LoginSignup
27
25

More than 5 years have passed since last update.

2段階認証でGitHubから締め出しをされないように準備しておくこと

Last updated at Posted at 2015-10-20

2段階認証はログイン不可になるリスクになりうる

2段階認証は基本的にスマホのOTPアプリで認証する。
しかし、スマホを紛失したとき何も対策をしていない場合は永久追放されることになる。
https://help.github.com/articles/recovering-your-account-if-you-lost-your-2fa-credentials/

If you've lost access to your account after enabling two-factor authentication, GitHub can't help you gain access again. Having access to your recovery codes in a secure place, or establishing a secondary mobile phone number for recovery, will get you back into your account.

If you've lost access to your account after enabling two-factor authentication, GitHub can't help you gain access again.

もしあなたは2段階認証できなくなったら、GitHubはあなたを助けることが出来ません。あなたは2度とそのアカウントにアクセスできなくなります。(適当訳)

対策

必ずやる。手遅れになる前に・・・。

対策1 リカバリコードをバックアップ

上記引用にも書いてある通り、リカバリコードをバックアップする。リカバリコードのバックアップを取ってない場合、上部に警告が出るようになった。

対策2 OTPアプリを複数のデバイスで使えるようにしておく

1台壊れても大丈夫な状態にしておく。

あ、対策してなくて2段階認証できなくなった

最後の望み。GitHub上にsshキーが登録してあれば、復旧できるらしい。(当方未検証)
http://stackoverflow.com/questions/27789910/is-there-a-way-to-restore-github-2fa-without-recovery-codes-or-backup-phone-numb

ssh -T git@github.com verify

追記

2015/10/21 0:40
Authyを2段階認証アプリとして使用すれば、基本的にデバイスを紛失して2段階認証難民になるパターンを避けられるそうです。@naru0504 さんありがとうございます!

27
25
3

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
27
25