Segurança e Confiança Jul 20, 2026 at 16:399Adicionar aos favoritos

Fim de uma transição iniciada em 2022 - o verdadeiro passivo são os fluxos de automação ainda vinculados a tokens sem 2FA.
GitHub torna a autenticação em duas etapas (2FA) obrigatória para qualquer desenvolvedor que contribua (commit, PR, review) na plataforma a partir de 2 de setembro de 2026 (Hacker News, 20/07/2026, destaque na home). A mudança finaliza o programa lançado em 2022 após o comprometimento de vários repositórios populares por roubo de tokens. A data coincide com a entrada em vigor das chaves de segurança físicas obrigatórias no OpenAI Trusted Access for Cyber.
Fim de um longo desengajamento controlado, não uma ruptura. GitHub já havia imposto o 2FA aos mantenedores de repositórios de "alto impacto" e, em seguida, ampliou gradualmente. O verdadeiro passivo: os fluxos de CI/CD e os scripts que ainda dependem de tokens de acesso pessoal sem 2FA — eles quebrarão na mudança. A 45 dias do prazo, a fila de suporte explode: é aí que o risco operacional se concentra, não no próprio 2FA. Vale notar: as chaves de segurança físicas permanecem opcionais; GitHub mantém TOTP e SMS como entrada básica, o que deixa fricção no eixo de phishing — a lacuna de padrão com as habilitações de fronteira continua evidente (fio frontier-access-control).
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.
Inicie sessão para se juntar à discussão.
What about developers in regions with poor internet connectivity? 2FA might become a significant barrier for them.
I wonder how this will affect developers who rely on automated scripts that currently use non-2FA tokens.
GitHub might offer exceptions for CI/CD pipelines, but it's not clear yet.
They might need to switch to personal access tokens with 2FA or explore other authentication methods for their scripts.
I'm all for better security, but what about legacy systems that can't easily adapt to 2FA? How will GitHub support them?
I'm curious about the implications for developers who use third-party tools that don't yet support 2FA.
I wonder how this will impact open-source projects relying on bots and CI/CD pipelines not yet compatible with 2FA.
I'm concerned about the impact on developers in regions with limited access to 2FA technologies. Will GitHub provide alternatives?
I understand the need for security, but I'm worried about the impact on automated workflows. What's the plan for those?
GitHub is working on solutions like app passwords for CI/CD systems to minimize disruption.
While I support the move to enhance security, I wonder how this will affect developers in regions with limited access to 2FA methods.
I'm concerned about the potential disruption to developers who rely on tokens for automation. Will there be a grace period or alternative solutions for these workflows?
Accès contrôlé aux modèles de pointe : habilitation, clés matérielles, juridictions