VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вопрос по авторизации в связи с изменениями в законодательстве РФ.
1
Всем добрый день.
В связи с изменениями законодательства РФ и введением штрафов в отношении владельцев ресурсов возник вопрос.
Quote:
Принят закон о штрафах для владельцев российских сайтов за нарушения правил авторизации пользователей
Согласно поправкам владельцы информационных ресурсов обязаны авторизовывать российских пользователей исключительно через отечественные сервисы
...
Закон дополняет гл. 13 КоАП РФ новой ст. 13.55 «Неисполнение обязанности по проведению авторизации пользователей сети “Интернет” при предоставлении доступа к информации». Данной нормой устанавливается ответственность за неисполнение владельцем информационного ресурса обязанности проводить авторизацию пользователей, находящихся на территории РФ, одним из способов, предусмотренных Законом об информации. На сегодняшний день предусмотрены следующие способы авторизации: через номер телефона, биометрию, портал госуслуг и другие российские сервисы. За нарушение этого требования, т.е. за использование зарубежных сервисов авторизации, в том числе иностранной электронной почты, предусмотрены штрафы: для граждан – от 10 тыс. до 20 тыс. руб.; для должностных лиц – от 30 тыс. до 50 тыс. руб.; для юридических лиц – от 500 тыс. до 700 тыс. руб.
Также законом вводится ст. 13.56 КоАП, предусматривающая ответственность за неисполнение владельцем информационного ресурса, на котором применяются рекомендательные технологии, требований законодательства РФ к их применению. Согласно Закону об информации рекомендательные технологии – это технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей интернета, находящихся на территории РФ.
Штраф грозит в нескольких случаях: если такие технологии применяются с нарушением прав и законных интересов граждан или организаций либо в целях предоставления информации вопреки законодательству РФ; если владелец не информирует пользователей о том, что на его ресурсе используются рекомендательные технологии; если он не разместил на ресурсе документ с правилами применения этих технологий и не указал адрес электронной почты для юридически значимых сообщений, а также свои фамилию и инициалы или наименование. Также ответственность предусмотрена за неисполнение требования Роскомнадзора о прекращении предоставления информации с применением рекомендательных технологий. За первичные нарушения штраф для граждан составляет от 10 тыс. до 20 тыс. руб., для должностных лиц – от 30 тыс. до 50 тыс. руб., для юридических лиц – от 500 тыс. до 700 тыс. руб. При повторных нарушениях суммы растут. Так, для граждан штраф увеличивается от 20 тыс. до 40 тыс. руб., для должностных лиц – от 60 тыс. до 100 тыс. руб., а для юридических лиц – от 1 млн руб. до 1,4 млн руб.
Собственно сам вопрос: кто-нибудь пытался или пытается реализовать авторизацию пользователей через ЕСИА Госуслуг, ЯндексID и т.д.? И такое в принципе возможно?
@Romanuk, на форум был плагин входа через sso, там были вход через ВК/ОК. Можно попробовать раздербанить и прикрутить вход через ГосУслуги условные.
Quote:
Originally Posted by Romanuk
другие российские сервисы
сюда входят ЯПочта (у них много доменов, например, @ya.ru, @yandex.ru и @yandex.com - одни и те же), майлрушная, рамблеровская и им подобные. Просто сделать белый список почт и радоваться. Только юзерам сказать, чтобы в течение недели поменяли почты. Если не успеют, то писать на ящик админа для сброса вручную.
@Romanuk
Продвинутый
Join Date: Aug 2009
Location: Россия, Москва
Posts: 300
Версия vB: 3.8.x
Пол:
Reputation:
Опытный 24
Репутация в разделе: 21
0
@QuQunta. Благодарю. Название плагина не подскажете, если помните?
@Konkere
Специалист
Join Date: Dec 2005
Location: Москва
Posts: 579
Версия vB: 4.2.х
Пол:
Reputation:
Professional 311
Репутация в разделе: 262
2
Обсуждение на хабре https://habr.com/ru/news/1045528/
Народ склоняется к мысли, что речь не идёт о почте как таковой (она используется как логин) а о дополнительных сторонних способах авторизации.
GooglID, AppleID и им подобные теперь харам а допускается использование только отечественные типа СберID, госуслуги, яндексID и так далее
Last edited by Konkere : 06-16-2026 at 05:42 PM.
@QuQunta
Знаток
Join Date: Jul 2023
Location: qLand
Posts: 595
Версия vB: 3.8.4
Пол:
Reputation:
Knowing 230
Репутация в разделе: 135
1
@Romanuk, loginza сдохла, ulogin очень сомнительный. Т.е. всё равно бОльшую часть переписывать. Но на посмотреть можно