<p>С 7 июля 2026 года в России вступили в силу административные штрафы за авторизацию пользователей на российских сайтах через иностранные сервисы. Закон подписан Путиным 26 июня 2026 года — он вносит поправки в КоАП, добавляя новую статью 13.55. Теперь владелец российского сайта или приложения, оставивший кнопки «Войти через Google», «Войти через Apple ID» или регистрацию через Gmail, рискует получить штраф до 700 тысяч рублей за первое нарушение и до 1,4 миллиона рублей за повторное. Для должностных лиц и ИП — от 30 до 50 тысяч рублей, для физических лиц как владельцев ресурса — от 10 до 20 тысяч рублей.</p><p>Важнейшее уточнение, которое активно распространялось в социальных сетях в неверном виде: штрафы применяются исключительно к владельцам сайтов и приложений, а не к рядовым пользователям. Глава комитета Госдумы по информационной политике Сергей Боярский прямо заявил об этом ещё в июне: «Штрафуют владельцев ресурсов, а не граждан». Россиянин, который зашёл на сайт и попытался нажать кнопку «Войти через Google», никакой ответственности не несёт — просто эта кнопка теперь должна отсутствовать.</p><p>Сам запрет на иностранную авторизацию существовал в российском законодательстве ещё с декабря 2023 года — поправки в закон об информации (149-ФЗ) обязали российские сайты использовать только отечественные системы идентификации. С 1 января 2025 года норма заработала в полную силу. Однако до 7 июля 2026 года административной ответственности за нарушение не было — закон существовал, но механизма принуждения к его исполнению не имелось. Теперь этот пробел устранён: штрафы превращают запрет из декларативного в реально работающий.</p><p>Перечень разрешённых способов авторизации закреплён законодательно. Российский сайт может предлагать пользователям: вход по номеру российского мобильного телефона через SMS-код или звонок-сброс; авторизацию через портал «Госуслуги» (ЕСИА); идентификацию через Единую биометрическую систему (ЕБС); вход через российские SSO-сервисы, владельцами которых являются граждане России или российские юридические лица — VK ID, Яндекс ID, Сбер ID, T-Bank ID, Mail.ru ID, корпоративные почты на доменах .ru и аналогичных. Иностранные сервисы — Google ID, Apple ID, Facebook, Microsoft, Twitter/X, любые зарубежные почтовые адреса — под запретом.</p><p>Крупные российские платформы начали переход заблаговременно. По данным аналитиков, к июлю 2026 года около 53 процентов крупных российских ресурсов уже внедрили российские SSO-системы в качестве основного способа входа. VK ID и Яндекс ID стали де-факто стандартом: они предлагают готовые виджеты, которые владелец сайта может встроить без глубокой технической экспертизы — достаточно зарегистрировать приложение в административном кабинете и вставить сгенерированный код. Сбер ID активно продвигается в финансовом и ретейл-секторе. Госуслуги используются там, где требуется юридически значимая идентификация.</p><p>Главная практическая проблема — судьба миллионов аккаунтов, созданных через Google или Apple. Пользователи, которые годами входили на российские сайты одним кликом через Google-аккаунт, теперь рискуют «потерять» свои профили — историю заказов, бонусные баллы, сохранённые данные. Грамотные владельцы сайтов реализуют механизм связывания аккаунтов: при первом входе через новый российский способ система предлагает ввести email или телефон, находит старый профиль и объединяет его с новым методом авторизации. Те, кто просто «выключил» Google-кнопку без такого механизма, уже получают волну жалоб от пользователей.</p><p>Параллельно в России нарастает тренд на беспарольный вход. Одноразовые коды по SMS, push-уведомления, magic link — всё это снижает зависимость от классической пары логин-пароль и одновременно вписывается в новые законодательные требования. По данным Forbes Россия, крупнейшие российские сайты фиксируют рост конверсии при переходе на беспарольные схемы: пользователи охотнее завершают регистрацию, когда не нужно придумывать и запоминать пароль.</p><p>Закон затрагивает не только крупные платформы, но и малый бизнес: интернет-магазины, сервисы бронирования, образовательные платформы, медиа с личными кабинетами. Многие небольшие сайты использовали Google-авторизацию именно потому, что она не требовала собственной инфраструктуры управления паролями. Теперь им предстоит либо внедрить российские SSO, либо перейти на авторизацию по телефону — оба варианта требуют технических работ и времени, которого у части игроков уже не осталось.</p>
|