⚖️ Допустимые способы авторизации · ст. 13.55 КоАП РФ

С 7 июля 2026 года — только способы, предусмотренные ч. 10 ст. 8 Закона № 149‑ФЗ

📱
Мобильный номер
Абонентский номер оператора подвижной радиотелефонной связи SMS, звонок или иной механизм подтверждения
✅ разрешён
🏛️
ЕСИА
Единая система идентификации и аутентификации инфраструктура Госуслуг
✅ разрешён
👤
Гос. биометрическая система
Идентификация и аутентификация по биометрии в соответствии с Законом № 572‑ФЗ
✅ разрешён
⚙️
Иная информационная система
Отвечает п. 4 ч. 10 ст. 8 и ст. 16 Закона № 149‑ФЗ проверяются владелец, контроль, защита, модель интеграции
✅ при соблюдении
🚫
Зона риска — иностранный OAuth / SSO

Google, Apple, Facebook, GitHub и другие зарубежные провайдеры не соответствуют требованиям ч. 10 ст. 8. Вход через них для пользователей из России создаёт высокий риск штрафа.

⚠️ штраф до 700 000 ₽
📌 Штрафы ЮЛ: 500–700 тыс. ₽ Должностные лица: 30–50 тыс. ₽ Граждане: 10–20 тыс. ₽
📋 Чек-лист для проверки системы авторизации
1 Составьте карту всех сценариев входа регистрация, восстановление, продление сессии
2 Определите владельца каждого провайдера и модель интеграции
3 Выделите сценарии для пользователей из России территориальный критерий
4 Сопоставьте способы с ч. 10 ст. 8 Закона № 149‑ФЗ только 4 допустимые категории
5 Проверьте собственную систему email + пароль не автоматически разрешена
6 Отключите неподтверждённые способы для РФ либо получите документированную оценку
7 Подготовьте миграцию OAuth-аккаунтов без удаления профилей и истории
8 Проверьте активные сессии и refresh-токены старые версии приложений
9 Обновите документы и пользовательское соглашение политика обработки данных, согласия
10 Протестируйте API, SDK и скрытые интеграции резервные формы, виджеты, партнёрские интерфейсы
11 Зафиксируйте дату изменений и ответственных результаты тестирования, документы поставщиков
12 Настройте регулярный контроль внешние SDK, провайдеры, восстановление доступа