согласно ему с 1 декабря 2023 года любые российские сайты для авторизации пользователей (с российским гражданством) обязаны использовать на выбор:
▪️номер телефона российского оператора
▪️Госуслуги (ЕСИА)
▪️Единую биометрическую систему (ebs.ru)
▪️другую российскую информ систему (например яндекс)
Иными словами - авторизовать пользователей по почте, особенно иностранной, теперь нельзя.
Ответственность за нарушение закона пока не ясна, похоже о ней мы узнаем в следующем году при каком-нибудь прецеденте.
⁉️ Так же сразу видна проблема с толкованием последнего пункта! Что такое информ система? В законе сказано, что такая система должна принадлежать российскому юр.лицу или гражданину без второго гражданства и соблюдать требования о защите информации из 16 статьи 149-ФЗ.
Выходит ваш сайт сам может стать такой информ системой? Или же необходимо сделать отдельный личный кабинет для этих целей, как например яндекс паспорт, и уже авторизовать через него по SSO (англ. Single Sign-On)?
Вопросов много, разъяснений нет, следим за развитием событий...
Абсолютное большинство владельцев сайтов откладывает переработку своих систем на более поздний срок, когда более подробно растолкуют последний пункт.
@HWvsSW
❗️Госдума на пленарном заседании приняла сразу во втором и третьем чтениях законопроект о введении дополнительных возможностей для авторизации на сайтах РФ до 2025 года, в том числе использования сервисов с иностранным участием. Документ ранее в ноябре внес в Госдуму замглавы думского комитета по информполитике Антон Горелкин.Как уточнял он ранее, "уже зарегистрированные аккаунты, привязанные к зарубежным сервисам электронной почты, продолжат работать". Закон устанавливает, что пройти регистрацию можно будет по номеру телефона, через портал госуслуг, с помощью Единой биометрической системы, через электронную почту, зарегистрированную в российских сервисах, а также с использованием идентификаторов на российских ресурсах. При этом для аутентификации запрещается использовать аккаунты, зарегистрированные через иностранные сервисы, например Google или Apple ID.
Обсуждают сегодня