С 1 декабря 2023 года в России вступил в силу новый закон, который изменяет правила авторизации на сайтах и в приложениях. Давайте разберем, что это значит и почему важно обратить на это внимание.
Что изменилось?
Теперь владельцы интернет-ресурсов (сайтов, страниц, информационных систем, программ) обязаны проводить авторизацию пользователей через:
-
Номер мобильного телефона;
-
Единую систему идентификации и аутентификации (ЕСИА) – это ваш аккаунт на Госуслугах;
-
Единую биометрическую систему (ЕБС) – система, где хранятся биометрические данные (например, отпечатки пальцев или сканы лица);
-
Другие российские информационные системы, зарегистрированные в реестре.
С помощью иной информационной системы, которой владеет гражданин России без второго гражданства или российское юрлицо. Таким условиям отвечают SSO, они же — системы авторизации, например VK ID и Яндекс ID"
Это значит, что для входа на некоторые сайты или в приложения вам понадобится подтвердить свою личность с использованием одной из этих систем.
Почему это важно?
-
Безопасность пользователей
Новая система авторизации позволяет защитить ваши данные от злоумышленников. Сайты будут лучше проверять, кто вы, а значит, риск кражи аккаунтов или мошенничества снизится. -
Соблюдение закона
Владельцы сайтов обязаны внедрить новые методы авторизации до 1 января 2025 года. Это значит, что пользователям нужно быть готовыми к изменениям и узнать, как пользоваться ЕСИА или другими системами. -
Простота и доступность
Многие уже пользуются авторизацией через номер телефона или Госуслуги – теперь эти способы станут стандартом для большинства интернет-ресурсов.
Как это касается пользователей?
- Если вы уже используете Госуслуги или подтверждали свою личность через телефон, то для вас ничего не изменится.
- Если вы никогда не использовали ЕСИА или ЕБС, стоит изучить, как это работает. Это поможет вам быстрее адаптироваться к новым требованиям.
Почему это ввели?
Цель закона – повысить безопасность и упростить идентификацию в интернете. Когда каждый пользователь будет подтверждать свою личность, бороться с мошенничеством, фейковыми аккаунтами и другими нарушениями станет проще.