Никита.Бердников
сквозная аналитика

Запрет входа через иностранные ID: как удержать поток заявок и атрибуцию до сделки в CRM

С 7 июля 2026 вход через иностранные сервисы ID под запретом. Разбираю, как заменить механику входа и не порвать склейку заявок с рекламой и сделками в CRM.

Никита Бердников
Партнёр amoCRM и Roistat·7 июля 2026
Запрет входа через иностранные ID: как удержать поток заявок и атрибуцию до сделки в CRM

С 7 июля 2026 года владельцы российских сайтов и приложений обязаны прекратить вход пользователей через иностранные системы авторизации. Требование распространяется и на юридические лица, и на физические (источник — Sostav). Формально это история про кнопку «войти». По факту — про точку, с которой начинается сбор заявки и склейка визита с данными человека. Ломается вход — рвётся начало цепочки сквозной аналитики и поток размеченных сделок в CRM.

Где здесь деньги

Штрафы прямые. Физические лица — 10–20 тыс. ₽, должностные — 30–50 тыс. ₽, юридические — 500–700 тыс. ₽ за первое нарушение и до 1,4 млн ₽ при повторном. Это верхний, видимый слой риска.

Ниже лежит слой, который в таблице штрафов не показан. Вход на сайт — первое касание, где визит с рекламного источника связывается с идентификатором человека. Дальше по этому идентификатору я тяну ниточку: клик по объявлению → заявка → сделка в воронке. Когда механика входа меняется наспех, идентификатор перестаёт совпадать между визитом и заявкой. Заявки продолжают падать, деньги на рекламу продолжают списываться, но источник у половины обращений теряется. Расчёт окупаемости по каналам в этот момент начинает врать — и врёт молча, без штрафа и уведомления.

Разрешённые способы входа и что каждый значит для склейки

Потеря сквозной аналитики
Потеря сквозной аналитики

Закон оставляет вход по российскому номеру телефона, через портал «Госуслуги», по биометрии, а также через иные информационные системы, принадлежащие российским компаниям или гражданам РФ.

Для сквозной аналитики важна не сама кнопка, а то, какой устойчивый ключ она даёт. Вход по телефону с подтверждением кодом даёт идентификатор, по которому визит, заявка и последующая сделка сшиваются в одну запись. «Госуслуги» дают подтверждённую личность. Биометрия закрывает часть сценариев, где нужен высокий уровень доверия. Мой критерий выбора здесь один: сохраняется ли по этому способу входа сквозной ключ, по которому я довожу рекламный источник до сделки в CRM.

Отдельно про пользователей. Их за прежнюю иностранную авторизацию не штрафуют, и ранее заведённые аккаунты продолжают работать — если человек когда-то зарегистрировался через зарубежную почту, он войдёт по ней и дальше. Перенастраивать нужно механику входа для новых пользователей. Значит, какое-то время на сайте живут два потока входа сразу, и оба должны отдавать единый идентификатор в аналитику. Иначе новые заявки поедут с оборванным источником, а старые — с сохранённым, и данные по каналам перекосит.

Механика замены без потери заявок

Порядок, в котором я перевожу вход, чтобы не уронить атрибуцию.

Сначала — момент авторизации. В точке входа я удерживаю UTM-метки и идентификатор визита. Человек подтверждает телефон кодом, и метки рекламной кампании не теряются на этом шаге, а привязываются к его новому идентификатору. Тогда заявка приходит в CRM с рекламным источником, а не безымянной.

Дальше — передача в amoCRM. Связку «визит → заявка → сделка» держит автоматическая передача данных: идентификатор входа привязывается к сделке в воронке и живёт вместе с ней до закрытия. Ключ перестаёт болтаться на стороне сайта, где его легко потерять при следующей правке вёрстки.

Наконец — уровень правок. Всё это настраивается на форме и в интеграции с CRM. Каждая новая заявка встаёт в сквозную аналитику с сохранённым источником сразу, без ручной доразметки. Если начать с общей теории воронки — я разбирал её отдельно, что такое сквозная аналитика на простом примере.

Что проверить в текущих интеграциях

Источник прямо не называет, подпадают ли под запрет вход через зарубежные OAuth-сервисы, сторонние виджеты форм и защита на иностранной инфраструктуре. Конкретные сервисы по названиям в тексте закона-первоисточника тоже не перечислены. Это я выношу на отдельную юридическую проверку до правок — трактовку формулировки должен дать юрист, а не разработчик.

Дальше прохожу по трём зонам. Мобильные приложения — проверяю входы через Apple и Google Sign-In и подбираю им разрешённую замену, отдельно от сайта. Существующие интеграции форм с CRM — нахожу все места, где идентификатор пользователя формировался прежним способом входа, и перенастраиваю передачу данных, чтобы склейка визита с заявкой не разорвалась. Аналитический контур — сверяю, что после перевключения входа доля заявок с определённым источником не просела.

Что это даёт для окупаемости

Сохранённая атрибуция означает, что после смены способа входа каждая заявка остаётся привязанной к своему рекламному источнику вплоть до сделки. На этой связке я корректно считаю окупаемость рекламы и цену заявки по каналам — без обрыва в момент авторизации. Поток сделок в CRM продолжает наполняться размеченными обращениями, юридический риск закрыт, а управляемость расходами на рекламу не теряется на переходном периоде.

Полезно заранее прикинуть, во сколько обходится разрыв атрибуции, если склейку всё-таки уронить: калькулятор потерь без сквозной аналитики даёт порядок цифр по вашему бюджету. Смена входа — тот самый случай, когда неаккуратная правка тихо ломает учёт денег, и лучше видеть цену вопроса до работ, а не после.

Никита Бердников

Никита Бердников

Официальный партнёр amoCRM (ID 28602378), Roistat и SIPUNI. 5+ лет настраиваю CRM, сквозную аналитику и телефонию под выручку — лично, без агентских посредников. 25+ проектов, ₽100M+ выручки клиентов.

Похожие статьи

Статья5 мин чтения
24 и 2 часатиповые точки напоминания до визита

Бот в MAX для записи и напоминаний клиентам

Запись и напоминания — самая недооценённая автоматизация: клиент, которому вовремя напомнили, доходит; забытая запись — потерянная выручка. В MAX это закрывается ботом, связанным с CRM.

maxботы
Никита Бердников · 19 июля 2026Читать
Статья5 мин чтения
Ст. 18 152-ФЗтребование локализации ПДн — довод в пользу MAX

MAX или Telegram для бизнеса: что меняет 152-ФЗ

Telegram удобен и привычен, но когда через бота проходят данные клиентов — заявки, телефоны, переписка, — включается 152-ФЗ. И вот здесь MAX как российский мессенджер даёт бизнесу то, чего Telegram не даёт.

maxботы
Никита Бердников · 19 июля 2026Читать
Статья5 мин чтения
152-ФЗданные внутри РФ, а не в Telegram

Внутриканальные боты в MAX: уведомления и процессы для команды

Клиентский бот в MAX на виду, но не меньше пользы во внутреннем слое: уведомления команде и боты, которые ведут внутренние процессы, — там, где раньше был чат, где всё тонет.

maxботы
Никита Бердников · 19 июля 2026Читать