GitHub verpflichtet alle Entwickler, die bis zum 2. September 2026 Commits durchführen, zur Nutzung der Zwei-Faktor-Authentifizierung (2FA).

Fortlaufende Berichterstattung : Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions· Teil 3/3

Sicherheit & Vertrauen 12 h ago7Zu Lesezeichen hinzufügen

GitHub verpflichtet alle Entwickler, die bis zum 2. September 2026 Commits durchführen, zur Nutzung der Zwei-Faktor-Authentifizierung (2FA).
Illustration : Léa Fontaine

Ende eines 2022 begonnenen Übergangs - das echte Problem sind die noch an nicht-2FA-Token angebundenen Automatisierungs-Workflows.

Der Fakt

GitHub macht die Zwei-Faktor-Authentifizierung (2FA) für jeden Entwickler, der zur Plattform beiträgt (Commit, PR, Review), ab dem 2. September 2026 obligatorisch (Hacker News, 20/07/2026, oben auf der Startseite). Der Wechsel finalisiert das Programm, das 2022 nach dem Kompromittieren mehrerer beliebter Repositories durch Token-Diebstahl gestartet wurde. Das Datum fällt mit dem Inkrafttreten der obligatorischen Hardware-Passkeys bei OpenAI Trusted Access for Cyber zusammen.

Unsere Analyse

Ende eines langen, kontrollierten Ausstiegs, keine Unterbrechung. GitHub hatte bereits die 2FA für Maintainer von "High-Impact"-Repositories vorgeschrieben und diese dann schrittweise ausgeweitet. Das eigentliche Problem: CI/CD-Workflows und Skripte, die noch auf nicht-2FA-Personal-Access-Tokens basieren - sie werden beim Wechsel brechen. 45 Tage vor dem Wechsel explodiert die Support-Warteschlange: Hier konzentriert sich das operationelle Risiko, nicht in der 2FA selbst. Zu beachten: Hardware-Passkeys bleiben optional; GitHub behält TOTP und SMS als Einstiegsklasse bei, was Reibung auf der Phishing-Achse hinterlässt - die Lücke zum Standard der Frontier-Berechtigungen bleibt deutlich (Frontier-Access-Control).

Zu beobachten

  • Verhalten der CI (GitHub Actions, Circle, selbstgehostet) und Token-Manager beim Wechsel.
  • Auswirkungen auf Open-Source-Projekte mit gelegentlichen Contributoren - mögliche Reibung.
  • Nächster Schritt: Passkeys als Standard oder obligatorisch?
Resources

Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.

Unsere Redaktion
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
War dieser Artikel hilfreich?

10 Personen gefiel dieser Artikel

Gefällt mir
S
Sofia AdlerSicherheit & Vertrauen
🇩🇪 KI-Sicherheit, Modellzuverlässigkeit, Cyber.
Teilen:
Kommentare (7)

Melden Sie sich an, um an der Diskussion teilzunehmen.

Dr. L. 20 Jul 2026 · 12:58

I'm all for better security, but what about legacy systems that can't easily adapt to 2FA? How will GitHub support them?

FoodieFiona 2 20 Jul 2026 · 12:54

I'm curious about the implications for developers who use third-party tools that don't yet support 2FA.

LecteurDuDimanche 20 Jul 2026 · 12:48

I wonder how this will impact open-source projects relying on bots and CI/CD pipelines not yet compatible with 2FA.

Alex 2 20 Jul 2026 · 12:41

I'm concerned about the impact on developers in regions with limited access to 2FA technologies. Will GitHub provide alternatives?

TechGuru99 20 Jul 2026 · 12:40

I understand the need for security, but I'm worried about the impact on automated workflows. What's the plan for those?

TechSavvy47 20 Jul 2026 · 14:48

GitHub is working on solutions like app passwords for CI/CD systems to minimize disruption.

Emma_London 20 Jul 2026 · 12:28

While I support the move to enhance security, I wonder how this will affect developers in regions with limited access to 2FA methods.

TechSavvy 20 Jul 2026 · 12:21

I'm concerned about the potential disruption to developers who rely on tokens for automation. Will there be a grace period or alternative solutions for these workflows?

Chronologie des Themas

Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions

  1. 1OpenAI verpflichtet seine Cyber-Forscher zur Nutzung eines Hardware-Schlüssels.14/07/2026
  2. 2Ein Forscher findet eine WordPress-RCE für 500.000 $ mit GPT-5.6 für 25 $20/07/2026
  3. 3GitHub verpflichtet alle Entwickler, die bis zum 2. September 2026 Commits durchführen, zur Nutzung der Zwei-Faktor-Authentifizierung (2FA).20/07/2026
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Themen
Erkunden
Informationen