Запрет входа через иностранные ID: как удержать поток заявок и атрибуцию до сделки в CRM
С 7 июля 2026 вход через иностранные сервисы ID под запретом. Разбираю, как заменить механику входа и не порвать склейку заявок с рекламой и сделками в CRM.

С 7 июля 2026 года владельцы российских сайтов и приложений обязаны прекратить вход пользователей через иностранные системы авторизации. Требование распространяется и на юридические лица, и на физические (источник — Sostav). Формально это история про кнопку «войти». По факту — про точку, с которой начинается сбор заявки и склейка визита с данными человека. Ломается вход — рвётся начало цепочки сквозной аналитики и поток размеченных сделок в CRM.
Где здесь деньги
Штрафы прямые. Физические лица — 10–20 тыс. ₽, должностные — 30–50 тыс. ₽, юридические — 500–700 тыс. ₽ за первое нарушение и до 1,4 млн ₽ при повторном. Это верхний, видимый слой риска.
Ниже лежит слой, который в таблице штрафов не показан. Вход на сайт — первое касание, где визит с рекламного источника связывается с идентификатором человека. Дальше по этому идентификатору я тяну ниточку: клик по объявлению → заявка → сделка в воронке. Когда механика входа меняется наспех, идентификатор перестаёт совпадать между визитом и заявкой. Заявки продолжают падать, деньги на рекламу продолжают списываться, но источник у половины обращений теряется. Расчёт окупаемости по каналам в этот момент начинает врать — и врёт молча, без штрафа и уведомления.
Разрешённые способы входа и что каждый значит для склейки

Закон оставляет вход по российскому номеру телефона, через портал «Госуслуги», по биометрии, а также через иные информационные системы, принадлежащие российским компаниям или гражданам РФ.
Для сквозной аналитики важна не сама кнопка, а то, какой устойчивый ключ она даёт. Вход по телефону с подтверждением кодом даёт идентификатор, по которому визит, заявка и последующая сделка сшиваются в одну запись. «Госуслуги» дают подтверждённую личность. Биометрия закрывает часть сценариев, где нужен высокий уровень доверия. Мой критерий выбора здесь один: сохраняется ли по этому способу входа сквозной ключ, по которому я довожу рекламный источник до сделки в CRM.
Отдельно про пользователей. Их за прежнюю иностранную авторизацию не штрафуют, и ранее заведённые аккаунты продолжают работать — если человек когда-то зарегистрировался через зарубежную почту, он войдёт по ней и дальше. Перенастраивать нужно механику входа для новых пользователей. Значит, какое-то время на сайте живут два потока входа сразу, и оба должны отдавать единый идентификатор в аналитику. Иначе новые заявки поедут с оборванным источником, а старые — с сохранённым, и данные по каналам перекосит.
Механика замены без потери заявок
Порядок, в котором я перевожу вход, чтобы не уронить атрибуцию.
Сначала — момент авторизации. В точке входа я удерживаю UTM-метки и идентификатор визита. Человек подтверждает телефон кодом, и метки рекламной кампании не теряются на этом шаге, а привязываются к его новому идентификатору. Тогда заявка приходит в CRM с рекламным источником, а не безымянной.
Дальше — передача в amoCRM. Связку «визит → заявка → сделка» держит автоматическая передача данных: идентификатор входа привязывается к сделке в воронке и живёт вместе с ней до закрытия. Ключ перестаёт болтаться на стороне сайта, где его легко потерять при следующей правке вёрстки.
Наконец — уровень правок. Всё это настраивается на форме и в интеграции с CRM. Каждая новая заявка встаёт в сквозную аналитику с сохранённым источником сразу, без ручной доразметки. Если начать с общей теории воронки — я разбирал её отдельно, что такое сквозная аналитика на простом примере.
Что проверить в текущих интеграциях
Источник прямо не называет, подпадают ли под запрет вход через зарубежные OAuth-сервисы, сторонние виджеты форм и защита на иностранной инфраструктуре. Конкретные сервисы по названиям в тексте закона-первоисточника тоже не перечислены. Это я выношу на отдельную юридическую проверку до правок — трактовку формулировки должен дать юрист, а не разработчик.
Дальше прохожу по трём зонам. Мобильные приложения — проверяю входы через Apple и Google Sign-In и подбираю им разрешённую замену, отдельно от сайта. Существующие интеграции форм с CRM — нахожу все места, где идентификатор пользователя формировался прежним способом входа, и перенастраиваю передачу данных, чтобы склейка визита с заявкой не разорвалась. Аналитический контур — сверяю, что после перевключения входа доля заявок с определённым источником не просела.
Что это даёт для окупаемости
Сохранённая атрибуция означает, что после смены способа входа каждая заявка остаётся привязанной к своему рекламному источнику вплоть до сделки. На этой связке я корректно считаю окупаемость рекламы и цену заявки по каналам — без обрыва в момент авторизации. Поток сделок в CRM продолжает наполняться размеченными обращениями, юридический риск закрыт, а управляемость расходами на рекламу не теряется на переходном периоде.
Полезно заранее прикинуть, во сколько обходится разрыв атрибуции, если склейку всё-таки уронить: калькулятор потерь без сквозной аналитики даёт порядок цифр по вашему бюджету. Смена входа — тот самый случай, когда неаккуратная правка тихо ломает учёт денег, и лучше видеть цену вопроса до работ, а не после.

Никита Бердников
Официальный партнёр amoCRM (ID 28602378), Roistat и SIPUNI. 5+ лет настраиваю CRM, сквозную аналитику и телефонию под выручку — лично, без агентских посредников. 25+ проектов, ₽100M+ выручки клиентов.
Похожие статьи
Бот в MAX для записи и напоминаний клиентам
Запись и напоминания — самая недооценённая автоматизация: клиент, которому вовремя напомнили, доходит; забытая запись — потерянная выручка. В MAX это закрывается ботом, связанным с CRM.
MAX или Telegram для бизнеса: что меняет 152-ФЗ
Telegram удобен и привычен, но когда через бота проходят данные клиентов — заявки, телефоны, переписка, — включается 152-ФЗ. И вот здесь MAX как российский мессенджер даёт бизнесу то, чего Telegram не даёт.
Внутриканальные боты в MAX: уведомления и процессы для команды
Клиентский бот в MAX на виду, но не меньше пользы во внутреннем слое: уведомления команде и боты, которые ведут внутренние процессы, — там, где раньше был чат, где всё тонет.