QRkoder

Госуслуги (ЕПГУ и ЕСИА)

ЕПГУ (gosuslugi.ru) — единый государственный портал госуслуг РФ; ЕСИА — система идентификации граждан, обеспечивающая вход по подтверждённой учётной записи, в том числе через QR-код.

Что такое ЕПГУ и ЕСИА

ЕПГУ расшифровывается как Единый портал государственных и муниципальных услуг — это gosuslugi.ru. Именно туда россияне идут за загранпаспортом, выпиской из ЕГРН, записью к врачу или подачей налоговой декларации. Запущен в 2009 году, к 2025-му аудитория превысила 100 млн зарегистрированных аккаунтов — по данным Министерства цифрового развития.

ЕСИА — Единая система идентификации и аутентификации — это невидимый слой под порталом. Она хранит «цифровое удостоверение личности» гражданина и выдаёт доверенные токены другим системам. Грубо говоря: ЕПГУ — витрина, ЕСИА — паспортный стол за ней. Оператор ЕСИА — Ростелеком по государственному заданию Минцифры.

Важно не путать этот термин с персональным QR-кодом внутри приложения Госуслуг — тот описан отдельно в статье QR Госуслуги. Здесь речь о самой платформе и её архитектуре.

Три уровня учётной записи ЕСИА

ЕСИА делит пользователей на три уровня, и от уровня зависит, какие услуги доступны.

  • Упрощённая — только email или телефон. Открывает примерно 20% функций портала: новости, некоторые информационные запросы.
  • Стандартная — добавлены ФИО, СНИЛС, паспортные данные. Проверяются онлайн по базам ФМС и ПФР. Доступно около 60% услуг.
  • Подтверждённая — личность верифицирована офлайн: через МФЦ, банк-партнёр (Сбер, ВТБ, Т-Банк и десятки других), заказное письмо или биометрию. Полный доступ ко всем услугам, в том числе к цифровым документам и QR-авторизации на сторонних платформах.

QR-вход через ЕСИА работает только при подтверждённом аккаунте. Если QR-сканирование в приложении недоступно — первым делом проверьте уровень учётной записи в профиле.

Как ЕСИА авторизует на сторонних сервисах

Порядка 100 000 организаций подключены к ЕСИА через СМЭВ (Систему межведомственного электронного взаимодействия). Среди них — банки, страховые, региональные порталы, коммерческие сервисы с пометкой «Войти через Госуслуги».

Технически это OAuth 2.0-поток с добавлением OpenID Connect. Пользователь нажимает «Войти через Госуслуги» на сайте партнёра, редиректится на lk.gosuslugi.ru, подтверждает передачу данных и получает в сессию токен с проверенными атрибутами: ФИО, дата рождения, ИНН, СНИЛС. Пароль от Госуслуг стороннему сайту при этом не передаётся никогда — это принципиально отличает ЕСИА от классических «войти через Facebook»-интеграций образца 2012 года.

QR-авторизация — это тот же OAuth-поток, только вместо ввода логина и пароля пользователь сканирует временный QR с экрана через приложение Госуслуг. Подтвердить вход можно одним нажатием на смартфоне, не вводя ничего руками. Генерировать собственные QR для авторизации через ЕСИА в коммерческих сервисах можно через API QRkoder.

Частые вопросы

ЕСИА и Госуслуги — это одно и то же?

Нет, хотя они работают вместе. Госуслуги (ЕПГУ) — это портал с каталогом государственных сервисов. ЕСИА — система аутентификации, которая подтверждает личность пользователя. ЕСИА обслуживает не только Госуслуги: тот же токен авторизации используется в «Моих документах», ГИС ЖКХ, сервисах ФНС, региональных порталах и подключённых коммерческих платформах. Когда вы нажимаете «Войти через Госуслуги» на чужом сайте, работает именно ЕСИА.

Можно ли войти на Госуслуги по QR-коду?

Да. В мобильном приложении Госуслуг откройте главный экран и нажмите иконку QR в правом верхнем углу — появится персональный код с таймером. На странице входа gosuslugi.ru выберите «Войти по QR» вместо ввода пароля и наведите камеру смартфона на экран компьютера. Сессия создаётся мгновенно без ввода логина и пароля. Код работает только для подтверждённых учётных записей и живёт 3–5 минут.

Почему сторонний сайт просит разрешения «получить данные из Госуслуг»?

Это стандартный шаг OAuth-авторизации через ЕСИА. Сайт запрашивает конкретный набор атрибутов из вашего профиля — например, только ФИО и email, или дополнительно ИНН и СНИЛС. Вы видите полный список запрашиваемых прав в окне согласия на lk.gosuslugi.ru. Если список выглядит избыточным (например, частный интернет-магазин хочет СНИЛС), вы вправе отказаться. Госуслуги не передают данные без явного согласия пользователя.

Безопасно ли авторизоваться через ЕСИА на незнакомых сайтах?

В целом — да, если сайт действительно подключён к ЕСИА через официальный договор с Минцифры. Проверить это просто: страница авторизации должна открываться строго на домене lk.gosuslugi.ru или esia.gosuslugi.ru — если вас редиректит куда-то ещё с логотипом Госуслуг, это фишинг. Ваш пароль от ЕСИА сторонний сайт не видит никогда — только подписанный токен с теми атрибутами, которые вы разрешили передать.

Чем ЕСИА отличается от ЭЦП и КЭП?

ЕСИА удостоверяет вашу личность для входа в сервисы — это аутентификация. ЭЦП и тем более КЭП используются для подписания документов — юридически значимого действия. Это принципиально разные инструменты. На Госуслугах они работают вместе: ЕСИА пускает вас в личный кабинет, а КЭП нужна только если вы подписываете конкретный документ — заявление, договор, налоговую декларацию.

Что такое подтверждённая учётная запись и зачем она нужна?

Это максимальный уровень аккаунта в ЕСИА, при котором личность проверена живым сотрудником или через банковскую идентификацию. Без него недоступны: запись на приём в поликлинику через ЕПГУ, получение цифровых копий документов, QR-авторизация на сторонних сервисах, электронные детские пособия, оформление льгот и субсидий. Подтвердить можно в МФЦ (15–20 минут), в мобильном приложении банка-партнёра (Сбер, ВТБ, Т-Банк и другие — мгновенно онлайн) или через заказное письмо Почтой России.

Создавайте QR-коды бесплатно

Динамические QR-коды с аналитикой, дизайном и без ограничений по сканированиям.

Начать бесплатно