406-ФЗ плавно начинает соблюдаться, получил сегодня такое письмо. Закон приняли летом,

согласно ему с 1 декабря 2023 года любые российские сайты для авторизации пользователей (с российским гражданством) обязаны использовать на выбор:
▪️номер телефона российского оператора
▪️Госуслуги (ЕСИА)
▪️Единую биометрическую систему (ebs.ru)
▪️другую российскую информ систему (например яндекс)

Иными словами - авторизовать пользователей по почте, особенно иностранной, теперь нельзя.

Ответственность за нарушение закона пока не ясна, похоже о ней мы узнаем в следующем году при каком-нибудь прецеденте.

⁉️ Так же сразу видна проблема с толкованием последнего пункта! Что такое информ система? В законе сказано, что такая система должна принадлежать российскому юр.лицу или гражданину без второго гражданства и соблюдать требования о защите информации из 16 статьи 149-ФЗ.

Выходит ваш сайт сам может стать такой информ системой? Или же необходимо сделать отдельный личный кабинет для этих целей, как например яндекс паспорт, и уже авторизовать через него по SSO (англ. Single Sign-On)?

Вопросов много, разъяснений нет, следим за развитием событий...

Абсолютное большинство владельцев сайтов откладывает переработку своих систем на более поздний срок, когда более подробно растолкуют последний пункт.

@HWvsSW

1 ответов

40 просмотров

❗️Госдума на пленарном заседании приняла сразу во втором и третьем чтениях законопроект о введении дополнительных возможностей для авторизации на сайтах РФ до 2025 года, в том числе использования сервисов с иностранным участием. Документ ранее в ноябре внес в Госдуму замглавы думского комитета по информполитике Антон Горелкин.Как уточнял он ранее, "уже зарегистрированные аккаунты, привязанные к зарубежным сервисам электронной почты, продолжат работать". Закон устанавливает, что пройти регистрацию можно будет по номеру телефона, через портал госуслуг, с помощью Единой биометрической системы, через электронную почту, зарегистрированную в российских сервисах, а также с использованием идентификаторов на российских ресурсах. При этом для аутентификации запрещается использовать аккаунты, зарегистрированные через иностранные сервисы, например Google или Apple ID.

Похожие вопросы

Обсуждают сегодня

<?php function prepareTel($data, $modx, $_multiTV) { if ($data['iteration'] == $data['row']['total']) { $data['tel'] = '<a class="link" href="tel: ' . $data['tel']...
Кирилл Гацевич
2
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
Гляньте, че бывает: Сегодня по одному проекту одной вебстудии делал проект небольшой, на их хостинге. На Modx revo. В определенный момент , работая в админке, вдруг перестал р...
Artem
7
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
У меня вопрос попроще, почти нубский: нужно заставить сайт эво 1.4.34 перевести с PHP 7.4 на 8.2. Понятное дело, что дополнения обновить-проверить, а с основной системой как ...
Вячеслав Кузьменко
5
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Доброго времени суток. Может кто подскажет, есть ли возможность в evo в одной админке иметь допустим 3 сайта на разных доменах? (domain1.ru, domain2.ru, domain3.ru). Если да, ...
Maxim Belsky
5
В clientsettings есть поле client_rates. В поле pagebuilder. Как получить то его?)
Andrey K
8
Яндекс маршрутизатор кто-нибудь использовал с своих проектах, чтоб через него маршруты составить/посчитать? Насколько простой/муторный сервис?
Dreamer_0x01 VeseloV
7
Карта сайта