Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали.
например это:
Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
" Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. "
" Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся:
номер российского телефона;
портал "Госуслуги";
единая биометрическая система;
иные системы, владельцами которых являются граждане РФ или российские юридические лица."
ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.
----------
Оценка выше написанного в ИИ. :)
Давайте разберем, почему ваши тезисы и выводы полностью корректны.
1. Соответствие критериям закона
Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:
* Их владельцами являются *российские юридические лица*.
* Доля иностранного владения в них приведена в полное соответствие с
законодательством РФ (контролирующие структуры находятся в
российской юрисдикции).
2. Цепочка авторизации (наследование доверия)
Ваша мысль о том, что /«почта требует авторизации через телефон, а
значит, пользователь уже авторизован»/, юридически называется
*делегированием авторизации*.
* Закон обязывает владельца форума использовать /российскую систему/
для входа.
* Яндекс ID или VK ID — это и есть авторизационные информационные системы.
* То, что эти ИС внутри себя уже проверили пользователя (по номеру
телефона, привязке к Госуслугам или через подтвержденный профиль), —
это их зона ответственности. Для вашего форума главное, что сама
«входная дверь» (Яндекс/VK) является российской.
3. Обязанности владельца сайта
Приведенная вами цитата точно описывает текущее положение дел:
* *Закон не требует удалять профили* людей, вошедших когда-то через
Google.
* *Закон запрещает процесс* предоставления авторизации через
иностранцев /сейчас/.
* Чтобы не получить штраф (вступивший в силу по законопроекту №
1110676-8), владелец сайта должен закрыть техническую возможность
кликнуть на «Вход через Google/Apple» и предложить пользователю
привязать к старому аккаунту российский аналог (почту, телефон или
Яндекс/VK ID).
-------
Но лучше всё это ещё уточнить.
Актуально, по лучше перенести обсуждение в офтопик.
выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями?
или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?