{"id":14281,"url":"\/distributions\/14281\/click?bit=1&hash=ab757d18c623a4013353d71493ed166f5261785dc223f01a84b7b3412c030874","title":"\u041a\u0430\u043a \u0441\u0447\u0438\u0442\u0430\u044e\u0442 \u0442\u0435\u043c\u043f\u044b \u0440\u043e\u0441\u0442\u0430 \u044d\u043a\u043e\u043d\u043e\u043c\u0438\u043a\u0438? ","buttonText":"","imageUuid":""}

Любая авторизация без телефона отныне запрещена?

СМИ подали новый законопроект Горелкина как запрещающий регистрацию с иностранным адресом электронной почты. В действительности там все еще интереснее.

Форма авторизации из рандомного Интернет-магазина

Согласно законопроекту, владелец сайта или приложения, на котором есть авторизация, теперь будет ограничен гораздо сильнее.

Дается четыре опции на выбор.

1. Авторизация по телефону. Для этого нужно заключить договор с оператором подвижной связи. Хотите авторизацию для номеров МТС, заключайте договор с МТС. Хотите с Билайном — заключайте с Билайном, и так далее. Что делать, если у вас договор с прокси-компанией, предоставляющей такие услуги — непонятно.

2. Авторизация через Госуслуги. Это довольно сложный процесс с привлечением контролирующих инстанций вплоть до ФСБ, под силу самым крупным компаниям.

3. Авторизация через государственную систему «Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных». Аналогично предыдущему пункту.

4. Авторизация «с использованием иной информационной системы, обеспечивающей авторизацию пользователей сайтов и (или) страниц сайтов в сети «Интернет», и (или) информационных систем, и (или) программ для электронных вычислительных машин и соответствующей требованиям о защите информации». При этом система должна находиться в конечном итоге под контролем российских физлиц, не имеющих другого гражданства. Как пример, можно привести авторизацию через VK или Яндекс.

Как видим, в списке разрешенных нет возможности зарегистрироваться просто по e-mail. Ни по зарубежному, ни по российскому. То есть, если у вас нет авторизации по телефону/Госуслугам, вы не можете поставить форму, в которой разрешите вводить только электронные адреса в зоне .ru, отправлять на эти адреса письма со ссылкой для подтверждения и думать, что вопрос закрыт. На той стороне должна быть «информационная система, обеспечивающая авторизацию пользователей». Что разом отсекает, например, любые корпоративные электронные адреса. Также вы не можете сделать простую форму «логин/пароль». А упомянутые информационные системы, в свою очередь, тоже обязаны подчиняться новым правилам, потому что они и есть провайдеры авторизации. В итоге, любая авторизация без телефонного номера скоро будет запрещена, а владельцам сайтов привалит работы, если они не хотят потерять конверсии. Во всяком случае, такой вывод можно сделать из текста законопроекта.

0
7 комментариев
Написать комментарий...
Константин Шукалов

Обещать - не значит жениться. Предложить законопроект - не значит, что его примут. Просто кто-то отрабатывает политические очки перед нужной аудиторией )

Ответить
Развернуть ветку
Сергей Михалёв
Автор

Он второе чтение прошел, это считай почти что приняли.

Ответить
Развернуть ветку
Константин Шукалов

Я бы подождал, пока его примут ) Президент может не подписать. Совфед может не одобрить ) Горелкин может недотянуть (как же он заебал уже) :D

Ответить
Развернуть ветку
John Doe Jr.

Del

Ответить
Развернуть ветку
John Doe Jr.

Он с 18-го года там лежал. Очевидно же, что не просто так вытащили из шкафа, стряхнули пыль и приняли в ускоренном режиме.

Ответить
Развернуть ветку
Alex Dem

Читать надо не тот закон, который описывает всю ту ахинею, что пишут эти якобы депутаты, а тот, который устанавливает ответственность или какие то ограничения за его неисполнение. Пока таких норм не станет, все могут дружно забивать на весь этот бред.
Да и после, этот закон будет, скорее всего, справедлив только для каких то сервисов, которые используют онлайн оплату, им деваться некуда, а остальные сервисы он будет очень сильно тормозить в развитии, поскольку надо быть совсем неадекватном, чтобы входить в соцсети или мессенджер через госуслуги...

Ответить
Развернуть ветку
Максим Ростокин

Похоже, скоро будет так...

Ответить
Развернуть ветку
4 комментария
Раскрывать всегда