Операторы связи регулярно поднимают цены. Сегодня одна СМС с кодом подтверждения стоит уже 4–7 рублей. При стабильном потоке покупателей интернет-магазин отдаёт связистам тысячи рублей в месяц — просто за то, что клиенты входят на сайт. А если ночью на форму нападут боты? Утром вы проснётесь с пустым балансом в СМС-шлюзе и сорванными заказами.
Классическая схема знакома каждому владельцу магазина: покупатель вводит номер телефона, получает код в СМС, вводит его на сайте. Удобно — но каждый такой вход стоит денег. И это только видимая часть счёта.
Для магазина с активной аудиторией вход по смс 1с-битрикс — не мелочь, а постоянная статья расходов. Она растёт быстрее аренды хостинга — и с каждым годом к цене за сообщение добавляются новые обязательные процедуры.
С 2024–2026 годов операторы связи фактически перестали принимать «просто так» любые сервисные СМС с кодами. Компания, которая их отправляет, должна зарегистрироваться у каждого оператора — через СМС-агрегатор (SMS.ru, SMS Aero и аналоги).
Итог для бизнеса: чтобы легально слать коды входа, недостаточно пополнить баланс в СМС-шлюзе. Нужны документы, регистрация имени у операторов, шаблоны, ожидание согласования и регулярные абонентские платежи — до первой отправки и поверх цены каждой СМС. Если что-то не оформлено, сообщения не доходят или уходят с технического имени по повышенному тарифу.
Именно поэтому в инструкции по авторизации мы рекомендуем при сбоях отправки не крутить настройки вслепую, а смотреть в сторону входа по звонку — он не требует ни шаблонов, ни регистрации альфа-имени у операторов.
Параллельно с ужесточением СМС в июне 2026 года Госдума приняла закон, который наконец ввёл реальные штрафы за нарушение правил авторизации на российских сайтах (законопроект № 1069392-8). Сам запрет действует с декабря 2023 года — его ввели изменениями ФЗ № 406-ФЗ от 31.07.2023 в п. 10 ст. 8 ФЗ № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Согласно этой норме, владелец российского сайта обязан авторизовывать пользователей из РФ только одним из законных способов:
Что под запретом: кнопки «Войти через Google» или Apple ID, OAuth через зарубежные платформы — и сценарий, когда покупатель регистрируется по адресу иностранной почты (Gmail, Outlook, Yahoo и т.п.), а сайт отправляет на этот ящик код подтверждения. Такой вход не относится к перечисленным в п. 10 ст. 8 законным способам: идентификация уходит на инфраструктуру иностранной корпорации, а не на российский номер телефона, Госуслуги или отечественный сервис авторизации.
До лета 2026 года норма существовала, но штрафов за её нарушение в КоАП не было — сайты фактически рисковали только предписаниями. Теперь ответственность закреплена в новой ст. 13.55 КоАП РФ «Неисполнение обязанности по проведению авторизации пользователей сети „Интернет“ при предоставлении доступа к информации».
Размеры санкций за нарушение требований п. 10 ст. 8 ФЗ № 149-ФЗ по ст. 13.55 КоАП РФ:
| Кого привлекут | Первое нарушение | Повторное нарушение |
|---|---|---|
| Граждане (ИП, владельцы сайтов) | 10 000–20 000 ₽ | 20 000–40 000 ₽ |
| Должностные лица | 30 000–50 000 ₽ | 60 000–100 000 ₽ |
| Юридические лица | 500 000–700 000 ₽ | 1 000 000–1 400 000 ₽ |
Что это значит для интернет-магазина: если на сайте остался вход по e-mail с кодом на Gmail или кнопка Google ID — это прямой риск проверки и штрафа для компании, а не для покупателя. Безопасный путь — перевести авторизацию на российский номер телефона. Самый экономичный вариант — вход по звонку: он соответствует требованию п. 10 ст. 8 149-ФЗ и при этом обходится в 0 ₽.
Конкуренты, недоброжелатели или просто вредители запускают ботов — СМС-бомберов. Они массово открывают вашу форму входа или регистрации и начинают запрашивать коды подтверждения на случайные номера.
Типичный сценарий атаки:
Это не теория — такие атаки регулярно случаются на сайтах с открытой защитой от смс бомберов на сайте, которой по сути нет. Капча помогает не всегда: умные боты научились её обходить, а лимиты запросов в типовых модулях часто слабые.
Технология звонка-сброса (sms ru звонок сброс битрикс) меняет правила игры:
Главный козырь: на данный момент сервис SMS.ru не берёт деньги за такие входящие вызовы. Для вашего интернет-магазина эта авторизация стоит ровно 0 рублей.
Тысяча входов в месяц — скромная цифра для работающего магазина. Переход с СМС на звонок превращает эти 5 000 рублей ежемесячно в ноль. За год — экономия порядка 60 000 рублей, которые можно вложить в рекламу, а не отдавать операторам связи.
Бонус: вы одновременно закрываете две дыры — постоянные расходы на СМС и уязвимость перед СМС-бомберами. Один способ входа решает обе проблемы.
Чтобы запустить этот сценарий, не нужно нанимать интеграторов и переписывать код шаблона сайта. В модуле Настраиваемая регистрация и авторизация вход по звонку настраивается обычными галочками в админке — за 5 минут.
Подробная пошаговая настройка — в разделе инструкции Авторизация по звонку. Если СМС-вход уже работает, можно включить оба способа: покупатель сам выберет удобный вариант на форме.
Итог: авторизация по звонку битрикс — это не эксперимент, а зрелая технология с понятной экономикой. Ноль рублей за вход, защита от ботов и настройка из админки без правки кода. Для интернет-магазина на 1С-Битрикс это один из самых быстрых способов сократить расходы и закрыть дыру в безопасности.