GitHub est l’une des plus grandes plateformes de développement au monde. Elle offre aux programmeurs un moyen simple de suivre leurs projets et de partager du code et de l’expertise avec leurs pairs. Il héberge plus de 400 millions de dépôts, dont une partie seulement est libre. Bien entendu, les développeurs sur GitHub doivent être sûrs que leur code est en sécurité et souhaitent utiliser toutes les fonctions de sécurité supplémentaires disponibles sur la plateforme. Aujourd’hui, nous allons voir comment configurer et gérer les clés d’accès sur votre compte GitHub.
Contenu:
Qu’est-ce qu’une clé d’accès ?
Une clé d’accès est une forme d’authentification de compte sans mot de passe et une méthode plus sûre que les mots de passe traditionnels que nous connaissons et aimons tous. Les clés d’accès associent la vérification biométrique à une paire de clés cryptographiques pour offrir un moyen plus rapide et plus sûr de se connecter à ses comptes. L’une des clés est stockée dans votre appareil, tandis que l’autre est conservée sur un serveur.
Les clés d’accès ont été développées avec l’aide de l’alliance FIDO et sont conformes à la norme FIDO2. Grâce à leur structure sans mot de passe, il n’est plus nécessaire de se souvenir de ses identifiants de connexion, et les clés divisées rendent vos comptes plus résistants aux attaques par force brute.
Comment configurer une clé d’accès pour votre compte GitHub ?
Vous pouvez facilement définir une clé d’accès pour votre compte GitHub dans les paramètres du site web :
Cliquez sur la photo de votre profil dans le coin supérieur droit du site web et sélectionnez Paramètres.
Dans la section Accès , sélectionnez Mot de passe et authentification.
Ici, vous trouverez la catégorie Clés d’accès . Sélectionnez Ajouter une clé d’accès.
Vous serez invité à saisir un mot de passe pour configurer l’authentification sans mot de passe.
Vous devez alors créer une clé d’accès à l’aide de votre fournisseur de clé d’accès préféré. Par exemple, si vous utilisez NordPass, vous verrez apparaître une fenêtre contextuelle dans votre navigateur.
Suivez les instructions de votre fournisseur de clé d’accès et enregistrez votre clé d’accès pour GitHub.
Une fois la clé d’accès créée, GitHub vous demandera de lui donner un nom pour l’identifier facilement sur différents appareils.
C’est tout ! Vous venez de configurer une clé d’accès pour votre compte GitHub.
Souvenez-vous que les paramètres de votre mot de passe ne peuvent être modifiés que sur le site web, tout comme l’ajout d’une clé d’accès à votre compte. Il n’est pas possible d’ajouter une clé d’accès sur l’application mobile.
Comment se connecter à GitHub avec une clé d’accès
Une fois que vous avez créé une clé d’accès sur votre compte GitHub, vous pouvez l’utiliser pour vous connecter en toute simplicité.
Ouvrez la page de connexion de GitHub sur votre navigateur. Si vous utilisez l’application mobile, vous serez automatiquement redirigé vers la page de connexion du navigateur lorsque vous sélectionnerez Se connecter.
Sélectionnez Se connecter avec une clé d’accès.
Ensuite, continuez la procédure avec votre fournisseur de clé de sécurité. Par exemple, l’extension de navigateur NordPass détectera automatiquement votre clé d’accès pour GitHub.
Authentifiez votre clé d’accès pour finaliser votre connexion.
Comment gérer les clés d’accès de votre compte GitHub
Si vous souhaitez ajouter d’autres clés d’accès à votre compte ou revenir à l’utilisation d’un mot de passe, vous pouvez facilement le gérer dans vos paramètres GitHub.
GitHub vous permet d’ajouter plus d’une clé d’accès à votre compte. Pour ajouter des clés d’accès supplémentaires, il suffit de suivre les mêmes étapes que pour créer la première.
Si vous devez récupérer une clé d’accès perdue, vous devez le faire en passant par votre fournisseur de clés. Si la clé d’accès est basée sur le cloud, il vous suffit de synchroniser votre fournisseur de clé d’accès entre les appareils. Toutefois, si votre clé d’accès est liée à un appareil, elle ne peut pas être récupérée. Pour éviter cette situation, il est recommandé de configurer au moins deux clés d’accès sur deux appareils différents. Ainsi, vous aurez toujours accès à au moins une clé d’accès et vous réduisez le risque de perdre l’accès à votre compte.
Si vous souhaitez supprimer une clé d’accès de votre compte, procédez comme suit :
Cliquez sur la photo de votre profil dans le coin supérieur droit du site web et sélectionnez Paramètres.
Sous le bouton Accès, sélectionnez Mot de passe et authentification.
Sélectionnez l’icône de la corbeille à droite de la clé d’accès que vous souhaitez supprimer. N’oubliez pas que cette action est irréversible.
Une fenêtre contextuelle s’affichera pour vous informer de la suppression. Sélectionnez Supprimer pour finaliser le processus.
Si vous changez d’avis et souhaitez utiliser à nouveau une clé d’accès, il vous suffit de suivre les instructions de configuration que nous avons décrites.
Stockez et gérez efficacement vos clés d’accès avec NordPass
GitHub n’est qu’une des nombreuses plateformes qui ont ajouté l’option de connexion sans mot de passe ces dernières années. Elle a rejoint des entreprises telles que Amazon, PayPal, et Microsoft. Bien que les clés d’accès n’en soient qu’à leurs débuts, vous pouvez d’ores et déjà mettre en place un coffre-fort efficace avec NordPass.
NordPass est un gestionnaire de mots de passe et de clés d’accès avancé qui conserve tous vos identifiants de connexion au même endroit et accélère le processus de connexion. Vous pouvez conserver en toute sécurité et synchroniser sur tous vos appareils l’ensemble des mots de passe, clés d’accès, numéros de carte bancaire et autres informations sensibles, ce qui vous permet d’accéder aux données dont vous avez besoin à tout moment.
Si vous souhaitez passer à une connexion sans mot de passe pour vos comptes GitHub et autres, NordPass vous simplifie la tâche. Il vous suffit de créer votre compte, de configurer l’extension et NordPass la détectera chaque fois que vous ajouterez une clé d’accès à un nouveau compte. Essayez NordPass dès aujourd’hui et ne vous souciez plus des mots de passe.