С 7 июля за «Войти через Google» на сайте штрафуют до 700 000 ₽. Разбираем, кого это касается
Амина Хасамбековна
Если у вашего сайта или приложения на форме входа есть кнопка «Войти через Google» или «Войти через Apple» — с 7 июля 2026 года это стоит денег. Юрлицу — от 500 000 до 700 000 ₽ за первое нарушение и до 1,4 млн за повторное.
Формулирую сразу, потому что вокруг этой темы много шума и паники про «запрет Gmail»: почта тут ни при чём. Запрещён вход через иностранный сервис — та самая кнопка единого входа. А писать свой адрес на gmail.com при регистрации по-прежнему можно. Ниже — по делу: что нельзя, сколько стоит, как это устроено юридически и что сделать на сайте.
Откуда это взялось
Требование пускать российских пользователей только через разрешённые способы входа появилось ещё в 2023 году — часть 10 статьи 8 закона «Об информации» (149-ФЗ). Но два с лишним года у него не было штрафа: обязанность есть, наказания нет, все забили.
26 июня 2026 года президент подписал Федеральный закон № 199-ФЗ, который добавил в КоАП статью 13.55. С 7 июля 2026 года норма заработала.
Что под запретом, а что нет
Нельзя: авторизация через учётную запись иностранного сервиса — кнопки «Войти через Google», «Войти через Apple» и аналоги.
Можно:
— указывать почту на gmail.com как обычный адрес при регистрации — это не вход через Google;
— вход по «email + пароль», где проверяет ваш сайт, а не сторонний иностранный сервис. Тут есть тонкость: текст закона почту вообще не упоминает, а однозначной судебной практики пока нет — но формально классический логин с паролем под запрет не подпадает.
Пользователей штрафы не касаются вообще. Отвечает владелец ресурса — тот, кто кнопку поставил.
Цена вопроса
— Гражданин-владелец: первое нарушение — 10 000 – 20 000 ₽, повторное — выше;
— Должностное лицо: первое нарушение — 30 000 – 50 000 ₽, повторное — выше;
— Юридическое лицо: первое нарушение — 500 000 – 700 000 ₽, повторное — до 1 400 000 ₽.
Ключевое даже не первый штраф, а повтор для компании — 1,4 млн. Одна не убранная вовремя кнопка при второй проверке превращается в сумму, ради которой стоит потратить вечер прямо сейчас.
Что сделать на сайте
Хорошая новость: устранить это дёшево и быстро. Порядок:
1. Найдите все точки входа. Не только основную форму логина — кнопка часто продублирована в регистрации, оформлении заказа, входе в личный кабинет, комментариях.
2. Уберите кнопки «Войти через Google» и «Войти через Apple». Технически это конкретные виджеты — если делаете руками, ваш разработчик найдёт их по эндпоинтам Google (accounts.google.com/o/oauth2, виджет g_id_signin) и Apple (appleid.apple.com/auth/authorize).
3. Подключите разрешённый способ: вход по номеру телефона (SMS), Госуслуги (ЕСИА), VK ID. Для пользователя VK ID выглядит почти как привычный «единый вход».
4. Не теряйте тех, кто уже вошёл через Google. Не удаляйте их — при следующем входе попросите привязать номер телефона, а старую иностранную привязку отключите. База переедет постепенно, без потерь.
Как быстро проверить, есть ли у вас проблема
Мы сделали сервис WebGuardReport: он открывает ваш сайт так же, как проверяющий, и сам находит по всем страницам кнопки и формы входа через иностранные сервисы. Заодно проверяет на 152-ФЗ, 168-ФЗ и запрещённые соцсети и показывает суммы штрафов за каждой находкой. Базовая проверка — бесплатно, регистрация не нужна.
Материал носит информационный характер и не является юридической консультацией. Первоисточники: 149-ФЗ (ст. 8 ч. 10), КоАП РФ ст. 13.55, Федеральный закон № 199-ФЗ от 26.06.2026.