Запрет на авторизацию и регистрацию пользователей на сайтах РФ через зарубежные сервисы
В РФ действует запрет на регистрацию пользователей на российских сайтах с использованием иностранных электронных почтовых сервисов. Это закреплено в Федеральном законе от 31 июля 2023 года № 406-ФЗ, который внёс изменения в законы «Об информации, информационных технологиях и о защите информации» и «О связи».
Цель нововведений — защита персональных данных россиян. По мнению законоустроителей РФ регистрация через иностранные сервисы становилась уязвимостью, через которую данные попадали в открытый доступ или крались киберпреступниками. Также это способствовало развитию отечественных почтовых сервисов в рамках политики импортозамещения.
Таково мнение законотворителей. Мнение пользователей Рунет, как всегда, «по барабану» и им можно (и должно) пренебречь. А мнение это такое: никакой пользы от этой фигни, окромя вреда. Однако, изменить реальность обычный поселенец Рунета не может. А «бить по башке дубиной» людоедских законов — будут и скоро. Посему, стоит знать, каким образом будут вредить (и вымогать деньги, естественно) эти «доброжелатели» от власти.
Как выглядит запрет «по существу» для владельцев сайтов
- Запрет вступил в силу 1 декабря 2023 года.
- Ограничение касается интернет-ресурсов, где есть функция регистрации и аутентификации пользователей (например, маркетплейсы, интернет-магазины, форумы, сайты и сервисы с функционалом «Личный кабинет»).
- Для новой регистрации теперь можно использовать только:
- Уже зарегистрированные до вступления закона в силу аккаунты продолжают работать без ограничений.
Что конкретно запрещено?
Российским сайтам и приложениям запрещено использовать зарубежные системы идентификации в качестве способов входа. Под главным прицелом находятся кнопки быстрой авторизации в один клик через иностранные платформы (OAuth-авторизация):
- Google ID / Gmail
- Apple ID
- Зарубежные соцсети и иные иностранные аккаунты.
Важное уточнение: Запрет касается именно кнопок «Войти через Google/Apple». Использование комбинации «иностранная почта + ваш собственный пароль» в качестве логина — напрямую законом не запрещено. Тем не менее, многие российские сайты сейчас полностью блокируют регистрацию на любые ящики вроде @gmail.com или @outlook.com, чтобы перестраховаться и избежать рисков. «Спасибо партии родной!»
Штрафные санкции для владельцев сайтов c июня 2026
В июне 2026 года были введены штрафы для владельцев сайтов за нарушение требований по авторизации/регистрации пользователей на веб-площадках. За неисполнение требованией законодательства РФ по проведению авторизации пользователей при предоставлении доступа к информации предусмотрены штрафы:
- для граждан (владельцев сайтов) — от 10 000 до 20 000 рублей;
- для должностных лиц — от 30 000 до 50 000 рублей;
- для юридических лиц — от 500 000 до 700 000 рублей.
При повторном нарушении суммы штрафов удваиваются. При этом закон не распространяется на пользователей — они не подлежат штрафам за использование иностранных сервисов электронной почты.
Таким образом, запрет касается именно механизма авторизации через зарубежные платформы, а не самих адресов электронной почты как таковых. Пока что. Все еще впереди?..
Что будет со старыми аккаунтами?
Закон не имеет обратной силы. Профили, которые вы создали через Gmail или Apple ID до вступления правил в силу, блокироваться государством не будут. Однако сами российские сервисы сейчас активно просят пользователей обновить данные и привязать к личным кабинетам российскую почту (.ru) или номер телефона, так как в будущем доступ через иностранные учетные записи может стать технически невозможен.
Эпилог-эпитафия Рунет
Как любое иное деяние, нынешний «правовой акт» или «закон» от законотворителей РФ направлен традиционно против пользователей Рунет по принципу: «Чем хуже — тем лучше». От нынешней власти ожидать чего-то позитивного — фантастика (не научная).
А для владельцев ресурсов, вынужденных в экстренном порядке адаптироваться к новым требованиям, процесс перехода не ограничивается простым удалением кнопок «Войти через Google» или «Apple ID». Чтобы минимизировать отток пользователей и избежать правовых рисков, рекомендуем придерживаться следующего алгоритма:
Технические шаги по адаптации к новым реалиям Чебурнета
- Аудит способов авторизации: Проведите полную инвентаризацию всех методов входа на сайте (OAuth, OpenID). Выделите те, которые попадают под действие закона, и запланируйте их отключение.
- Внедрение альтернатив: Интегрируйте российские системы авторизации, такие как VK ID, Yandex ID или Госуслуги (ЕСИА). Это позволит сохранить возможность «быстрого входа» для пользователей, привыкших к социальному логину.
- Миграция данных: Подготовьте скрипты для привязки существующих профилей к новым методам авторизации. Важно продумать сценарий «бесшовного» перехода, при котором пользователь, заходя в следующий раз, сможет легко сопоставить свой старый аккаунт с новым российским идентификатором.
- Обновление политики конфиденциальности: Внесите изменения в пользовательское соглашение и политику обработки персональных данных, четко прописав новые способы идентификации пользователей и правила хранения их данных в соответствии с актуальным законодательством.
- Коммуникация с аудиторией: Заблаговременно оповестите пользователей о предстоящих изменениях через email-рассылку или баннеры в личном кабинете. Объясните, как им сохранить доступ к своим данным, чтобы избежать паники и массового удаления аккаунтов.
Однако, техническая реализация — это лишь способ соответствия требованиям регулятора, а главной задачей для вебмастера и владельца сайта остается сохранение удобства пользовательского опыта (UX), который в условиях подобных ограничений неизбежно подвергается эрозии.
Всё проходит. И «это» — пройдет. Выражаю коллегам (и себе) сочувствие на предмет новой «головной боли» от «благодетелей». Что им пожелать — сами знаете, убогие они, что поделать
И враги.
Оставьте свой комментарий, пожелание, отзыв, жалобу или задайте вопрос (анонимно, без регистрации на сайте). Мы попробуем ответить на все интересующие вас вопросы максимально полно, доступным языком, оперативно.


