Битрикс24 вводит обязательную двухфакторную аутентификацию для тарифов «Энтерпрайз» и «Профессиональный»

С 1 сентября 2026 года онлайн-сервис для управления бизнесом «Битрикс24» вводит обязательную двухфакторную аутентификацию (2FA) для клиентов на тарифах «Энтерпрайз» и «Профессиональный». Это решение, объявленное в официальном блоге компании 30 июля, направлено на усиление защиты корпоративных данных

Битрикс24 вводит обязательную двухфакторную аутентификацию для тарифов «Энтерпрайз» и «Профессиональный»

С 1 сентября 2026 года онлайн-сервис для управления бизнесом «Битрикс24» вводит обязательную двухфакторную аутентификацию (2FA) для клиентов на тарифах «Энтерпрайз» и «Профессиональный». Это решение, объявленное в официальном блоге компании 30 июля, направлено на усиление защиты корпоративных данных. Теперь при каждом входе в систему пользователям потребуется подтверждать свою личность с помощью одноразового кода из приложения-аутентификатора или push-уведомления. Администраторам порталов рекомендуется заранее проверить настройки и уведомить сотрудников, чтобы избежать блокировок доступа.

Обязательная двухфакторная аутентификация в «Битрикс24»: что изменится с 1 сентября

С 1 сентября 2026 года «Битрикс24» сделает двухфакторную аутентификацию обязательной для всех пользователей тарифов «Энтерпрайз» и «Профессиональный». Это означает, что при каждом входе в систему — через веб-версию или мобильное приложение — потребуется ввести одноразовый код из приложения-аутентификатора (например, Google Authenticator) или подтвердить вход через push-уведомление. Компания подчеркивает, что мера направлена на защиту корпоративных данных от несанкционированного доступа, особенно в условиях роста кибератак на бизнес. Администраторам порталов уже сейчас рекомендуется включить 2FA в настройках безопасности и проинструктировать сотрудников, чтобы переход прошел гладко.

Предыстория и контекст: почему «Битрикс24» ужесточает требования к безопасности

«Битрикс24» и ранее предлагал двухфакторную аутентификацию как опцию, но теперь она становится обязательной для двух старших тарифов. Это решение отражает общемировой тренд: крупные SaaS-платформы, такие как Google Workspace и Microsoft 365, уже давно требуют 2FA для корпоративных аккаунтов. В России, где «Битрикс24» является одним из лидеров рынка CRM и корпоративных коммуникаций, подобные меры становятся особенно актуальными на фоне участившихся утечек данных и атак с использованием социальной инженерии. По данным компании, более 70% инцидентов безопасности связаны с компрометацией паролей, и введение обязательной 2FA позволяет существенно снизить этот риск.

Как это работает? Что нужно сделать администраторам и пользователям

Двухфакторная аутентификация в «Битрикс24» предполагает использование второго фактора — одноразового кода из приложения-аутентификатора (например, Google Authenticator, Яндекс.Ключ) или подтверждения через push-уведомление в мобильном приложении «Битрикс24». Администраторам порталов необходимо заранее включить обязательную 2FA в разделе «Настройки» → «Безопасность» и выбрать способ подтверждения. Пользователям потребуется установить приложение-аутентификатор на смартфон и привязать его к учетной записи. Если сотрудник потеряет доступ к телефону, администратор сможет сбросить 2FA через панель управления. Важно провести эту настройку до 1 сентября, чтобы избежать блокировки входа.

Технические детали: как настроить обязательную двухфакторную аутентификацию в «Битрикс24»

Для включения обязательной 2FA администратору нужно перейти в раздел «Настройки» → «Безопасность» → «Двухфакторная аутентификация» и выбрать опцию «Обязательна для всех пользователей». После этого система предложит выбрать тип второго фактора: одноразовый код из приложения-аутентификатора или push-уведомление. Рекомендуется использовать приложение-аутентификатор, так как push-уведомления могут быть недоступны при слабом интернет-соединении. Важно отметить, что 2FA будет применяться ко всем способам входа: через веб-интерфейс, мобильное приложение и API. Для сервисных аккаунтов, которые используются для интеграций, можно настроить исключения с помощью специальных паролей приложений — эта функция также доступна в настройках безопасности.

Кого затронет нововведение и как к нему подготовиться

Обязательная 2FA затронет всех пользователей тарифов «Энтерпрайз» и «Профессиональный» — от рядовых сотрудников до администраторов. Для бизнеса это означает дополнительный уровень защиты, но также и необходимость организационной подготовки. Администраторам рекомендуется провести аудит учетных записей, проверить, у всех ли сотрудников есть доступ к приложению-аутентификатору, и при необходимости закупить корпоративные смартфоны или SIM-карты для резервного канала. Для российских компаний, которые активно используют «Битрикс24» как основную платформу для управления бизнесом, это особенно важно: утечка корпоративных данных может привести к серьезным финансовым и репутационным потерям. Если у сотрудника нет смартфона, можно использовать аппаратный токен или настроить резервные коды — эти возможности также поддерживаются.

Что делать, если сотрудник потерял доступ к второму фактору?

В случае утери доступа к приложению-аутентификатору или смартфону администратор может сбросить настройки 2FA для конкретного пользователя через панель управления. Для этого в разделе «Пользователи» нужно найти сотрудника, открыть его профиль и в блоке «Безопасность» нажать «Сбросить двухфакторную аутентификацию». После этого пользователь сможет заново привязать приложение-аутентификатор. Рекомендуется также заранее настроить резервные коды, которые можно сохранить в безопасном месте. Этот процесс занимает всего несколько минут, но требует прав администратора.

Что будет дальше: планы «Битрикс24» по усилению безопасности

В официальном блоге «Битрикс24» не уточнил, будут ли в будущем аналогичные требования введены для более младших тарифов («Команда» и «Базовый»). Однако, учитывая общую тенденцию к ужесточению мер безопасности, можно предположить, что это лишь первый шаг. Эксперты ожидают, что в течение года обязательная 2FA может распространиться на все тарифы, а также появится поддержка биометрической аутентификации и аппаратных ключей (например, YubiKey). Компания также анонсировала внедрение системы обнаружения подозрительных входов и уведомлений о попытках несанкционированного доступа. Пользователям рекомендуется следить за обновлениями в официальном блоге и своевременно настраивать дополнительные методы защиты.

Итог

Введение обязательной двухфакторной аутентификации в «Битрикс24» для тарифов «Энтерпрайз» и «Профессиональный» — важный шаг в повышении безопасности корпоративных данных. Администраторам и пользователям стоит заранее подготовиться к изменениям, чтобы избежать проблем с доступом после 1 сентября 2026 года. Следите за обновлениями от разработчика, чтобы не пропустить новые функции защиты.