Не подключайте вход в Госуслуги через MAX3
Чёрт дёрнул при очередном входе в Госуслуги попробовать новую фичу, тем более, что она навязчиво предлагалась.
Сам механизм работает следующим образом - при первичном входе в Госуслуги код приходит не в SMS, а в мессенджер MAX.
При этом код приходит не в виде кода, а в виде ссылки, которую нужно открыть. Что за мегакостыль?
Очень неудобно, особенно если учесть, что коды можно получить из уведомлений, или сразу настроить подстановку из SMS. Такая странная логика уже должна была насторожить - зачем это сделано?
Однако... Поменял телефон на новый и потребовалось войти в Госуслуги.
Первым удивлением стало то, что при подключении такого способа входа, вход через обычную SMS становится недоступен.
Ладно, не беда, ведь можно авторизоваться в MAX. После успешного входа, запросил код для Госуслуг в MAX. Он пришёл, но открываем ссылку, и...
Прекрасно, теперь не могу войти в Госуслуги. Изучив настройки, так и не нашёл способа сделать устройство доверенным.
Благо, в MAX есть чат с поддержкой, в нём чатбот пишет следующее:
MailRu Group не были бы собой, если бы у них хотя бы работала ссылка на инструкцию, которая, разумеется, не работает.
Пришлось войти в СБОЛ через ту же SMS и найти там "Восстановление доступа к Госуслугам". Потребовалось заполнить в профиле СНИЛС (хорошо, что сохранил эту карточку, которая нужна примерно никогда).
Далее код из SMS, и по SMS приходит... Новый пароль. Классно, спасибо, но мне не нужно было менять пароль, нужно было лишь убрать этот дебильный MAX для входа в Госуслуги.
Окей, попробуем ввести тот же пароль... Нельзя. Ок, пусть будет новый. В итоге после ещё двух предложений подключить MAX на вход с красной ошибкой снизу, что это сделать невозможно, доступ в Госуслуги был восстановлен.
Стоит ли говорить, что сделать новое устройство доверенным нельзя - разработчики MAX так спешили запустить фичу, что просто не сделали такую возможность.
Всё обошлось, но призываю вас быть осторожными и не пользоваться этим даже из любопытства. Эта логика делалась людьми не для людей явно. Перемудрили с безопасностью, а мошенники способы получить доступ к аккаунту всё равно найдут.
Иными словами, MailRu Group, вы снова... Ну вы поняли, Дурова на вас нет. Только пожалуйста, не нужно Госуслуги туда же. Оно хотя бы пытается давать пользу.