Входите на сайты
без паролей.
Только телефоном.
Один телефон — вход на все сайты. Больше не нужно придумывать пароли, запоминать их и каждый раз нажимать «забыли пароль». Просто наведите камеру и подтвердите — пальцем, лицом или PIN-кодом.
Преимущества
Без паролей
Пароля просто нет. А значит, его нечего забыть, нечего украсть и невозможно подобрать.
Мгновенно
Вход занимает меньше секунды — быстрее, чем набрать пароль.
Только телефон
Никаких кодов из SMS. Подтверждаете вход прямо с экрана телефона — пальцем или лицом.
Работает везде
На любом сайте, где есть «Свой Знак», и в любом современном браузере — на телефоне и на компьютере.
Защита от подделок
На поддельном сайте вход не сработает — телефон узнаёт только настоящий сайт.
Один ключ на всё
Один телефон открывает все сайты, которые вы к нему привязали.
Ваши данные — только ваши
Имя, почта и телефон хранятся в вашем телефоне. Мы их не видим и не храним.
Никакого спама
Ваши почта и телефон не лежат в чужих базах, а значит, их неоткуда украсть и слить спамерам. Нет утечки — нет назойливых звонков и рассылок.
Как это работает на практике
Интерактивная демонстрация процесса входа без использования пароля.
Как это работает
Шаг 1
Нажимаете «Войти через Свой Знак» на сайте — появляется QR-код.
Шаг 2
Наводите камеру телефона на код. На экране и в телефоне появятся одинаковые 4 цифры — это подтверждает, что всё честно.
Шаг 3
Выбираете, что показать сайту, и подтверждаете вход пальцем, лицом или PIN-кодом.
Готово
Вы вошли. Никаких паролей и кодов из SMS — всё заняло пару секунд.
Без сайтов, приложений и регистраций
Вам не нужно скачивать программы или заводить аккаунт в нашей системе. Ваш телефон — это ваш единственный универсальный ключ.
Никаких баз данных
У нашей системы нет сайтов для пользователей. Вам не нужно нигде регистрироваться. Все данные остаются исключительно в вашем телефоне и никогда не покидают его пределы.
Один ввод для всех
Достаточно один раз ввести учётные данные на любом сайте. Затем при входе на другие сайты авторизация будет молниеносной и защищённой — без повторного ввода.
Всё внутри телефона
Система работает невидимо, используя встроенные механизмы защиты вашего смартфона (Face ID или Touch ID). Нет паролей, которые можно украсть или подсмотреть.
Ваша конфиденциальность — превыше всего
Мы не собираем никакие данные. У нас нет ни рекламы, ни аналитики, ни профилей пользователей — мы не зарабатываем на вашей информации и никому её не передаём. «Свой Знак» просто даёт вам самый безопасный вход, и ничего больше.
Ничего не храним
ФИО, почта и телефон живут только в вашем телефоне. На сервере их нет даже в зашифрованном виде.
Ничего не отслеживаем
Никаких трекеров, рекламных пикселей и передачи данных третьим лицам.
Вы решаете, что передать
При каждом входе вы галочками отмечаете, какие поля отправить сайту. Остальное остаётся при вас.
Меньше спама
Ваши почта и телефон не попадают в чужие базы и утечки — красть их неоткуда. А значит, меньше спама и звонков от мошенников.
Полностью российская разработка
Доступ ко многим зарубежным сервисам входа сейчас нестабилен или ограничен. «Свой Знак» работает независимо от иностранных платформ: код, сервер и вся инфраструктура — в России. Ваши данные никогда не покидают вашу страну через чужие сервера.
Как это защищено
Наш сервер работает как обычный почтальон: он передаёт запечатанный конверт от вашего телефона к сайту, но сам заглянуть внутрь не может — ключа от конверта у него нет. Ниже — что происходит за те пару секунд, пока вы входите.
Почему это надёжнее, чем вход через Google?
Даже самые популярные и удобные системы входа имеют одно слабое место — они всё ещё полагаются на пароль, который можно украсть, забыть или подобрать.
Единый аккаунт (Google, Apple)
Вход через крупные платформы — это удобно. Но у этого подхода есть критическая уязвимость. Ваша единая учётная запись всё равно защищена логином и паролем.
Если злоумышленник узнает этот пароль (перехватит через поддельный сайт, подберёт или выманит обманом), он мгновенно получит доступ абсолютно ко всем сервисам, куда вы заходили через этот аккаунт. Это единая точка отказа: одна ошибка ставит под удар все ваши данные.
Кроме того, ваш аккаунт может быть внезапно заблокирован самой корпорацией без объяснения причин, и вы потеряете доступ ко всем привязанным сайтам.
Свой Знак
Мы пошли другим путём: пароли уничтожены как класс. В нашей системе их просто не существует — ни сложных, ни простых. А то, чего не существует, невозможно украсть или подобрать.
Вместо пароля ключом выступает ваш личный смартфон. Электронный невидимый замок создаётся прямо внутри защищённого чипа телефона (там же, где хранятся ваши банковские карты для оплаты телефоном).
Чтобы вас взломать, злоумышленнику придётся физически украсть ваш телефон, а затем заставить вас посмотреть в камеру (Face ID) или приложить палец (Touch ID). Удалённый взлом через интернет исключён.
Что будет, если хакеры взломают Свой Знак?
Короткий ответ: ваши данные никуда не утекут, потому что их у нас просто нет.
Худший сценарий
Максимум, что может сделать злоумышленник при успешной атаке на наши серверы — временно вывести систему из строя. В этом случае сервисы, использующие Свой Знак, не смогут принимать новые входы, пока мы не восстановим работу.
Почему данные в безопасности
Мы физически не храним ваши пароли или ключи. Главный секретный ключ находится исключительно внутри специального чипа вашего смартфона. Хакерам нечего красть с наших серверов: нельзя украсть то, чего не существует.
Под капотом — серьёзная защита
Если коротко: всё шифруется прямо на ваших устройствах, а наш сервер только передаёт запечатанные конверты и не может их открыть. Ниже — технологии, на которых это построено, те же, что используют банки и крупные IT-компании.
Никто не подслушает
При входе на экране и в телефоне появляются одинаковые 4 цифры. Совпали — значит, между вами и сайтом никто не влез.
Поддельный сайт не обманет
Ваш ключ работает только с настоящим сайтом. На сайте-двойнике вход просто не сработает.
Даже резервная копия зашифрована
Копия вашего профиля шифруется вашим кодом восстановления. Без кода её не прочитать — даже нам.
Для разработчиков
Интеграция занимает минуты — достаточно добавить один скрипт. Виджет изолирован в Shadow DOM и не конфликтует со стилями вашего сайта.
index.html<!-- 1. Контейнер для виджета --> <div id="svoyznak-login"></div> <!-- 2. Подключение скрипта --> <script src="/smart-key-widget.js" data-client-id="ВАШ_ИДЕНТИФИКАТОР" data-client-name="Название вашего сайта" data-target="svoyznak-login"></script> <!-- 3. Обработка входа --> <script> document.addEventListener('smartkey:success', function(e) { const user = e.detail.user; console.log('Вход выполнен:', user.name); // Эти поля передаются, если пользователь дал разрешение: if (user.lastName) console.log('Фамилия:', user.lastName); if (user.phone) console.log('Телефон:', user.phone); if (user.email) console.log('Email:', user.email); }); </script>
Вопросы и ответы
Попробуйте прямо сейчас
Нажмите кнопку и попробуйте вход без пароля сами — это займёт меньше минуты.
Не просто вход.
Экосистема,
которая растёт с вами.
Снизьте расходы на SMS-подтверждения уже сегодня — а завтра станьте частью единой сети «Свой Знак», которая объединит бизнес города и приведёт вам новых клиентов. Один скрипт, один ключ, растущая аудитория.
Зачем это бизнесу
Меньше нагрузки на поддержку
Сбросы паролей — самая частая причина обращений. Когда паролей нет, обращения исчезают вместе с ними.
Утечка не страшна
В вашей базе нет паролей. Красть у вас нечего.
Меньше брошенных корзин
Вход за секунду вместо восстановления пароля на кассе.
Ваша база остаётся вашей
Существующие аккаунты привязываются к QR-ключу. Логины, пароли и история покупок остаются у вас — мы храним только соответствие «ваш ID → ключ телефона».
Фишинг не работает
Ключ привязан к вашему домену криптографически.
Одна строка кода
Подключение скриптом. Переписывать авторизацию не нужно.
Сколько вы переплачиваете за SMS?
Каждый вход, восстановление пароля или подтверждение заказа через SMS-код стоит денег оператору связи. Подвиньте ползунок — увидите свою цифру.
Расчёт ориентировочный: 5 ₽ за одно SMS-подтверждение против фиксированного тарифа «Своего Знака».
Мы не собираем данные ваших клиентов
Мы не строим профили, не показываем рекламу и не перепродаём данные. «Свой Знак» — это только сервис авторизации: мы отдаём вам вход без паролей, а всё остальное остаётся вашим. Конфиденциальность ваших пользователей мы ставим превыше всего.
Как подключить
Четыре шага. Существующую авторизацию ломать не нужно — она продолжает работать параллельно.
Шаг 1
Войдите в кабинет по QR и создайте проект — получите client_id и api_secret.
Шаг 2
Добавьте одну строку скрипта на страницу входа. Кнопка появится в указанном контейнере.
Шаг 3
Обработайте событие smartkey:success и создайте сессию, как обычно.
Шаг 4
Включите привязку старых аккаунтов — ваш бэкенд подтверждает её секретным ключом.
Привязка существующих аккаунтов
Секрет никогда не попадает в браузер. Привязку подтверждает ваш сервер — иначе кто угодно мог бы привязать чужой аккаунт.
frontend.js// Пользователь уже вошёл логином и паролем window.SvoyZnak.link({ clientId: 'ВАШ_CLIENT_ID', externalId: currentUserId, // ID в ВАШЕЙ базе onLinked: function (res) { // Тикет отправляем на СВОЙ бэкенд fetch('/api/svoyznak/confirm-link', { method: 'POST', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify({ linkTicket: res.linkTicket }) }); } });
backend.js — секрет живёт только здесьapp.post('/api/svoyznak/confirm-link', requireAuth, async (req, res) => { const r = await fetch(SZ + '/api/link/confirm', { method: 'POST', headers: { 'Content-Type': 'application/json', 'X-API-Secret': API_SECRET // НИКОГДА не в браузере }, body: JSON.stringify({ clientId: CLIENT_ID, linkTicket: req.body.linkTicket, externalId: req.user.id // ваш авторизованный пользователь }) }); res.json(await r.json()); });
Путь запечатанного конверта
Вот что физически происходит с данными клиента при входе — от его телефона до вашего сервера.
Конверт закрывается
Данные клиента шифруются прямо на его телефоне ключом, который знаете только вы и он. Конверт запечатан ещё до отправки.
Конверт пролетает мимо
Наш сервер лишь пересылает запечатанный конверт — прочитать его не может физически.
Конверт открывается у вас
Только ваш сервер, вашим ключом, вскрывает конверт и получает данные клиента.
Куда это движется: опыт WeChat
В Китае один QR-код давно заменил и вход на сайты, и оплату, и карты лояльности — это и есть модель WeChat. Мы строим то же самое для вашего города, но без слежки и без единой корпорации, которая видит всё.
| Параметр | WeChat (Китай) | «Свой Знак» |
|---|---|---|
| Вход по QR-коду | Да | Да |
| Один ключ на все сервисы | Да | Да |
| Кто хранит данные пользователя | Единый оператор видит всё | Только сам пользователь |
| Слежка и профилирование | Тотальный сбор данных | Технически невозможна |
| Нужно приложение | Да, обязательно | Нет — работает в браузере |
| Что видит бизнес-партнёр | Полный профиль клиента | Только то, что разрешил клиент |
Мы берём лучшую часть опыта WeChat — один QR-код вместо десятков паролей и карт — и убираем то, чего боятся в России и Европе: центральный оператор, который видит каждую покупку и каждый шаг.
Российская разработка. Данные остаются в России
Многие привычные сервисы авторизации — иностранные, и доступ к ним в России сейчас нестабилен. «Свой Знак» — полностью российская технология: код, сервер и вся инфраструктура работают внутри страны, независимо от зарубежных платформ.
Сервер и обработка данных — на территории России, а не на серверах американских или азиатских корпораций.
Вход на вашем сайте не зависит от доступности иностранных сервисов авторизации и их политики в отношении российских компаний.
Вы внедряете передовой мировой стандарт входа, при этом трафик не уходит за рубеж — он замыкается внутри инфраструктуры вашего сайта и российского сервера «Свой Знак».
Закрытый клуб первых 50 компаний города
Подключаем бесплатно и даём годовую скидку 50% на тарифы тем, кто присоединится в числе первых. Приоритет в рекомендациях внутри растущей сети «Свой Знак».
Кабинет разработчика
Ключи выдаются сразу — без заявок и ожидания.
Войдите, чтобы получить ключи
Вход в кабинет — через «Свой Знак». Нажмите «Войти» вверху страницы и отсканируйте код телефоном. Заодно попробуете технологию на себе.
Вопросы бизнеса
Открытый стандарт.
Закрытая реализация.
«Свой Знак» построен на открытых криптографических стандартах — вы можете проверить каждую заявленную гарантию. При этом конкретная архитектура сети, алгоритмы подбора рекомендаций и внутренние протоколы масштабирования — наше know-how, и в публичной документации мы их не раскрываем.
Технический стек
Виджет для любого сайта
Настройте внешний вид кнопки под свой дизайн — так же, как «Войти через Google», Яндекс ID, VK ID или СберID. Готовый код для вставки — сразу под предпросмотром.
index.html
Модель ключей и сессий
Разделение client_id / api_secret
Публичный client_id (sz_…) можно вставлять в HTML. Секретный api_secret (sk_…) существует только на бэкенде клиента и хранится у нас в виде SHA-256-хэша — сам секрет мы не храним.
Двухшаговая привязка аккаунтов
Браузер получает одноразовый linkTicket (TTL 10 мин) — привязка не активна. Активирует её только бэкенд клиента вызовом с заголовком X-API-Secret, сверяемым через timingSafeEqual.
Сессионные токены кабинета
Bearer-токен для личного кабинета выдаётся сервером только после реальной проверки подписи WebAuthn — получить его в обход входа невозможно.
Rate limiting
Чувствительные эндпоинты (восстановление доступа) ограничены по частоте запросов с одного IP — защита от перебора.
Zero-Knowledge восстановление
При первой настройке телефон генерирует код восстановления (16 символов). Из него локально выводится ключ, которым шифруется резервная копия профиля — сервер получает только шифроблоб и хэш кода, без возможности его прочитать.
Запрос восстановления
Хэш кода сверяется на сервере; сам код на сервер не передаётся.
Задержка 72 часа
Владельцу приходит письмо со ссылками подтвердить или отменить восстановление.
Новая регистрация ключа
Биометрия нового устройства подтверждает владельца, шифроблоб расшифровывается локально.
Что можно проверить самим
Открытый стандарт входа
В основе — тот же стандарт биометрического входа, что использует Google, Apple и банки. Это не наша закрытая разработка — независимые эксперты могут проверить его надёжность.
Шифрование на устройствах
Данные шифруются прямо в браузере и на телефоне до отправки. Это можно проверить инструментами разработчика в любом браузере.
Сервер ничего не читает
Наш сервер видит только зашифрованный поток между вашим сайтом и телефоном клиента — ключа для расшифровки у него нет физически.
Изоляция на странице
Виджет живёт в отдельной изолированной области страницы и не конфликтует со стилями и скриптами вашего сайта.
Раздельные ключи доступа
Публичный идентификатор сайта и секретный ключ сервера разделены — секрет никогда не передаётся в браузер пользователя.
On-Premise для Enterprise
По Enterprise-тарифу разворачиваем сервер целиком на вашей инфраструктуре — независимость от нашего облака.
Что мы не публикуем в открытом доступе
Не из вредности, а потому что это и есть наша работа: конкретные протоколы, которые заставляют систему масштабироваться на тысячи сайтов без потери скорости, алгоритмы приоритизации внутри сети партнёров, и внутренняя архитектура инфраструктуры. Общая идея открыта — реализация нет.
Как система остаётся быстрой при росте числа сайтов-партнёров.
Как строятся рекомендации и приоритеты внутри растущей экосистемы.
Детали серверной архитектуры остаются нашим конкурентным преимуществом.
Хотите интегрировать?
Практическая документация с кодом и примерами — в разделе для бизнеса.
Добро пожаловать, !
Управляйте подпиской и настройками вашего аккаунта.
Настройки аккаунта
Эти данные хранятся только на вашем телефоне. Здесь показано то, что вы разрешили передать этому сайту при входе — изменить их можно только там, где они и живут.
Наведите камеру телефона — откроется ваш личный кабинет «Свой Знак», где и хранятся эти данные.