Все расширения, созданные нашим сообществом для phpBB, как находящиеся в разработке, так и прошедшие валидацию на официальном сайте phpbb.com, будут анонсированы тут. Вся техническая поддержка по этим расширениям оказывается в этом форуме.
Татьяна5 писал(а): 18.06.2026 22:53
Mash9, источник этой таблицы?
Ссылка на источник дана в предыдущем сообщении, вот ещё раз: https://habr.com/ru/articles/1046183/
Если вы почитаете "закон", то сами убедитесь - чёрным по белому написано: можно телефон, ЕСИА, ВК, Яндекс. Никаких почт, логинов/паролей в списке разрешённых способов нет.
Прочитал много букв и я не нашёл эту таблицу в законе. И даже если информация с таблицей верна, то она противоречит сама себе. Разрешена авторизация через любой Российский сервис. То есть мыло сервер расположенный на территории РФ тоже является Российским сервисом. И ещё...
Хорошо сделаем авторизацию через яндекс или ВК, тут стоит вопрос теперь в другом. Это частные организации и государственной структуре они не имеют никакого отношения, так почему у них есть право авторизовывать через себя людей на чужом ресурсе? Второе: а как насчёт персональных данных? Где соглашение и всё остальное? Нужен толковый юрист который это всё разжуёт и положит по полочкам.
Отправлено спустя 3 минуты 27 секунд:
Идём дальше... Появилась возможность регать РФ домены для иностранцев - как мы видели в соседней теме. В ID яши и вк люди часто указывают свои реальные данные Имя Фамилия и т.д. Получается полный слив личных данных иностранным компаниям. Тут уже диверсией попахивает...
Lunara писал(а): 26.06.2026 22:33
Может потому что к ним привязан телефон пользователя, а просто вводя почту — нет.
Сомнительный аргумент, особенно если добавить пунктик про диверсию. Часто ли Люди смотрят какие разрешения запрашивает сайт проходя авторизацию даже через Госуслуги? Обычно жмут разрешить, далее листают соглашение в конец и нажимают принять. То есть если людей приучат везде входить через ID, то слив данных обеспечен на 99,99%. Я понимаю что хотят сделать по типу единой базы пользователей. Но тогда нужно фильтровать жёстко всё что идёт из-за границы. Кстати возможны сливы и с территории РФ - но это уже другая история...
Отправлено спустя 6 минут 54 секунды:
Единственный вариант это регистрация через ЕСИА (Госуслуги), но в этом случае все частные проекты и не только окажутся в ОПЕ. Так как API от ЕСИА не так просто получить в отличие от яши или ВК.
Mash9 писал(а): 26.06.2026 21:47
Если вы почитаете "закон", то сами убедитесь - чёрным по белому написано: можно телефон, ЕСИА, ВК, Яндекс. Никаких почт, логинов/паролей в списке разрешённых способов нет.
Как раз почитала, давно уже. Там ещё один пункт, под который попадают и логины с паролями, и российские почты, и так далее (список большой выходит)
Так что меньше верьте паникёрам. Читайте первоисточник
Отправлено спустя 2 минуты 25 секунд:
Mash9 писал(а): 26.06.2026 21:47
Закон вступил в силу
Речь исключительно о запрете авторизации следует трактовать как запрет на трансграничную передачу данных аутентификации. Государство интересует исключение из цепочки входа зарубежных провайдеров вроде Google OAuth и Apple ID. Законодатель разделил сущности: логин (имя аккаунта) может быть любым (@gmail.com, @icloud.com, @mail.ru, @ya.ru и т. п.), но сервис авторизации (бэкенд, который проверяет пароль, отправляет код подтверждения и хранит сессию) обязаны контролировать лица из РФ. Вы представляете, что было бы, если под запрет попали сотни миллионов российских аккаунтов с иностранными почтовыми ящиками? Гигантский социальный взрыв и тотальный паралич всех сервисов. Согласно ГОСТ Р 58833-2020 «Защита информации. Идентификация и аутентификация», строка user@gmail.com – это всего лишь идентификатор (п. 3. 20). Она не имеет гражданства, это лишь набор символов. А вот база данных, где лежит хэш пароля этого пользователя – уже информационная система. Если российское лицо само проверяет пароли в своей базе на территории РФ, суверенитет соблюден. То, что имя пользователя включает элемент американского сайта, российскую юрисдикцию сервера не меняет. Вот смысл терминов по этому ГОСТу простыми словами (у них всё жуть как запутанно!), если мы разбираем процесс входа на любой закрытый ресурс: идентификация (вы говорите, кто вы, тем же user@gmail.com) --> аутентификация (вы доказываете это паролем или хешем) --> авторизация (система решает, куда вас пустить внутри). Закон направлен именно на авторизацию, которую должны осуществлять системы в России. Если сайт, который находится на хостинге в РФ просто сравнивает идентификатор с аутентификатором, а затем авторизует пользователя в своем контуре, тогда всё в порядке. Потому что процесс авторизации не покидал пределов страны. писал(а):
е1 писал(а):
Россиянам запретили регистрироваться на сайтах через Gmail. За нарушение — штрафы
Новый закон подписал Владимир Путин
Президент России Владимир Путин подписал закон, по которому российские сайты начнут штрафовать за авторизацию пользователей через зарубежные сервисы и иностранную электронную почту, например, Gmail. Документ опубликовали на официальном портале правовой информации 26 июня.
Согласно закону, пользователи могут авторизоваться на отечественных сервисах через номер телефона, Госуслуги, биометрическую систему или другую «информационную систему», которой владеет гражданин РФ или российское юрлицо. За нарушение этого требования владельцам ресурсов грозят штрафы:
от 10 тысяч до 20 тысяч рублей — для граждан;
от 30 тысяч до 50 тысяч рублей — для должностных лиц;
от 500 тысяч до 700 тысяч рублей — для юрлиц.
Также закон вводит ответственность для владельцев сайтов, которые используют технологию рекомендаций. Сбор сведений о предпочтениях пользователей, который нарушает права граждан или организаций, будет наказываться штрафами аналогичных размеров до 700 тысяч рублей. Такие же меры будут принимать и за сокрытие данных о применении рекомендательных алгоритмов или отсутствие адреса электронной почты для юридических сообщений.
За повторные нарушения штрафы будут удваиваться:
от 20 тысяч до 40 тысяч рублей — для граждан;
от 60 тысяч до 100 тысяч рублей — для должностных лиц;
от 1 млн до 1,4 млн — для юрлиц.
Такие же штрафы могут применяться и в случае, если владелец сервиса проигнорирует требование Роскомнадзора прекратить предоставлять информацию с применением рекомендательных технологий.