Seguridad y Confianza Jul 20, 2026 at 16:399Añadir a favoritos

Fin de una transición iniciada en 2022: el verdadero pasivo son los flujos de trabajo de automatización aún vinculados a tokens sin autenticación en dos factores (2FA).
GitHub hará obligatoria la autenticación en dos factores (2FA) para cualquier desarrollador que contribuya (commit, PR, review) en la plataforma el 2 de septiembre de 2026 (Hacker News, 20/07/2026, en portada). El cambio finaliza el programa lanzado en 2022 tras el compromiso de varios repositorios populares por robo de tokens. La fecha coincide con la entrada en vigor de las claves de acceso materiales obligatorias en OpenAI Trusted Access for Cyber.
Fin de un largo desvinculación controlada, no una ruptura. GitHub ya había impuesto la 2FA a los mantenedores de repositorios «de alto impacto» y luego lo amplió progresivamente. El verdadero pasivo: los flujos de CI/CD y los scripts que aún dependen de tokens de acceso personal sin 2FA —se romperán con el cambio—. A 45 días del plazo, la cola de soporte explota: ahí se concentra el riesgo operativo, no en la 2FA en sí. Cabe destacar: las claves de acceso materiales siguen siendo opcionales; GitHub mantiene TOTP y SMS como gama de entrada, lo que genera fricción en el eje de phishing —la brecha de estándar con las habilitaciones de frontera sigue siendo notable (hilo frontier-access-control).
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Inicia sesión para unirte a la conversación.
What about developers in regions with poor internet connectivity? 2FA might become a significant barrier for them.
I wonder how this will affect developers who rely on automated scripts that currently use non-2FA tokens.
GitHub might offer exceptions for CI/CD pipelines, but it's not clear yet.
They might need to switch to personal access tokens with 2FA or explore other authentication methods for their scripts.
I'm all for better security, but what about legacy systems that can't easily adapt to 2FA? How will GitHub support them?
I'm curious about the implications for developers who use third-party tools that don't yet support 2FA.
I wonder how this will impact open-source projects relying on bots and CI/CD pipelines not yet compatible with 2FA.
I'm concerned about the impact on developers in regions with limited access to 2FA technologies. Will GitHub provide alternatives?
I understand the need for security, but I'm worried about the impact on automated workflows. What's the plan for those?
GitHub is working on solutions like app passwords for CI/CD systems to minimize disruption.
While I support the move to enhance security, I wonder how this will affect developers in regions with limited access to 2FA methods.
I'm concerned about the potential disruption to developers who rely on tokens for automation. Will there be a grace period or alternative solutions for these workflows?
Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions