надо срочно сюда
что-нибудь добавить
Мы не юристы, и этот текст не является официальным юридическим заключением. Всё, что вы прочтёте ниже это исключительно наше мнение, основанное на личном опыте и открытых источниках. Мы старались изложить суть максимально просто и по делу, чтобы владельцам онлайн-магазинов было проще ориентироваться в теме авторзиации. Но, пожалуйста, не воспринимайте этот текст как конечную истину - обязательно проверяйте информацию, консультируйтесь с юристами и следите за изменениями в законодательстве.
В июне 2026 года Госдума приняла законопроект, который вводит штрафы за нарушение правил авторизации пользователей на российских сайтах. Для владельцев интернет-магазинов это стало поводом для волнений: теперь многие задаются вопросом - не окажется ли их сайт нарушителем, если покупатели входят через Google, Apple ID или другие зарубежные сервисы?
Разберемся, что именно меняется, кого это касается и что стоит проверить владельцам магазинов на OpenCart уже сейчас.
Сам запрет на определенные способы авторизации появился уже достаточно давно. Ограничения были введены раньше в рамках изменений в законодательство об информации, а новый законопроект фактически добавляет административную ответственность - то есть штрафы за нарушение требований.
В КоАП добавляется новая статья 13.55, предусматривающая ответственность за использование способов авторизации, которые не соответствуют требованиям российского законодательства. Для юридических лиц штрафы могут составить от 500 000 до 700 000 рублей, для должностных лиц - от 30 000 до 50 000 рублей.
Важно понимать: речь идет не о покупателях, а именно о владельцах сайтов и приложений. Пользователей, которые вошли через иностранный сервис, штрафовать никто не будет.
Основной риск связан с так называемой «внешней авторизацией» через иностранные сервисы. Например:
Если на российском сайте пользователь может нажать кнопку «Войти через Google» или «Продолжить с Apple», у владельца ресурса могут возникнуть вопросы со стороны регуляторов. Именно такие сценарии чаще всего и обсуждаются применительно к новым штрафам.
Здесь начинается самое важное для владельцев интернет-магазинов.
У большинства магазинов на OpenCart используется стандартная схема:
В подавляющем большинстве случаев стандартный OpenCart сам по себе не использует иностранные сервисы авторизации. Если покупатель просто вводит email и пароль, а сайт проверяет их в своей базе данных - это не «вход через Google» или другую зарубежную платформу.
Проверка нужна, если на сайте установлены модули такие как Стриж или Авторизация-регистрация через социальные сети или кастомные доработки, добавляющие быстрый вход через сторонние аккаунты.
Например:
«Войти через Google», «Войти через Apple», «Войти через Facebook», «Войти через Gmail», «Быстрая регистрация через соцсети», Social Login, OAuth Login - все это уже повод внимательно посмотреть, как именно реализован вход.
Российское законодательство предусматривает несколько допустимых способов авторизации пользователей, включая:
Для большинства интернет-магазинов OpenCart самый простой и безопасный путь - обычная регистрация через email/телефон и пароль внутри самого магазина.
Важно: в публичных разъяснениях ранее отмечалось, что сам факт использования иностранного email пользователя не равен нарушению. То есть адрес вида @gmail.com у покупателя - это не то же самое, что кнопка «Войти через Google». Ключевой вопрос - каким способом происходит авторизация, а не домен почты клиента.
Если у вас интернет-магазин на OpenCart и вы работаете в России, проверьте:
Во многих случаях решение может оказаться простым - отключить в модуле социальной авторизации иностранные сервисы или оставить только стандартный вход OpenCart.