Sécurité du compte

Activez la double authentification, consultez les sessions actives et gérez les clés API à portée limitée.

Protégez votre compte avec la double authentification, vérifiez où vous êtes connecté, et gérez les clés d’accès programmatique.

Double authentification#

  1. 1

    Activez la double authentification

    Dans Settings, ouvrez Two-factor authentication et cliquez pour activer. Ajoutez la clé de configuration (ou scannez l’URI) dans une app d’authentification.

  2. 2

    Vérifiez un code

    Saisissez le code à 6 chiffres affiché par votre app pour l’activer.

  3. 3

    Enregistrez les codes de récupération

    Conservez les codes de récupération en lieu sûr — chacun fonctionne une fois si vous perdez votre authenticateur.

Avec la double authentification activée, chaque connexion demande un code. Appareil perdu ? Saisissez un code de récupération à la place.

Sessions actives#

La liste des sessions actives montre chaque appareil connecté, avec son navigateur, son OS, son IP et l’heure de connexion. Déconnectez un seul appareil, ou utilisez « Sign out other devices » pour terminer toutes les sessions sauf celle en cours.

Clés API et portées#

Créez une clé API dans Settings → API keys pour la CLI, le SDK ou l’API REST. Donnez-lui un nom et une portée :

Full access
Tout ce que le compte peut faire, y compris les ressources sensibles comme les clés API et les webhooks.
Read only
Lit les ressources sans aucune modification.
Read & write
Lit et modifie la plupart des ressources (hors ressources sensibles comme les clés API et les webhooks).

Les clés commencent par gh_ et ne sont affichées qu’une seule fois à la création — copiez-la à ce moment-là. Les clés sont stockées hachées, et vous pouvez en révoquer une à tout moment.

Votre compte est protégé par un second facteur, et l’accès machine utilise des clés à portée limitée révocables.