🎥 Доступна запись вебинара:Как сменить провайдера авторизации и не потерять ни одного платящего клиента.
Государство запретило вход через Google и Apple ID. Штраф до 700 000 ₽,
Терять клиентов — не заставляло
Штраф по статье 13.55 КоАП — неприятно. По-настоящему дорого другое: платящие пользователи, у которых рвётся доступ к подписке при переходе на Яндекс ID, VK ID или Сбер ID. Вы получите полный план миграции — от анатомии JWT до чек-листа Дня X.
// Проблема
Штраф — не самое дорогое в этой истории
Роскомнадзор спрашивает с владельца сайта, а не с пользователя. Но опытные команды боятся не проверки. Они боятся понедельника после миграции, когда база пользователей превращается в кладбище дублей.
Статья 13.55 КоАП уже работает
До 700 000 ₽ за кнопку «Войти через Google». Повторное нарушение — 1,4 млн ₽. Скрытая зона риска: Telegram Login РКН тоже относит к иностранным механизмам.
Платящие клиенты не могут зайти
Пользователь с подпиской теряет вход — и не пишет в поддержку. Он просто перестаёт платить. История платежей рвётся, LTV обнуляется.
Лавина запросов в поддержку
Несогласованный переход парализует колл-центр за день. Каждый потерянный вход — обращение. Каждое обращение — ручной разбор без регламента.
SCIM ломает биллинг, а вы не в курсе
Гонка в автоматическом создании учётных записей способна удалить всех сотрудников за 5 минут — и разорвать связь учёток с финансовыми системами.
// Решение — программа вебинара
Полный маршрут миграции: право, архитектура, запуск
Не обзор «какие бывают кнопки», а рабочий план, который вы унесёте в Jira. Восемь блоков — от юридического триггера до критериев отката в День X.
Юридический триггер
Статья 13.55 КоАП: кто отвечает и сколько. Telegram Login как скрытая зона риска. Кейс Литрес — как лидер рынка за 3 месяца отключил Apple и Google ID так, что читатели не заметили.
Бизнес-риски в деньгах
Потеря платящих клиентов, разрыв истории платежей, лавина запросов в поддержку, поломка биллинга через ошибки SCIM-автоматизации.
Техническая кухня без дублей
Золотое правило «Link first, merge later». Анатомия JWT: почему поле sub важнее email и телефона. Identity Broker — прослойка, которая отвязывает ваш продукт от конкретного провайдера.
PKCE и OIDC — защита от перехвата
OAuth 2.0 против OpenID Connect: почему OIDC — стандарт для веба. Как крадут авторизационный код у публичных клиентов и как PKCE делает перехват бесполезным. Все 4 шага — от Code Verifier до криптопроверки.
Российский рынок IDP
Яндекс ID и VK ID: просто, но есть нюанс с лимитами телефонов. T-ID и Сбер ID: высокое доверие, модерация 2–4 недели. ЕСИА: КриптоПро, СМЭВ и 1,5 года разработки — или коммерческие шлюзы. Indeed IDP и Blitz для корпоративного контура.
Инженерный ад: дедупликация и Apple Relay
Один пользователь — разные почты у провайдеров. Скрытые адреса @privaterelay нельзя использовать как основной ключ. Формула уверенности (Confidence Score): телефон 35%, email 30%, устройство 20% — и поправка для Apple Relay.
Стратегия миграции по сегментам
Платящие, спящие, Apple Relay, B2B — разные сообщения и сроки. Волновое включение 1% → 5% → 100%. Семейные аккаунты: один email — разные люди, автослияние запрещено.
Операционный запуск и План Б
Роли команд: ИТ, маркетинг, поддержка. Холостой прогон на полной копии базы за 24 часа. Чек-лист Дня X: заморозить SCIM → включить Feature Flag → мониторинг каждые 15 минут. Критерии отката: хоть одно ошибочное слияние аккаунтов — стоп-сигнал.
На пальцах: что мигрирует само, а что руками
Разберём главное заблуждение: логин перенести автоматически нельзя, пользователь сам жмёт «Войти через Яндекс». Автоматизируется не вход, а узнавание «это тот же человек» по email. Где брать этот email: покажем, какие артефакты остаются в вашей базе после Google (не токены, а sub, email, имя, аватар) и как проверить, что они там есть. И карта форумных движков — phpBB, XenForo, vBulletin, MyBB, Discourse, NodeBB, uCoz — где миграция пройдёт легко, а где вы заложник платформы.
// Доказательства
Это уже сделали — и сделали без потерь
Кейс рынка
Литрес: 3 месяца, чтобы отключить Apple и Google ID незаметно для читателей
Лидер книжного рынка провёл миграцию так, что читатели её не заметили: сегментация базы, волновое включение, заранее подготовленные письма пользователям. На вебинаре разберём, какие решения сделали этот переход невидимым — и какие из них скопировать в ваш план.
Аудитория российских провайдеров, между которыми вы будете выбирать:
Денис Батранков
CISSP · 34 года в IT и кибербезопасности
Работал в Palo Alto Networks, IBM, HP и Positive Technologies. Автор Telegram-канала «Топ Кибербезопасности Батранкова» — 10 000 подписчиков из ИБ-сообщества. Ведёт корпоративные тренинги и модерирует отраслевые конференции, включая Next Generation Security 2026.
// Участие
Один вечер вместо месяцев проб и ошибок
Цена намеренно символическая: это вебинар-практикум, а не курс. Вы платите за концентрат — чужие грабли уже собраны и подписаны.
- полная запись обучения
- Запись без ограничения по времени
- Матрица сравнения 22 российских ID-систем
- Чек-лист Дня X и критерии отката
- Формула уверенности для безопасного слияния аккаунтов
- Оплата от юрлица — закрывающие документы через ЭДО
// Вопросы
Что спрашивают перед оплатой
Я не разработчик. Мне будет понятно?
Да. Блоки 1, 2 и 7 — про право, деньги и стратегию, они написаны для владельцев продуктов и руководителей. Технические блоки объясняются с нуля: что такое JWT и PKCE, вы узнаете без предварительной подготовки. Разработчику при этом будет что унести — формулы, чек-листы и архитектурные паттерны даются в рабочем виде.
А если я не смогу смотреть сразу?
Смотрите когда удобно. Эфир уже прошёл, вы покупаете запись — она остаётся у вас без ограничения по времени, вместе с матрицей систем и чек-листами. Если после просмотра останется вопрос, напишите мне в Telegram, отвечу лично.
У нас мобильное приложение, а не сайт. Это про нас?
Про вас в первую очередь. Блок про PKCE посвящён именно публичным клиентам — мобильным и SPA-приложениям, где авторизационный код можно перехватить. Ловушка Apple Relay с адресами @privaterelay — тоже чисто мобильная история.
Можно оплатить от юрлица?
Да. Оплата принимается картой, чек приходит из онлайн-кассы. Вы можете использовать чек после покупки для компенсации расходов.
Я нажму одну кнопку — и все пользователи переедут на Яндекс сами?
Нет, и это главное заблуждение. Сам вход перенести автоматически невозможно: Яндекс ничего не знает про вашу базу, и войти за пользователя вы не можете. Человек сам нажимает «Войти через Яндекс» и авторизуется — это добровольный шаг с его стороны. Автоматизируется другое: код при входе сверяет email из Яндекса с email в вашей базе и подставляет человека в его старый аккаунт со всей историей. То есть переход — ручной со стороны пользователя, а узнавание «это тот же человек» — автоматическое. На вебинаре разбираем это по шагам, включая тех, у кого email в Google и Яндексе разные.
Какие данные о пользователе у меня вообще остаются от Google?
Не только токены — токены как раз временные и для миграции бесполезны. Остаётся то, что ваш форум сохранил в базу при первом входе человека: email, уникальный google_sub, имя, ссылка на аватар, иногда дата регистрации. Это и есть ваш мост на Яндекс. Ключевой из этих артефактов — email: именно по нему код автоматически узнаёт вернувшегося пользователя. На вебинаре покажем, где в базе это лежит и как за 5 минут проверить, что email заполнен — до того, как отключать Google.
У меня форум на phpBB / XenForo / uCoz. С миграцией будет всё хорошо?
Зависит от типа движка, и на вебинаре есть карта по трём группам. С phpBB, XenForo, vBulletin, MyBB, SMF и IPB всё предсказуемо: email на месте, вход через Яндекс ставится плагином так же, как когда-то ставился Google. С Discourse и NodeBB данные в порядке, но плагин под Яндекс ID, скорее всего, придётся дописывать — нужен профильный разработчик. А вот облачные конструкторы вроде uCoz, Rusff и Forum2x2 — самый рискованный случай: у вас нет прямого доступа к базе, и всё зависит от того, добавит ли сама платформа поддержку Яндекса. Если нет — придётся переезжать целиком.