Вход в «Сбербанк Онлайн» без пароля: QR-код, биометрия и видеозвонок
С августа привычный логин и пароль потеряют монополию на доступ к «Сбербанк Онлайн». Им на смену приходит многофакторная аутентификация — каждый сеанс будет требовать подтверждения по независимым каналам. Это не просто смена алгоритма: банк переходит на принципиально другой уровень защиты.
Новый регламент затронет десятки миллионов клиентов. Раньше достаточно было ввести пароль — теперь банк хочет удостовериться, что за экраном именно владелец счёта. Для этого разработали целый арсенал инструментов: кому-то придётся сканировать QR-коды, кому-то — созваниваться с сотрудником службы безопасности по видеосвязи.
Что поменяется для пользователей без биометрии
Главное новшество — многофакторный протокол. Если клиент заходит с компьютера или смартфона, система может запросить дополнительное подтверждение. Вариантов несколько: биометрический сканер (отпечаток пальца или Face ID), ввод последних цифр карты в паре с одноразовым СМС-кодом или считывание динамического QR-кода камерой.
Для операций, которые банк считает высокорисковыми — крупные переводы или доступ к чувствительным финансовым инструментам, — предусмотрен усиленный режим проверки. В таких случаях может потребоваться короткий видеозвонок сотруднику. Оператор визуально сверяет лицо клиента со снимком в паспорте и подтверждает личность. Это уже обкатали в пилоте, а с августа режим станет обязательным для ряда транзакций.
Те, у кого смартфон не поддерживает биометрию, не останутся за бортом. Альтернативный маршрут — QR-код, который генерируется на экране банкомата или в веб-версии. Клиент считывает его камерой мобильного приложения — и следом приходит одноразовый пароль в СМС. Или комбинация последних цифр карты с тем же СМС-кодом. Выглядит громоздко, но, по словам источника, это вынужденная мера: число атак на учётные записи растёт, и старый пароль уже не спасает.
В пресс-службе Сбербанка пояснили: новые правила вступают в силу с 1 августа 2026 года. Клиентам рекомендуют заранее проверить, работает ли на их устройстве биометрия, и при необходимости настроить альтернативные способы входа. Если этого не сделать, при очередной авторизации система предложит пройти верификацию по новому сценарию — отказаться не получится.
Отдельно банк подчеркнул: после входа в приложение пользователь может сам выбрать предпочтительный способ из доступных. Например, настроить вход только по отпечатку пальца — тогда видеозвонок не понадобится до тех пор, пока не потребуется провести операцию из категории повышенного риска. Гибкость остаётся, но базовый принцип жёсток: каждый сеанс требует двойного подтверждения.
Эксперты по кибербезопасности, опрошенные изданием, оценивают нововведение как своевременное. В прошлом году объём мошеннических операций через взломы личных кабинетов вырос на треть, и классическая пара «логин–пароль» перестала быть надёжной. Многофакторность — мировой стандарт, и Сбербанк, по сути, догоняет практики западных банков, где QR и биометрия стали привычными ещё два-три года назад.
Впрочем, есть и критики. Клиенты старшего поколения жалуются на сложность: не у всех есть смартфоны с Face ID, а видеозвонок воспринимается как лишняя бюрократия. В банке обещают, что альтернативные варианты — СМС и QR — будут работать без перебоев, и советуют при возникновении вопросов обращаться в контакт-центр.
Фактически с августа привычный «вход по паролю» станет лишь первым этапом. Система сама решит, достаточно ли этого или нужно дополнительное подтверждение. Пользователям стоит морально готовиться: если раньше можно было авторизоваться за секунду, то теперь процесс может занять минуту-другую. Но это плата за сохранность денег — и банк, судя по всему, к этому готов.