Ревиизор.рф
Войти
← Все статьи
Практика17 июня 2026 · 8 мин чтения

Иностранная авторизация на сайте под запретом: чем заменить в 2026 году

Дмитрий Дьяконов
Дмитрий Дьяконов
Создатель Ревиизора
🔑
Практика

Российские сайты обязаны авторизовать пользователей только российскими способами. Чем заменить вход через Google, Apple и Telegram — разбираем VK ID, Яндекс ID, Госуслуги и штрафы за нарушение.

Кратко

Российские сайты обязаны авторизовать пользователей только российскими способами (149-ФЗ, требование действует с 2023 года). «Вход через Google, Apple ID, Telegram» нужно убрать. Госдума 09.06.2026 приняла штрафы (юрлица 500–700 тыс. ₽, повтор 1,4–2 млн ₽) — они вступят в силу после подписания Президентом и опубликования. Заменить проще всего тем, что подключается самостоятельно: вход по российскому номеру телефона (SMS), VK ID, Яндекс ID, MAX ID. Запрет касается владельцев сайтов, не рядовых пользователей.

Если на вашем сайте есть кнопки «Войти через Google», «Войти через Apple» или «Войти через Telegram» — это нарушение требований российского законодательства, а с 2026 года ещё и риск крупного штрафа. Разбираем, что именно запрещено, какие способы авторизации разрешены и как заменить иностранный вход на российский.

Что случилось и кого это касается

Требование авторизовать пользователей российских сайтов только российскими способами действует с 2023 года — оно закреплено в 149-ФЗ «Об информации, информационных технологиях и о защите информации». Долгое время за это не было отдельной ответственности.

9 июня 2026 года Госдума приняла поправки в КоАП, которые вводят штрафы за нарушение этого требования. Штрафы вступят в силу после подписания Президентом и официального опубликования — то есть на момент выхода статьи ещё не действуют, но готовиться нужно уже сейчас.

Важно: ответственность лежит на владельцах сайтов, приложений и платформ — не на рядовых пользователях. Если посетитель входит через свой Google-аккаунт, штрафуют не его, а сайт, который такой способ предоставил.

Что запрещено, а что разрешено

Запрещено (иностранное)Разрешено (российское, доступно самостоятельно)
Google OAuth / Google IDРоссийский номер телефона (SMS-код)
Apple IDVK ID
Telegram LoginЯндекс ID
GitHub, Discord, Microsoft AccountMAX ID
Любой иностранный email как способ входа(также разрешены Госуслуги/ЕСИА, ЕБС, Сбер ID, Т-ID — но они требуют аккредитации или договора)

Штрафы за иностранную авторизацию

По принятым поправкам в КоАП (по состоянию на 2026, после вступления в силу):

НарушительПервичноеПовторное
Граждане10 000–20 000 ₽40 000–80 000 ₽
Должностные лица30 000–50 000 ₽120 000–150 000 ₽
Юридические лица500 000–700 000 ₽1,4–2 млн ₽

Чем заменить: российские сервисы авторизации

Для небольшого бизнеса проще всего начать с того, что подключается самостоятельно и бесплатно. Достаточно одного-двух провайдеров плюс вход по номеру телефона — этого хватает, чтобы закрыть требование и не потерять удобный «вход в один клик».

  • Российский номер телефона (SMS-код) — универсальный разрешённый способ, работает для всех. Реализуется через любой российский SMS-провайдер.
  • VK ID — самый массовый соцсетевой вход в Рунете; готовый SDK и кнопка «Войти через VK», регистрация приложения самостоятельно. Хорошая прямая замена «Войти через Google».
  • Яндекс ID — OAuth Яндекса, удобно для аудитории экосистемы Яндекса; стандартный OAuth 2.0, подключается самостоятельно.
  • MAX ID — авторизация национального мессенджера MAX. Способ новый и пока развивается — подключайте, когда у вас появится доступ к его SDK.

Закон разрешает и другие способы — Госуслуги (ЕСИА), биометрию (ЕБС), Сбер ID, Т-ID, — но они требуют аккредитации или договора с провайдером, поэтому для небольшого сайта это сложнее. Начните с вариантов выше.

Как заменить иностранный вход на российский

  1. Найдите все кнопки «Войти через…» (Google, Apple, Telegram, GitHub, Discord) на страницах входа и регистрации.
  2. Подключите 1–2 российских провайдера, доступных самостоятельно (например, VK ID + Яндекс ID), по их документации.
  3. Добавьте вход по российскому номеру телефона с SMS-кодом как универсальный способ.
  4. Уберите иностранные кнопки входа (или оставьте только разрешённые российские способы).
  5. Проверьте сайт, чтобы иностранной авторизации не осталось ни на одной странице.

Что проверить на своём сайте

Иностранная авторизация — это не только кнопка на главной: вход через Google/Apple часто прячется в формах регистрации, в мобильном приложении и в «привязке соцсетей» в личном кабинете. Проверьте сайт автоматически — заодно увидите смежные риски по 152-ФЗ.

Смежные темы: штрафы за персональные данные в 2026 и трансграничная передача данных (иностранная авторизация часто идёт в паре с передачей данных за рубеж).

Источник: 149-ФЗ «Об информации…»; поправки в КоАП о штрафах за иностранную авторизацию, приняты Госдумой 09.06.2026 (CNews).

Частые вопросы

Можно ли вход через Google на российском сайте?

Нет. 149-ФЗ требует авторизовать пользователей российских сайтов только российскими способами. За «Вход через Google» Госдума 09.06.2026 приняла штрафы; они вступят в силу после подписания Президентом и опубликования. До этого момента это нарушение базового требования 149-ФЗ без отдельной штрафной нормы.

Какой штраф за авторизацию через иностранные сервисы?

По принятым 09.06.2026 поправкам в КоАП (по состоянию на 2026, после вступления в силу): юрлица — 500 000–700 000 ₽ (повтор 1,4–2 млн ₽), должностные лица — 30 000–50 000 ₽ (повтор 120 000–150 000 ₽), граждане — 10 000–20 000 ₽ (повтор 40 000–80 000 ₽).

Чем заменить вход через Google и Apple ID?

Проще всего теми способами, что подключаются самостоятельно: вход по российскому номеру телефона (SMS-код), VK ID, Яндекс ID, MAX ID. Достаточно одного-двух плюс вход по телефону. Закон разрешает и Госуслуги (ЕСИА), ЕБС, Сбер ID, Т-ID, но они требуют аккредитации или договора с провайдером.

Запрет касается обычных пользователей?

Нет. Ответственность лежит только на владельцах российских сайтов, приложений и платформ. Рядовых пользователей за вход своим Google- или Apple-аккаунтом не штрафуют.

Telegram-авторизация тоже запрещена?

Да. Telegram Login — иностранный сервис, как способ входа на российском сайте он недопустим наравне с Google и Apple ID. Замените его на российские провайдеры.

Проверьте свой сайт
Ревиизор находит нарушения автоматически и показывает точные статьи КоАП и возможные суммы штрафов
⚡ Проверить сайт
#152-ФЗ#149-ФЗ#Авторизация#Штрафы

Читайте также

Практика
17 июня 2026 · 7 мин

Штрафы за персональные данные в 2026 году: статья 13.11 КоАП по составам

Сколько стоит нарушение 152-ФЗ в 2026 году: от 30 тыс. ₽ за отсутствие политики до 15 млн ₽ за утечку и оборотных штрафо

152-ФЗШтрафы
Практика
11 мая 2026 · 8 мин

Трансграничная передача персональных данных: что изменилось в 2026 году

Передача ПДн за рубеж без уведомления РКН — до 18 млн ₽ для юрлиц и уголовная ответственность по ст. 272.1 УК. Что помен

152-ФЗРоскомнадзор
Aa
Практика
29 апреля 2026 · 9 мин

Как убрать Google Fonts с сайта и закрыть нарушение 152-ФЗ

Google Fonts передаёт IP-адреса пользователей в США — это нарушение 152-ФЗ. Инструкция по self-host шрифтов на WordPress

152-ФЗGoogle Fonts