🔐 Обязательная двухфакторная аутентификация в Битрикс24: что меняется и как настроить
С конца июля 2026 года Битрикс24 переводит двухфакторную аутентификацию из «рекомендуется» в «обязательно» для облачных тарифов Профессиональный и Энтерпрайз. Пароль — защита слабая: фишинг, утечки, подбор. Если в личных сервисах потеря аккаунта — проблема одного человека, то в CRM компрометация открывает доступ к сделкам, переписке с клиентами, платёжным документам.
Что конкретно меняется
Новая 2FA работает через три канала подтверждения:
- Push-уведомление в мобильном приложении Битрикс24 — подтверждение одним нажатием, без кодов
- SMS с одноразовым кодом — работает на любом телефоне
- Электронная почта — для сотрудников без рабочего смартфона
Старая OTP-схема с шестизначными кодами остаётся как резервный вариант. Дополнительно система выдаёт 10 резервных кодов — на случай потери телефона.
График внедрения
| Дата | Категория |
|---|---|
| 27 июля 2026 | NFR-аккаунты |
| 3 августа 2026 | Тариф Enterprise |
| 10 августа 2026 | Тариф Professional |
Тарифы Free, Standard и Basic под требование не попадают. После наступления даты у сотрудников есть 14 дней на настройку, затем вход без 2FA блокируется.
Как настроить 2FA
Для сотрудника: фото профиля → Безопасность → Двухфакторная аутентификация → Включить. Система покажет QR-код, после сканирования в мобильном приложении — защита включена. Затем указывается телефон для SMS и подтверждается почта.
Для администратора: сначала настроить 2FA себе, затем в Настройках → Безопасность включить требование для всей компании. В админке видно, кто из сотрудников уже подключил защиту, а кто — нет.
Реальные кейсы внедрения
Опыт клиентских порталов показывает: сама настройка занимает 3–5 минут на человека. Сложности возникают вокруг организации процесса:
- Производственная компания, 50 сотрудников. Заранее разослали инструкцию. Для 12 человек без смартфона настроили подтверждение через корпоративную почту. За 14 дней подключили 48 сотрудников, двое восстановили доступ через администратора за 5 минут.
- Розничная сеть, 200+ сотрудников. Печатные памятки с QR-кодом в торговые точки, пятиминутный инструктаж. За 10 дней — 180 из 200.
- Логистическая компания, 30 сотрудников. Переход со старой OTP-схемы занял в среднем 3 минуты на человека.
Чек-лист для администратора
- Проверить текущий статус 2FA на портале
- Разослать инструкцию сотрудникам с датой блокировки
- Убедиться, что у всех есть смартфон с приложением или доступ к SMS/почте
- Настроить 2FA для общих учётных записей
- Сохранить резервные коды администратора в надёжном месте
Типичные ошибки
- Откладывать настройку на последний день — теряется доступ в самый неподходящий момент
- Не сохранить резервные коды — система показывает их один раз
- Использовать один телефон для нескольких аккаунтов — путаница с доверенными устройствами
- Расхождение времени на устройствах больше 30 секунд ломает OTP и push
Требование касается только облачных тарифов. Партнёры по внедрению могут продолжать использовать старую OTP-схему.
Top comments (0)