Закон, который запрещает вход и регистрацию на сайтах, которые размещены на серверах в РФ, через иностранные сервисы (включая Apple ID и Google ID), действует ещё с декабря 2023 года.
Обычные пользователи интернета не являются субъектами ответственности, штрафы направлены исключительно на владельцев сайтов и приложений.
Под действие закона попадают любые зарубежные сервисы авторизации - и не важно, у вас на сайте один способ входа или несколько.
Вот неполный перечень того, что под запретом:
- Google ID - вход через аккаунт Google;
- Apple ID - вход через учётную запись Apple;
- зарубежные почтовые сервисы как провайдер аутентификации - Gmail, Outlook, Yahoo и др.
Но важный нюанс в том, который многие упускают или просто перепичатывают друг у друга текст новости из СМИ: запрещёны именно сами сервисы авторизации (Google ID, Apple ID и тд), а не адрес электронной почты как логин.
Вообще сама по себе электронная почта - это канал передачи данных, а если используется почта как логин на сайте - то это просто строка текста, набор символов.
Пользователь может ввести свой адрес Gmail почты в поле «логин» или «email» при регистрации/авторирации на сайте - закон этого не запрещает. Запрещено именно: когда сайт предлагает кнопку «Войти через Google» и вся процедура аутентификации технически проходит через иностранный ресурс.
Закон устанавливает исчерпывающий перечень допустимых способов авторизации для пользователей, находящихся на территории России:
- по номеру мобильного телефона - самый универсальный и доступный способ. Подойдёт любой номер российского оператора связи;
- через Единую систему идентификации и аутентификации (ЕСИА) - это вход через учётную запись на портале «Госуслуги»;
- через Единую биометрическую систему (ЕБС) - идентификация по биометрическим данным (отпечатки пальцев, распознавание лица и т.п.);
- через российский сервис авторизации - например, через аккаунты Яндекс ID, VK ID, Mail.ru и другие отечественные платформы.
Закон не требует удалять старые аккаунты пользователей, которые были зарегистрированы через иностранные сервисы до вступления закона в силу. Речь идёт о предоставлении возможности входа или регистрации на сайт - вы обязаны убрать кнопки входа через зарубежные сервисы («Войти через Google» - как сервис аутентификации пользователя) и предложить пользователям альтернативные российские способы авторизации.