В начале декабря пользователи начали сообщать об обязательной авторизации на «Госуслугах» через российский мессенджер Max.
Что известно. Первые отзывы о приложении «Госуслуги» в Google Play на этот счёт появились 3 декабря. Представитель Минцифры ответил, что сервис переходит на аутентификацию через Max «для минимизации рисков перехвата SMS и кражи учётных данных».
Одновременно с этим в отзывах можно обнаружить противоположный ответ: «Вы можете пропустить установку способа подтверждения входа через мессенджер Max при авторизации». Скорее всего, речь о том, что приложение «Госуслуги» и прежде предлагало подключить мессенджер Max — но позволяло пропустить этот этап.
Как проверила редакция Rozetked, требование аутентификации через Max появляется в приложение «Госуслуги» для iOS и Android, но не при входе в сервис через компьютер. Возможно, изменение распространяется постепенно и в будущем будет действовать на всех платформах.
Обойти подтверждение входа на «Госуслуги» через Max напрямую нельзя. Даже если у пользователя нет учётной записи в этом мессенджере.
На момент подготовки материала Минцифры не давала развёрнутый комментарий о ситуации.
Обновление (17:55 МСК): Минцифры выпустило заявление — отключать планируют только авторизацию по SMS.
«Из-за растущего числа случаев мошенничества, когда пользователи „Госуслуг“ непреднамеренно передают СМС-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через СМС — пока это решение касается только входа на „Госуслуги“ через мобильные устройства»— Минцифры
Какие есть варианты. Новое требование касается только аутентификации при помощи SMS. Дело в том, что с 2023 года на «Госуслугах» действует обязательная двухфакторная аутентификация. Помимо ввода логина и пароля, необходимо подтвердить вход одним из дополнительных способов:
- Через одноразовый код по SMS.
- Через одноразовый код из приложения-генератора (TOTP).
- По биометрии.
Сейчас Минцифры заменяет первый способ на аутентификацию через Max. При этом остальные методы подтверждения остаются — один из редакторов Rozetked, который ранее подключил аутентификацию через TOTP, успешно вошёл в аккаунт без участия Max.
Чтобы выбрать подтверждение через TOTP, сделайте следующее:
- Авторизуйтесь в учётную запись на «Госуслугах» как обычно через компьютер — там ещё доступен вход по SMS.
- Нажмите на аватарку справа вверху и перейдите в «Профиль» → «Безопасность» → «Вход в систему».
- В разделе «Вход с подтверждением» выберите «Одноразовый код (TOTP)» → «Продолжить».
- Скачайте любое приложение-аутентификатор: Google Authenticator, Authy или аналог.
- Запустите приложение и отсканируйте QR-код с экрана «Госуслуг».
- Введите в госсервис код, который появится на экране программы.
Если у вас нет компьютера под рукой, попробуйте открыть веб-интерфейс «Госуслуг» со смартфона, запросив через браузер десктопную версию сайта. В Chrome нажмите ⋮ → «Версия для ПК», в Safari — кнопка слева от адресной строки → ⋯ → «Запросить версию для компьютера».
Теперь при входе в «Госуслуги» вам будет необходимо вводить код из выбранного приложения-аутентификатора — он обновляется каждые 30 секунд.
Кроме того, в заявлении Минцифры упоминается, что авторизация по SMS останется для пользователей десктопной версии «Госуслуг».

