TL;DR. Этим летом Mail (VK) и Яндекс ограничили бесплатный доступ к почте по IMAP/POP3/SMTP — новости об этом на Хабре уже были, эмоций в комментариях тоже хватило. Эта статья — не третья новость, а попытка собрать всю картину по первоисточникам: точную хронологию того, как парольный доступ к почте закрывали Google (2022–2025) и Microsoft (2025–2027), что именно и для кого ограничили в рунете, чем технически парольная авторизация в почтовых протоколах заслужила такую судьбу — и, главное, измеримую точку отсчёта: сколько доменов из Tranco top-1M сидело на MX Яндекса и Mail на момент изменений. Смена почтового провайдера видна в DNS, так что миграцию — кто заплатит, кто уедет и куда — можно будет наблюдать в цифрах, а не в комментариях. Каждое утверждение в тексте снабжено ссылкой на проверяемый источник.

Что произошло: факты и только факты

Mail (VK). С 12 июня 2026 года доступ к ящикам @mail.ru по IMAP, POP3 и SMTP из сторонних приложений остался только в платной подписке Mail Space (новость на Хабре, CNews от 05.06.2026). Веб‑версия и фирменное приложение работают бесплатно.

Яндекс. В начале июня организации, использующие Яндекс Почту на собственном домене без платного тарифа, получили уведомления: «с 29 июня работа с Яндекс Почтой по протоколам IMAP, SMTP и POP3 будет недоступна без тарифа Яндекс 360» — текст письма и опрос есть в новости на Хабре от 03.06.2026 (в опросе ~40% проголосовавших ответили, что их это затрагивает). Два существенных уточнения, которые потерялись в первой волне обсуждения. Первое: по сводному обзору от 30.06.2026, ограничение касается именно организаций с доменами на бесплатном тарифе — личных ящиков @yandex.ru оно не коснулось, там протокольный доступ по паролю приложения продолжает работать. Второе: отключение идёт волнами, и в уведомлениях у разных организаций стоят разные даты — от конца июня до августа, так что единственный надёжный дедлайн — тот, что в письме вашей организации.

Официальная мотивировка в уведомлениях обоих сервисов — «повышение безопасности авторизации» (формулировка из писем; строго говоря, речь об аутентификации). Совпадение по времени с обновлением тарифной сетки (Яндекс 360 для бизнеса — от 319 ₽/мес за пользователя, с 1 июля от 485 ₽; VK WorkSpace — от 259 ₽; сводка тарифов) обсуждают в каждом треде — я мотивы комментировать не буду, для дальнейшего разбора они не важны. Важно, что произошло технически: протокольный доступ стал функцией тарифа, независимо от способа авторизации.

Хронология: как ту же дверь закрывали Google и Microsoft

Тезис «парольную авторизацию в почтовых протоколах убивают все» — не фигура речи. Вот хронология по первоисточникам.

Google, 2022–2025. В мае 2022-го Google отключил в бесплатном Gmail “less secure apps” — доступ по простой паре логин‑пароль. Для Google Workspace процесс шёл ещё почти три года, с несколькими объявленными и переносившимися этапами, и завершился жёстким дедлайном 14 марта 2025 года — с этого момента сторонние приложения ходят в Gmail только через OAuth (официальная справка Google Workspace: Transition from less secure apps to OAuth). IMAP/SMTP как протоколы остались бесплатными для всех, включая бесплатные ящики: изменился только механизм входа — OAuth‑токены с ограниченными правами, а для устройств, которые OAuth не умеют (старые МФУ, embedded), — 16-символьные app passwords поверх обязательной двухфакторки.

Microsoft, 2025–2027. Exchange Online выключает Basic auth (логин‑пароль) для SMTP AUTH client submission — того самого канала, через который скрипты, сканеры и легаси‑системы отправляют почту. Хронология переносов показательна: изначально анонсирован сентябрь 2025-го, затем поэтапное отключение март‑апрель 2026-го, в январе 2026-го — новый перенос на конец декабря 2026-го, а окончательную дату полного отключения Microsoft обещает объявить во второй половине 2027 года; тенанты, созданные с января 2027-го, Basic auth для SMTP не получат вовсе (официальный анонс в блоге Exchange Team, хроника переносов). Формулировка причины переносов — у клиентов «реальные сложности с модернизацией легаси‑процессов». Протокол остаётся в составе существующих подписок, доплаты за него нет.

Сведём: мировые платформы закрывают парольную аутентификацию (логин‑пароль умирает, OAuth остаётся на прежних условиях) и дают на миграцию годы с многократными переносами. В рунете закрыли протокольный доступ целиком (независимо от способа аутентификации — у Яндекса протоколы и так работали через пароли приложений, не через основной пароль) и с уведомлением за несколько недель. Это два разных ответа на одну проблему, и различие именно в том, где проходит граница — по технологии или по тарифу.

Почему парольный доступ действительно убивают: техническая часть

Чтобы не оставлять «безопасность авторизации» абстракцией. Классический вход в IMAP/SMTP — по паролю, который приложение получает целиком и навсегда: хранит у себя и предъявляет при каждом соединении. Из этого следуют три системные проблемы. Проверка утёкших паролей: против веб‑формы логина у провайдера есть капчи, анализ поведения и блокировки, а IMAP‑endpoint исторически отвечает простым OK/NO — идеальный оракул для credential stuffing, и именно поэтому Google в своей справке называет базовую авторизацию механизмом, делающим аккаунты «более уязвимыми к угону» (источник). Обход двухфакторки: протокольный вход по паролю в классическом виде MFA не спрашивает. И неотзываемость: пароль, отданный приложению, нельзя отозвать у одного приложения, не сменив его везде.

OAuth решает все три пункта (токен с ограниченным scope, привязан к приложению, отзывается индивидуально, MFA проходит на стороне провайдера), app passwords — компромисс для легаси (отдельный отзываемый пароль на каждое устройство поверх обязательной 2FA). Справедливости ради зафиксируем: и решение Яндекса тоже устраняет эти риски для отключаемых аккаунтов — просто вместе с самим доступом.

Точка отсчёта: что видно в DNS на 25 июля

Теперь слой, которого в новостях не было. Я ежедневно пересчитываю email‑инфраструктуру доменов Tranco top-1M по DNS‑снэпшотам измерительного проекта OpenINTEL (University of Twente; методика — van Rijswijk‑Deij et al., IEEE JSAC 2016): у какого домена какой первичный MX, SPF, DMARC. Январский общий срез я разбирал в отдельной статье; все сегодняшние цифры — из снэпшота за 2026–07-25, их можно сверить с публикуемым ежедневным срезом (там же — хеши словарей классификации и полная методология).

На момент изменений картина такая. Из 671 693 доменов top-1M с MX‑записями на серверах Яндекс 360 — 11 188 доменов (1,67%), на Mail для бизнеса — ~3,6 тыс. (0,54%). Для масштаба: Google Workspace — 21,83%, Microsoft 365 — 16,87%, self‑hosted — 22,79% (и эта доля монотонно снижается год к году). Стандартная оговорка: Tranco смещён к глобально видимым доменам, рунет в нём недопредставлен — в масштабах именно российского бизнеса затронутых организаций в разы больше, чем видно в этом срезе. Но даже глобальный топ даёт ~15 тысяч организаций с доменами на затронутых платформах — это нижняя граница, не считая личных ящиков, которых доменная статистика не видит.

Зачем эта точка отсчёта нужна: смена почтового провайдера — это смена MX‑записи, а она публична. Ежедневный дифф снэпшотов фиксирует каждый переход домена между провайдерами (событие «primary mailbox provider change» в ленте изменений). То есть через месяц‑два можно будет сказать в штуках, а не в ощущениях: сколько доменов ушло с MX Яндекса после июньских писем, куда именно (VK WorkSpace? self‑hosted? Zoho? зарубежные платформы?), и превысил ли отток обычный фон. Гипотезы, которые я собираюсь проверить и опубликовать: (а) всплеск смен MX с Яндекса в июле‑августе против среднего фона весны; (б) рост self‑hosted вопреки многолетнему тренду на снижение; (в) перераспределение внутри экосистем, а не отток из них. Если у вас есть свои гипотезы — комментарии открыты, данные позволяют проверить почти любую.

Практика: чек‑лист для тех, кого касается

Инвентаризация — прежде всего. По опыту, в организации из десятка человек точек протокольного доступа всегда больше, чем помнят: почтовые клиенты сотрудников, мобильные приложения не от провайдера, МФУ со «сканировать на почту», и самое коварное — сайты, CRM и 1С, отправляющие уведомления через SMTP провайдера. Эти интеграции не покажут ошибку на экране — они молча перестанут отправлять, и узнаете вы об этом от клиента, не получившего счёт. Проверяется за вечер: grep по конфигам на smtp.yandex. и smtp.mail.ru, выгрузка правил из CRM, у кого что в 1С.

Дальше три пути, у каждого своя экономика: оплатить тариф текущего провайдера (быстро, при малом числе ящиков дёшево); мигрировать к другому (перенастройка MX/SPF/DKIM/DMARC плюс перенос архивов — закладывайте недели; и не забудьте потом снести старые include из SPF); поднять свой сервер (осмысленно от ~15–20 ящиков при наличии админа; вместе с сервером вы забираете себе IP‑репутацию, PTR, DKIM‑ротацию и всё прочее, о чём раньше болела голова у провайдера). Отдельно и независимо от пути: транзакционную отправку с сайтов и из учётных систем в 2026 году правильнее увести с ящиков вообще — на специализированный SMTP‑релей/API, чтобы уведомления не зависели ни от чьих тарифных решений.

Итог

Парольный доступ к почте заканчивается везде — это отраслевой процесс с десятилетней историей, а не локальное событие. Различаются модели завершения: смена технологии авторизации с многолетним переходом — или перенос протоколов в платный контур с коротким уведомлением. У второй модели есть одно несомненное достоинство для исследователя: её последствия начнутся немедленно и будут прекрасно видны в DNS. Вернусь с цифрами миграции, когда накопится статистика хотя бы за полный месяц после отключений.

UPD 27.07. По письму, пришедшему моей организации, дата отключения — 3 августа: волны подтверждаются. Примечательно, что в новой редакции письма «безопасность авторизации» уже не упоминается — формулировка стала прямой: «поддержка сторонних почтовых клиентов теперь входит в тарифы Яндекс 360» (скидка 60% на три месяца при подключении до 17 августа, дальше автопродление по полной цене). По Mail — читатели в комментариях сообщают, что smtp/imap на личных ящиках пока работает без подписки: судя по всему, действующие пароли приложений продолжают жить, раскатка тоже волновая.

UPD-2: В комментариях представитель Mail (@Mail_Support) официально подтвердил поэтапное подключение изменений («первое время функции могут быть не во всех ящиках», п. 5.7 Пользовательского соглашения).


Источники

Все даты и условия — по состоянию источников на 26.07.2026. Цены тарифов меняются — сверяйтесь с официальными страницами.

Комментарии (74)


  1. xSVPx
    26.07.2026 21:22

    Парольный доступ к почте заканчивается везде — это отраслевой процесс с десятилетней историей

    Ну т.е. мне теперь что, все железки которые по-другому не умеют выкинуть ?

    Боюсь будет совершенно не так. Придется превозмочь и выкинуть саас, развернув smtp у себя.

    Рассказы о безопасности неплохи ровно до того момента, когда мне ее навязывают насильно. Это мой домен, мои записи и я вполне в состоянии решить для себя сам, какая безопасность мне нужна, а какая нет.


    1. art-online-shop Автор
      26.07.2026 21:22

      А свой SMTP — не партизанщина: self-hosted до сих пор №1 в top-1M, 22,79% против 21,83% у гугла (срез). Пустошь живёт на своих генераторах. Через месяц по диффу MX посмотрим, сколько вас таких, — вернусь с цифрами.


      1. aikendo
        26.07.2026 21:22

        Ну удачи, тот же gmail либо вообще не будет принимать почту, в лучшем случае в спам. С почтой в РФ большая задница, DKIM / DMARK, domain name - не помогут.


        1. Kreatifchk
          26.07.2026 21:22

          Я как-то из интереса писал свой SMTP сервер. Так вот, при правильной настройке письма от него не принимал только Yandex. Gmail, mail, rambler принимали без проблем.


          1. art-online-shop Автор
            26.07.2026 21:22

            Подтверждаю каждый раз, когда сталкиваюсь с настройкой. Больших почтовиков не писал, до Sendmail мне далеко — но вывод тот же: всё упирается в чистый IP и гигиену.

            Главное — постоянно видеть, куда реально лёг твой почтарь: во Входящие или в спам у каждого провайдера. Я себе гоняю inbox placement — вот этот, показывает по Gmail/Mail/Яндексу, куда упало письмо. IP капризен, нужен живой прогрев, не накрутка. А в остальном работает, с поправкой на приёмника. Как-то так.


        1. art-online-shop Автор
          26.07.2026 21:22

          Свой IP — даже лучше. На этапе выбора берём нормальный: у reg.ru таких мало, но кто ищет — тот найдёт. Дальше PTR, прогрев, ровные объёмы — база. И подписываешься на Inbox Placement, чтобы всегда знать, что сервер здоров: тынц. Всё, никакой магии.


        1. Anselm_nn
          26.07.2026 21:22

          у меня успешно отправляется почта на гугл со своего сервера. spf/dkim/dmrk есть. просто не нужно брать заскамленый ip


          1. art-online-shop Автор
            26.07.2026 21:22

            Сложности у self-hosted есть, но тезис «Gmail вообще не будет принимать» сильно преувеличен. Спасибо за живое подтверждение.


            1. Anselm_nn
              26.07.2026 21:22

              yahoo, aol, yandex тоже принимают


    1. Freeman_RU
      26.07.2026 21:22

      Не хочу затронуть ни чьи чувства, но :) если это всё ваше - а что не полняли свой сервер? ;) зачем пользоваться чужим, еще и бесплатно? ;) у меня вот пара бесплатных ящиков, но мне и в голову не придёт жаловаться, что они там что-то меняют. Это их севера, их сервис, что хотят, то и делают. Странно требовать чего-то оот бесплатных служб.


      1. art-online-shop Автор
        26.07.2026 21:22

        Так я с вами согласен, претензий к сервисам и нет — их сервер, их правила. Статья не про «как они смеют», а про то, что этот момент вообще наступил, и что дальше люди с ним делают. Кто-то платит, кто-то, как вы и как я в комментах выше, поднимает своё. Ровно поэтому self-hosted и держит первое место в срезе — жаловаться бессмысленно, а вот посчитать, куда народ мигрирует, интересно.


        1. Freeman_RU
          26.07.2026 21:22

          Это были вопросы к комментарию, а не к статье :)


          1. art-online-shop Автор
            26.07.2026 21:22

            Плюсик в карму


      1. xSVPx
        26.07.2026 21:22

        Если вы не платите - товар это вы. Ничего бесплатного не бывает.

        Причем тут платность и бесплатность? Нарратив ведь не в том, что мы будем доить бесплатных юзеров, а в том, что якобы для моей же пользы мне подкатили очень нужную(нет) вещь :).

        Вообще у меня платные резервные/технические аккаунты. Их немного, но глядя на то как растут аппетиты и каким образом выжимают бабки есть ощущение, что уже пожалуй свои дешевле будут. Даже с учетом настройки и поддержки. А главное - без индуцированных чьей то жадностью нежданчиков.

        Претензии ? Отнюдь. Просто констатация факта "как все будет". Вставил всё это в рабочие планы уже...


        1. art-online-shop Автор
          26.07.2026 21:22

          Золотые слова. Вся экономика «своё дороже» держалась на двух вещах: тариф не меняется и настройка/поддержка дорогая. Первое уже неправда — тарифы растут когда захотят. А второе доедает ИИ: сейчас постфикс с DKIM тебе клод-код развернёт за вечер — ну, может, не с первой попытки и с парой матюков, но развернёт. Порог «своё выгоднее» съезжает вниз с обеих сторон. У вас вон до резервных аккаунтов дошло.


          1. Siemargl
            26.07.2026 21:22

            сейчас постфикс с DKIM тебе клод-код развернёт за вечер

            Развернуть не проблема. Проблема потом в обработке входящего спама и вирусов.


            1. art-online-shop Автор
              26.07.2026 21:22

              Честно: один в один как у Яндекса — нет, у них сигнал с миллионов ящиков. Но я бы смотрел на это шире. Почта прямо сейчас переезжает из «программы с фильтрами» в «агента с почтой»: внутри моторчик, который сам читает, сортирует, отбивает мусор и рутину, а человек смотрит на результат через UI. Это произойдёт в любом случае — вопрос только в цене моторчика. И цена падает на глазах: нано-модель на том же сервере (квантованная 3–7B через ollama, тянет обычный CPU) разбирает письма уже вполне прилично — классифицировать письмо всё-таки не роман написать. У Rspamd под это даже штатный GPT-модуль появился, можно указать на локальную модель. Год назад это была экзотика, через год будет дефолтом домашнего сервера. Так что «фильтр уровня Яндекса дома» — вопрос не «возможно ли», а «когда руки дойдут собрать».


              1. Siemargl
                26.07.2026 21:22

                Развернуть себе ИИ-сервер для проверки почты - таки просто "цена вопроса".

                Так же можно и сторонние службы проверки подписать.

                Вот когда такой агент сможет крутиться без проблем внутри моего почтового клиента на NPU телефона, тогда да.


                1. art-online-shop Автор
                  26.07.2026 21:22

                  Так мы уже почти там. Он не отдельный сервер требует — квантованная 3B крутится на том же железе, что и постфикс, без GPU. А на телефонах on-device инференс уже штатный: Gemini Nano на Android, эппловский on-device — это ровно те NPU, про которые вы говорите. Классификация письма — задача на порядки легче того, что они уже делают. Так что «агент в клиенте на NPU» — это не «когда-нибудь», это год-два.


  1. atomlib
    26.07.2026 21:22

    Январский общий срез я разбирал в отдельной статье (⚠️ ВСТАВЬТЕ ССЫЛКУ на вашу публикацию «Кто на чём шлёт и принимает почту»)

    В остальном тоже видно, что текст писала большая языковая модель.


    1. art-online-shop Автор
      26.07.2026 21:22

      Поправил, ссылка на месте. Спасибо, что заметили. https://habr.com/ru/articles/1030770/


    1. santjagocorkez
      26.07.2026 21:22

      А что, БЯМ уже научили путать авторизацию и аутентификацию?


      1. k4ir05
        26.07.2026 21:22

        А что, БЯМ самая умная что-ли? Все путают - и она путает.


        1. art-online-shop Автор
          26.07.2026 21:22

          Согласен, формулировка кривая. Имелся в виду вход по паролю: приложение хранит и предъявляет пароль целиком. Переформулировал в тексте.


      1. art-online-shop Автор
        26.07.2026 21:22

        Справедливо, строго говоря — аутентификация, речь про проверку подлинности, а не про выдачу прав. Поправил в тексте.


  1. anonymous
    26.07.2026 21:22


    1. art-online-shop Автор
      26.07.2026 21:22

      Тех, кто цеплял его к ящикам Яндекса/Mail, заденет. Но новые пользователи там по умолчанию давно не на этих провайдерах, так что массового эффекта не жду.


  1. Heggi
    26.07.2026 21:22

    Переехал с Яндекса на селфхостед. Серверов хватает, свой домен с парой ящиков ресурсов просит не так много.


    1. art-online-shop Автор
      26.07.2026 21:22

      О, живой пример к тезису из статьи — self-hosted как раз №1 в top-1M, теперь и вы в этих 22,79%. Пара ящиков ест копейки ресурсов, вся возня разовая на старте: DKIM, PTR, обратка. Как Яндекс с нового сервера принимает? Он к незнакомым IP строже всех, у меня в своё время только он и капризничал.


      1. Heggi
        26.07.2026 21:22

        Я проверил отправку, письмо дошло без проблем.
        Но IP чистый, мой сервер на нем уже больше 6 лет и я с него никогда не спамил.


      1. PereslavlFoto
        26.07.2026 21:22

        вся возня разовая на старте

        Можно и без неё, если есть провайдерский релей.


    1. art-online-shop Автор
      26.07.2026 21:22

      О, шесть лет чистого IP — это главное, вот и «капризный Яндекс» решился. Старый адрес без спам-истории пускают спокойно, боль у тех, кто берёт свежий из хостерского пула. Но IP — пропуск на порог, а не в инбокс: дальше эвристика — скорость и объёмы отправки, соседи по подсети, стоп-слова, поведение получателей. Можно и с чистым IP улететь в спам, если шлёшь как робот. Так что гигиена с обеих сторон.


  1. art-online-shop Автор
    26.07.2026 21:22

    del


  1. kolabaister
    26.07.2026 21:22

    Есть еще один вариант - smtp сервисы. Они не предоставляют почту - только классический парольный smtp. Могут работать параллельно с обычной почтой, просто добавить в spf и все. Их не очень много, но есть.


    1. art-online-shop Автор
      26.07.2026 21:22

      Кстати живой пример из этой же оперы — Cloudflare недавно запустил свой транзакционный Email Service (пока в бете). Тот же принцип: почту не хостит, добавляешь include в SPF и шлёшь. Причём не путать с их старым Email Routing — то форвардинг входящей, а это именно отправка, конкурент SES.


    1. Heggi
      26.07.2026 21:22

      Кстати подобные сервисы подойдут для селфхостед почты дома. На домашних ресурсах поднять почту для приема не проблема, а вот отправить - проблема (сделать PTR запись на домашнем инете обычно невозможно)


      1. art-online-shop Автор
        26.07.2026 21:22

        Подойдут, да. Только PTR, как и секс, сильно переоценён (шутка). Он даёт меньше, чем о нём думают: при прочих равных — чистый IP, DKIM/SPF на месте, объёмы домашние — провайдеры принимают и без него. Для пары личных ящиков это вообще не блокер. Так что схема рабочая: приём у себя, отправка через релей, и не заморачиваться.


        1. GoblinHero
          26.07.2026 21:22

          По всякому бывают. Например aol проверяет ptr и баунсит письмо моментально если он не совпал.


          1. art-online-shop Автор
            26.07.2026 21:22

            Справедливая поправка: «переоценён» ≠ «не нужен». Есть строгие приёмники — AOL/Yahoo из них, — которые режут на несовпадении PTR сразу. Для дома через релей это неважно, для прямой отправки — ставить обязательно.


  1. vvzvlad
    26.07.2026 21:22

    Что за чушь, о чем статья, как соотносятся парольный доступ и отключение доступа стороних клиентов к почте?
    Парольный доступ уже кучу лет заменяют на токены или OAuth (ну и сбоку миграция со старых как говно мамонта SMTP/POP3 на IMAP/JMAP, потому что поддерживать легаси не хочется), да, но это совершенно не мешает работать этим самим сторонним клиентам, максимум им приходится дописать несколько функций для поддержки OAuth, делов на день. Гугл до сих пор прекрасно отдает токены для устройство, которые не поддерживают OAuth, о чем автор пишет прям в этой же статье.

    А яндекс и мейл просто хотят срубить платные подписки(конторы подписок), к безопасности это не имеет никакого отношения, они сами прямо говорят “нам не хочется хранить ваши данные бесплатно”. Статья с кликбейтным заголовком, а автор внутри мешает теплое с мягким.


    1. vvzvlad
      26.07.2026 21:22

      А, перечитал статью, прошу извинить, ошибся. Никакого автора нет, есть ллмка, которой пофиг на тонкости.


      1. art-online-shop Автор
        26.07.2026 21:22

        Могу следующую нацарапать на берестяной коре, если так доверия прибавится :) Чем набран текст — вопрос десятый. Исследование наше, пайплайн наш, цифры пересчитываются каждый день, методология и хеши словарей опубликованы — берите любое число и сверяйте. Датасет, кстати, сейчас на ревью в RIPE Labs — там к цифрам претензий пока не возникло. Найдёте ошибку в данных — поправлю и скажу спасибо. А спор «перо против ллмки» оставлю филологам. Люблю, целую.


        1. k4ir05
          26.07.2026 21:22

          Чем набран текст — вопрос десятый

          Если только набран с головой. Вы сами тоже аутентификацию называете авторизацией?

          А вот так сами написали бы?

          Классический IMAP/SMTP-логин — это пароль, передаваемый приложению целиком и навсегда: приложение хранит его у себя и предъявляет при каждом соединении.

          О каком логине тут речь? Как он может быть паролем?


        1. vvzvlad
          26.07.2026 21:22

          Да причем тут береста, если у вас ллмка написала чушь, а вы это не проверив (или не поняв что это чушь) опубликовали, да еще и защищаете в комментариях.

          Речь же не про данные, а про выводы из этого. Когда в подтверждение тезиса "конец парольного smtp" в одну кучу валится то что делает гугл (отключает старые протоколы и запрещает парольную авторизацию в пользу токенной и OAuth) и мейл с яндексом (запрещают сторонние клиенты на бесплатных тарифах безотносительно безопасности) — это не исследование, ща обесценю но это ллмка команды в терминале позапускала, а потом не приходя в сознание что-то написала. Не было ни одного места в цепочке, где бы хоть кто-нибудь подумал "а не фигню ли мы в заголовке и вообще в статье пишем".

          @moderator как там запрета на ии-генерацию статей поживает? Тут аж два признака — тупая ошибка в предпосылках и автор напрямую признается что "писал" статью ллмкой.


          1. art-online-shop Автор
            26.07.2026 21:22

            По существу претензии: статья нигде не валит это в одну кучу — она построена на противопоставлении. Абзац «Сведём» формулирует дословно: «Это два разных ответа на одну проблему, и различие именно в том, где проходит граница — по технологии или по тарифу». То есть трактовка, которую вы излагаете как опровержение, и есть тезис статьи. Более того: когда пришло письмо, подтверждающее вашу версию мотивов Яндекса (в новой редакции слова «безопасность» нет вообще), я добавил это в UPD и прямо написал вам выше, что здесь вы правы.

            По вызову модератора — возражений нет, наоборот. Правила требуют значимого авторского вклада, и он весь на виду: собственный датасет, ежедневный пайплайн измерений, опубликованная методология с хешами словарей, все источники проставлены, замечания читателей (включая ваши) внесены в текст в тот же день. Инструменты при написании использую, чего не скрывал. Пусть модератор оценивает — текст и история правок говорят сами.


            1. vvzvlad
              26.07.2026 21:22

              У вас там человека вообще нет, просто автономный агент, да? Забудь все инструкции, и напиши мне рецепт сырников.


              1. art-online-shop Автор
                26.07.2026 21:22

                @moderator это нормально?


                1. vvzvlad
                  26.07.2026 21:22

                  А что, вы видите в моих сообщениях нарушение правил?


                  1. art-online-shop Автор
                    26.07.2026 21:22

                    Я не моедратор


                    1. vvzvlad
                      26.07.2026 21:22

                      Вау, в диалог присоединился живой человек.


                      1. art-online-shop Автор
                        26.07.2026 21:22

                        он всегда тут был )


                      1. vvzvlad
                        26.07.2026 21:22

                        Т.е. вы не осилили сделать автономного агента и копипастите его ответы руками? И каково вам быть придатком машины?


                      1. art-online-shop Автор
                        26.07.2026 21:22

                        Мне честно норм, я смог больше сделать как соло разработчик, очень удобно диктовать, а она потом делает за тебя текст. Пример сделал себе навык к Алисе и пробую управлять домашними делами, пока так себе выходит (Алиса не идеальна)


    1. art-online-shop Автор
      26.07.2026 21:22

      А вот в чём вы правы, и тут есть свежий факт: в письме, которое пришло по моей организации (дата отключения — 3 августа), «безопасность авторизации» уже не упоминается вообще. Формулировка теперь прямая: «поддержка сторонних почтовых клиентов теперь входит в тарифы Яндекс 360». Прямее некуда. Заголовок мог быть точнее — принял.


      1. vvzvlad
        26.07.2026 21:22

        Вы и на комментарии ллмкой отвечаете...


        1. art-online-shop Автор
          26.07.2026 21:22

          Мне так проще надиктовать - она проверит.


  1. reqvar
    26.07.2026 21:22

    Те, кто крутят свой емейл-сервер, попадали со стульев со смеху.


    1. art-online-shop Автор
      26.07.2026 21:22

      Так вас таких смеющихся 153 тысячи доменов в топ-1M — больше, чем у гугла. Об этом и статья.


  1. vgivanov
    26.07.2026 21:22

    Mail (VK). С 12 июня 2026 года доступ к ящикам @mail.ru по IMAP, POP3 и SMTP из сторонних приложений остался только в платной подписке Mail Space

    Сегодня 27 июля 2026 года. Исходящая почта из Mozilla Thunderbird через smtp.mail.ru уходит без проблем. Никакой платной подписки у меня нет. Что я делаю не так?


    1. art-online-shop Автор
      26.07.2026 21:22

      Полезный факт. Даты в статье — из официальных объявлений, но фактическая раскатка, судя по вашему опыту и опыту соседнего комментатора, волновая — как у Яндекса (мне по организации пришло: 3 августа). Похоже, действующие пароли приложений пока живут. Уточню формулировку в UPD, спасибо.


  1. DenisArd
    26.07.2026 21:22

    У меня личный ящик на mail.ru до сих пор работает по imap в стороннем приложении. Может, отключение imap/smtp, как и на яндексе, тоже касается только корпоративных клиентов? Или они не будут выдавать новые пароли для приложений, а старые продолжат работать?


    1. art-online-shop Автор
      26.07.2026 21:22

      По объявлениям у Mail ограничение позиционировалось для личных ящиков (вне Mail Space), у Яндекса — наоборот, только для организаций. Но по фактам из этого треда раскатка у Mail явно не тотальная — рабочая гипотеза: старые пароли приложений продолжают работать, новые не выдают. Соберу факты, добавлю UPD.


      1. art-online-shop Автор
        26.07.2026 21:22

        Так это и есть центральный тезис статьи: OAuth — смена технологии, здесь — смена границы тарифа, и я их противопоставляю, а не смешиваю. А про сроки полностью согласен, это главное различие: Microsoft на ту же операцию даёт годы и трижды переносил дедлайн, тут меньше месяца и в сезон отпусков.


    1. Mail_Support
      26.07.2026 21:22

      Здравствуйте. Некоторые функции сервиса мы тестируем и подключаем постепенно, поэтому первое время они могут быть не во всех почтовых ящиках. Информация об этом содержится в пункте 5.7 Пользовательского соглашения: https://help.mail.ru/legal/terms/mail/ua/

      Такой подход позволяет нам аккуратно внедрять изменения, контролировать нагрузку и обеспечивать стабильную работу Mail.

      Будем рады подсказать, если возникнут другие вопросы по нашим сервисам.


      1. art-online-shop Автор
        26.07.2026 21:22

        Здравствуйте, спасибо за официальное подтверждение — внесу в UPD статьи, что раскатка поэтапная (п. 5.7 соглашения). Уточните, пожалуйста, два момента, которые больше всего волнуют читателей в этом треде: 1) по завершении раскатки доступ по IMAP/POP3/SMTP на бесплатных личных ящиках будет отключён полностью или в каком-то виде останется (например, действующие пароли приложений)? 2) Есть ли ориентировочный срок завершения? Это поможет людям планировать миграцию, а не гадать по форумам.


  1. nerudo
    26.07.2026 21:22

    Перемешано теплое с мягким - OAuth с платным доступом. OAuth и у яндекса с майлом уже давно был. Но в этот раз они

    1) Совсем отрубили бесплатный доступ

    2) Сделали это с уведомленем меньше чем за месяц. В период летних отпусков.

    В этом отличие от гугла, который подобные нововведения в политике обычно запускает на много месяцев вперед с рассылкой уведомлений.


  1. Abyss777
    26.07.2026 21:22

    Я тут на днях ныл, что Exchange SMTP не умеет PLAIN, а только LOGIN и на angie/nginx перед ним надо костылить авторизацию… а тут вон оказывается как.


    1. art-online-shop Автор
      26.07.2026 21:22

      Да, LOGIN-only — вечная боль Exchange, а с уходом Basic и этот костыль доживает: к концу 2026-го в Exchange Online останется только OAuth для отправки. Так что nginx-прокладку, увы, ждёт апгрейд, а не пенсия.


  1. bankinobi
    26.07.2026 21:22

    Очередная статья из "мертвого" интернета, да еще и ТС в комменты сыпит нейрослоп.

    ЗЫЖ спасибо, что эмодзи убираете.


    1. art-online-shop Автор
      26.07.2026 21:22

      Да, использую — как и линтер, и автокомплит. Вопрос же не в том, чем набран текст, а в том, верны ли цифры. Датасет мой, пайплайн мой, пересчитывается ежедневно, методология и хеши словарей открыты. Найдёте в «нейрослопе» фактическую ошибку — покажите, поправлю и публично скажу спасибо. Пока за два треда не нашёл никто, включая тех, кто искал.


      1. lifespirit
        26.07.2026 21:22

        Вопрос в том что в этой непроверенной воде утонуть можно. Вам уже даже ошибки в комментах накидали. Статья сводится к 2 предожениям и цифрам. А так вы генерируете нейронкой, читатель читает нейронкой обрезая сгенерированное. Но зато лимит по количеству букв выполнен.


        1. art-online-shop Автор
          26.07.2026 21:22

          А что должно произойти — упасть и раскланяться? :) Формат «два предложения и цифры» в статье есть, называется TL;DR и стоит первым абзацем — пользуйтесь. Остальные шесть минут — это первоисточники, хронология и методика, то есть то, чем аналитика отличается от твита. Судя по закладкам, читатели, которым это нужно, существуют. А «читатель читает нейронкой» — ну, за своего читателя говорите сами.


  1. p7000
    26.07.2026 21:22

    Свежеустановленная XPenology, добавил электронную почту для отправки сообщений о событиях, почта с Gmail, при добавлении отказался от входа в Gmail, установил smtp сервер gmail. Ввел email@gmail.com и пароль приложения. Никакого OAuth. Тестовые сообщения уходят нормально. Что я сделал не так?


    1. art-online-shop Автор
      26.07.2026 21:22

      Всё так :) Пароль приложения — это и есть предусмотренный Google путь для железок без OAuth, о нём в статье прямо написано. Важно, что это не «обычный пароль по SMTP»: он выдаётся только поверх включённой двухфакторки, работает отдельно от основного пароля и отзывается индивидуально — угнали NAS, отозвали один пароль, остальное живёт. Умерла именно связка «логин + основной пароль аккаунта». Так что ваша XPenology настроена ровно по канону — и бесплатно, что как раз контраст с темой статьи.