Sécurité du compte
Activez la double authentification, consultez les sessions actives et gérez les clés API à portée limitée.
Protégez votre compte avec la double authentification, vérifiez où vous êtes connecté, et gérez les clés d’accès programmatique.
Double authentification#
- 1
Activez la double authentification
Dans Settings, ouvrez Two-factor authentication et cliquez pour activer. Ajoutez la clé de configuration (ou scannez l’URI) dans une app d’authentification.
- 2
Vérifiez un code
Saisissez le code à 6 chiffres affiché par votre app pour l’activer.
- 3
Enregistrez les codes de récupération
Conservez les codes de récupération en lieu sûr — chacun fonctionne une fois si vous perdez votre authenticateur.
Avec la double authentification activée, chaque connexion demande un code. Appareil perdu ? Saisissez un code de récupération à la place.
Sessions actives#
La liste des sessions actives montre chaque appareil connecté, avec son navigateur, son OS, son IP et l’heure de connexion. Déconnectez un seul appareil, ou utilisez « Sign out other devices » pour terminer toutes les sessions sauf celle en cours.
Clés API et portées#
Créez une clé API dans Settings → API keys pour la CLI, le SDK ou l’API REST. Donnez-lui un nom et une portée :
- Full access
- Tout ce que le compte peut faire, y compris les ressources sensibles comme les clés API et les webhooks.
- Read only
- Lit les ressources sans aucune modification.
- Read & write
- Lit et modifie la plupart des ressources (hors ressources sensibles comme les clés API et les webhooks).
Les clés commencent par gh_ et ne sont affichées qu’une seule fois à la création — copiez-la à ce moment-là. Les clés sont stockées hachées, et vous pouvez en révoquer une à tout moment.
✦ Votre compte est protégé par un second facteur, et l’accès machine utilise des clés à portée limitée révocables.