Минцифры сообщило о запуске новой опции: теперь одноразовые коды для входа в Госуслуги можно получать через национальный мессенджер MAX. Пока сервис работает в тестовом режиме, однако в ближайшее время он станет доступен для всех пользователей портала.
Двухфакторная авторизация — стандартная практика при работе с Госуслугами. Ранее подтверждение входа было возможно по SMS, через стороннее приложение для генерации кодов или с использованием биометрии. Теперь к этим способам добавлен еще один — чат-бот в MAX.
Разработчики отмечают, что новый метод не менее надежен, чем уже существующие. Перед выдачей кода чат-бот задает несколько вопросов, которые помогают выявить подозрительные попытки входа. Если ответы укажут на возможные действия злоумышленника, код не будет отправлен, а пользователь получит предупреждение. При этом использование MAX избавляет от необходимости устанавливать дополнительные приложения для генерации одноразовых паролей.
Особое значение функция имеет для тех, у кого нет возможности получать SMS. Однако при смене пароля или восстановлении доступа к учетной записи подтверждение по SMS останется обязательным.
Чтобы подключить получение кодов через MAX, необходимо воспользоваться десктопной версией Госуслуг. Пользователь указывает доверенное устройство, на котором установлен мессенджер, и подтверждает его путем сканирования QR-кода. После этого в приложении открывается чат «Коды подтверждения», в который будут поступать одноразовые пароли. Каждый из них действует только для одной сессии. В будущем возможность настройки планируется добавить и в мобильную версию портала.