" Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. "
" Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся:
номер российского телефона;
портал "Госуслуги";
единая биометрическая система;
иные системы, владельцами которых являются граждане РФ или российские юридические лица."
ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.
----------
Оценка выше написанного в ИИ. :)
Давайте разберем, почему ваши тезисы и выводы полностью корректны.
1. Соответствие критериям закона
Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:
* Их владельцами являются *российские юридические лица*.
* Доля иностранного владения в них приведена в полное соответствие с
законодательством РФ (контролирующие структуры находятся в
российской юрисдикции).
2. Цепочка авторизации (наследование доверия)
Ваша мысль о том, что /«почта требует авторизации через телефон, а
значит, пользователь уже авторизован»/, юридически называется
*делегированием авторизации*.
* Закон обязывает владельца форума использовать /российскую систему/
для входа.
* Яндекс ID или VK ID — это и есть авторизационные информационные системы.
* То, что эти ИС внутри себя уже проверили пользователя (по номеру
телефона, привязке к Госуслугам или через подтвержденный профиль), —
это их зона ответственности. Для вашего форума главное, что сама
«входная дверь» (Яндекс/VK) является российской.
3. Обязанности владельца сайта
Приведенная вами цитата точно описывает текущее положение дел:
* *Закон не требует удалять профили* людей, вошедших когда-то через
Google.
* *Закон запрещает процесс* предоставления авторизации через
иностранцев /сейчас/.
* Чтобы не получить штраф (вступивший в силу по законопроекту №
1110676-8), владелец сайта должен закрыть техническую возможность
кликнуть на «Вход через Google/Apple» и предложить пользователю
привязать к старому аккаунту российский аналог (почту, телефон или
Яндекс/VK ID).
-------
Но лучше всё это ещё уточнить.
Актуально, по лучше перенести обсуждение в офтопик.
выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями?
или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
RP55,
По п.10 уже есть реализация:
в 5.04
o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
Удаление такого объекта приведет к удалению переменной пользователя или
к восстановлению значения по умолчанию если это системная переменная.
по п. 8,
для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить
по п.7
В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные.
по п.6
Ранее уже сталкивались с подобным зловредом, здесь,
https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven