406-ФЗ плавно начинает соблюдаться, получил сегодня такое письмо. Закон приняли летом,

согласно ему с 1 декабря 2023 года любые российские сайты для авторизации пользователей (с российским гражданством) обязаны использовать на выбор:
▪️номер телефона российского оператора
▪️Госуслуги (ЕСИА)
▪️Единую биометрическую систему (ebs.ru)
▪️другую российскую информ систему (например яндекс)

Иными словами - авторизовать пользователей по почте, особенно иностранной, теперь нельзя.

Ответственность за нарушение закона пока не ясна, похоже о ней мы узнаем в следующем году при каком-нибудь прецеденте.

⁉️ Так же сразу видна проблема с толкованием последнего пункта! Что такое информ система? В законе сказано, что такая система должна принадлежать российскому юр.лицу или гражданину без второго гражданства и соблюдать требования о защите информации из 16 статьи 149-ФЗ.

Выходит ваш сайт сам может стать такой информ системой? Или же необходимо сделать отдельный личный кабинет для этих целей, как например яндекс паспорт, и уже авторизовать через него по SSO (англ. Single Sign-On)?

Вопросов много, разъяснений нет, следим за развитием событий...

Абсолютное большинство владельцев сайтов откладывает переработку своих систем на более поздний срок, когда более подробно растолкуют последний пункт.

@HWvsSW

1 ответов

42 просмотра

❗️Госдума на пленарном заседании приняла сразу во втором и третьем чтениях законопроект о введении дополнительных возможностей для авторизации на сайтах РФ до 2025 года, в том числе использования сервисов с иностранным участием. Документ ранее в ноябре внес в Госдуму замглавы думского комитета по информполитике Антон Горелкин.Как уточнял он ранее, "уже зарегистрированные аккаунты, привязанные к зарубежным сервисам электронной почты, продолжат работать". Закон устанавливает, что пройти регистрацию можно будет по номеру телефона, через портал госуслуг, с помощью Единой биометрической системы, через электронную почту, зарегистрированную в российских сервисах, а также с использованием идентификаторов на российских ресурсах. При этом для аутентификации запрещается использовать аккаунты, зарегистрированные через иностранные сервисы, например Google или Apple ID.

Похожие вопросы

Обсуждают сегодня

Доброго вечера. Поскажите, как изменить код number_fomat, что цена была без копеек. <?php if(!empty($value)) { $parts = explode('.',$value); echo number_format ($part...
Katerina Beliayeva
12
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
слушайте, на многих старых сайта на 1.4 вижу этот алерт конкретно - смущает что ругается на index.php и manager/index.php Сайты друг с другом никак не связаны хостингами и об...
Jacov Borisov
5
core\config\database\connections\default.php На всякий случай проверь всё же файл <?php return [ 'driver' => env('DB_TYPE', 'mysql'), //$database_type 'host' => env('D...
Andrey K
2
добрый день. Подскажите, есть сайт на 1.4.7 и я хочу обновиться, особо ничего не меняя. мне выбирать версию 1.4.35 или третью ветку? и можно ли обновлять "как есть", или нужно...
Digital Cat
12
А это вообще исполнимо - посчитать прям всех-всех? Я же так понимаю, всегда найдется кто-то, кто не определился, не посчитался или еще как-нибудь испортит картинку
Julia Cherri
7
#оффтоп А кто-то уже видел, что там ребята из roistat настраивают на сайте? Очень хотят в админку "настроить аналитику бесплатно"
Julia Cherri
6
мои еще в начале пути, похоже. А куда уходят, если могут?
Julia Cherri
6
Как думаете, такою юмор на сайте лишним будет?
М
2
без автосабмита все равно должен?
Николай Архипов
2
Карта сайта