1
Составьте карту всех сценариев входа
регистрация, восстановление, продление сессии
2
Определите владельца каждого провайдера
и модель интеграции
3
Выделите сценарии для пользователей из России
территориальный критерий
4
Сопоставьте способы с ч. 10 ст. 8 Закона № 149‑ФЗ
только 4 допустимые категории
5
Проверьте собственную систему email + пароль
не автоматически разрешена
6
Отключите неподтверждённые способы для РФ
либо получите документированную оценку
7
Подготовьте миграцию OAuth-аккаунтов
без удаления профилей и истории
8
Проверьте активные сессии и refresh-токены
старые версии приложений
9
Обновите документы и пользовательское соглашение
политика обработки данных, согласия
10
Протестируйте API, SDK и скрытые интеграции
резервные формы, виджеты, партнёрские интерфейсы
11
Зафиксируйте дату изменений и ответственных
результаты тестирования, документы поставщиков
12
Настройте регулярный контроль
внешние SDK, провайдеры, восстановление доступа