406-ФЗ плавно начинает соблюдаться, получил сегодня такое письмо. Закон приняли летом,

согласно ему с 1 декабря 2023 года любые российские сайты для авторизации пользователей (с российским гражданством) обязаны использовать на выбор:
▪️номер телефона российского оператора
▪️Госуслуги (ЕСИА)
▪️Единую биометрическую систему (ebs.ru)
▪️другую российскую информ систему (например яндекс)

Иными словами - авторизовать пользователей по почте, особенно иностранной, теперь нельзя.

Ответственность за нарушение закона пока не ясна, похоже о ней мы узнаем в следующем году при каком-нибудь прецеденте.

⁉️ Так же сразу видна проблема с толкованием последнего пункта! Что такое информ система? В законе сказано, что такая система должна принадлежать российскому юр.лицу или гражданину без второго гражданства и соблюдать требования о защите информации из 16 статьи 149-ФЗ.

Выходит ваш сайт сам может стать такой информ системой? Или же необходимо сделать отдельный личный кабинет для этих целей, как например яндекс паспорт, и уже авторизовать через него по SSO (англ. Single Sign-On)?

Вопросов много, разъяснений нет, следим за развитием событий...

Абсолютное большинство владельцев сайтов откладывает переработку своих систем на более поздний срок, когда более подробно растолкуют последний пункт.

@HWvsSW

1 ответов

22 просмотра

❗️Госдума на пленарном заседании приняла сразу во втором и третьем чтениях законопроект о введении дополнительных возможностей для авторизации на сайтах РФ до 2025 года, в том числе использования сервисов с иностранным участием. Документ ранее в ноябре внес в Госдуму замглавы думского комитета по информполитике Антон Горелкин.Как уточнял он ранее, "уже зарегистрированные аккаунты, привязанные к зарубежным сервисам электронной почты, продолжат работать". Закон устанавливает, что пройти регистрацию можно будет по номеру телефона, через портал госуслуг, с помощью Единой биометрической системы, через электронную почту, зарегистрированную в российских сервисах, а также с использованием идентификаторов на российских ресурсах. При этом для аутентификации запрещается использовать аккаунты, зарегистрированные через иностранные сервисы, например Google или Apple ID.

Похожие вопросы

Обсуждают сегодня

Обновленный chat тестили уже господа? Готовимся на заводы ? Простой проект на ларавель собирает за 1 ответ..
Jacov Borisov
15
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
На одной бирже предложили обновить modx evo 1.0.1 Как думаете, стоит браться?
Artem
9
словил ушиб всей бабки Uncaught Error: Class "EvolutionCMS\Main\MainServiceProvider" not found in и ни composer update, ни composer dump-autoload не помогает что ещё сделать...
Oleg Nosov
7
Серьезно? Вот прям так на глагне на первом экране?
Sasha Beep
8
У кого-то есть обновленный файл Mobile_Detect.php под сниппет isMobile?
Multi Web
6
🥹сениоры нужна помощь. Столкнулся с интересным. Сайт на 1.4 весь в вирусах. Просканировал почистил вроде. Можно конечно скачать развернуть на опенсервере, но пока пробую на ко...
Alexander Grishin 👽
3
Evo 1.4.34 PHP 7.4 Все работало штатно. На ровном месте SimpleGallery начал выдавать ошибку Что может быть? Уже все переустановил по новой. Места хватает. Хостинг reg.ru
Paul Savchenkov
6
все привет. подскажите может кто сталкивался evo 3 если в formlister в параметр formTpl указать имя чанка а не через @CODE то в указанном чанке не парсятся плейсхолдеры [**]? ...
Иван Тарасевич
7
паадите. а если вы это не в json сунете а в массив в вызове формлистера - там плейсхолдеры не распарсятся?
Jacov Borisov
2
Карта сайта