-pour-passer-au-2fa Title: ultimatum de github pour passer au 2FA Authors: BAud Date: 2024年10月16日T07:02:35+02:00 License: CC By-SA Tags: totp et 2fa Score: 2 Bon, j'étais passé à côté jusque maintenant : je ne souhaite pas donner mon n° de mobile à github, heureusement ils ont prévu d'autres possibilités. https://github.blog/news-insights/product-news/raising-the-bar-for-software-security-github-2fa-begins-march-13/ Bon, Hello ça ne va pas le faire, vu que je n'ai ni de windows ni de MacOS à disposition. Il est un peu hors de question pour moi d'utiliser de l'authentification basée sur mes yeux ou mes empreintes digitales : la répudiation ne me plairait pas trop :/ Reste l'utilisation de clé ssh qui va un peu mieux me convenir : - je peux en avoir plusieurs, évitant la possibilité de se faire éjecter - je peux en enlever si j'égare une clé USB la contenant - cela respecte le principe de DICP (disponibilité, intégrité, confidentialité, preuve / traçabilité) Je n'utilise pas les services de google n'ayant pas de compte déclaré sur mon téléphone, f-droid.org me fournit suffisamment d'applications. Le jour où ma banque m'impose une application sur mon téléphone pour disposer de _mon_ argent, elle devra la proposer sur f-droid.org :-) donc bon, je lance `ssh-keygen -t ed25519 -C github2FA` ce qui me génère une clé publique que je peux trimballer ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJt6GFuislTYmpYjHjDQU8QBBD30jqdePFA31SVbnsJd github2FA et je stocke la clé privé sur une clé USB que je conserve sur moi. J'en génère d'autres que je stocke _au cas-où_ chez moi, chez un pote, dans notre fablab... des lieux dont je maîtrise l'accès et la disponibilité. moui, les clés sha-1 sont cassées (suffit d'un peu de temps), les clés sha-2 de 4096 octets, c'est lourd à utiliser, le rot-13 un peu trop facilement réversible. et vous, comment gérez-vous votre identité ?

AltStyle によって変換されたページ (->オリジナル) /