Право и compliance 4 мин чтения

Гостевой Wi-Fi в кафе и отеле: закон, авторизация и изоляция

Почему в кафе и отеле нельзя просто раздать пароль от Wi-Fi, что требует закон об идентификации, как настроить авторизацию и отделить гостей от кассы.

Wi-FiзаконHoReCaсеть

Коротко (TL;DR)

  • Пароль на меловой доске — не решение: в публичных сетях в России требуется идентификация пользователей, обычно по номеру телефона.
  • Ответственность за то, что происходит в сети, лежит на владельце точки доступа, а не на госте.
  • Технически опасно другое: гости оказываются в одной сети с кассой, видеонаблюдением и рабочими компьютерами.
  • Рабочая схема — captive portal (страница-приветствие с вводом номера) плюс отдельная гостевая сеть с изоляцией и лимитом скорости.
  • Конкретные требования и суммы штрафов уточняйте в актуальных нормативных актах или у юриста — правила обновляются.

В большинстве кафе Wi-Fi раздают просто: пароль написан на меловой доске у стойки или напечатан на обороте чека. Гостю удобно, персоналу нечего объяснять, никто не жалуется. Но у такой схемы есть два риска, о которых обычно вспоминают уже после проверки или после того, как что-то сломалось. Первый риск юридический: публичная точка доступа без идентификации пользователей формально не соответствует требованиям к организации доступа в интернет в общественных местах. Второй риск технический: гостевые устройства попадают в ту же сеть, где живёт касса и рабочий компьютер. Разберём оба и посмотрим, как это чинится.

Чем опасен открытый Wi-Fi

Самая частая конфигурация в малом бизнесе — один роутер на всё. К нему подключены касса или терминал, компьютер администратора, регистратор видеонаблюдения, принтер чеков, иногда ноутбук бухгалтера. И туда же подключаются гости с телефонами и ноутбуками. С точки зрения сети все эти устройства — соседи, которые видят друг друга.

Что из этого следует. Любой человек в зале может просканировать сеть и обнаружить веб-интерфейсы оборудования: камеры, роутера, кассового модуля. Заводские пароли на таком оборудовании меняют далеко не всегда. Если на компьютере администратора открыты общие папки, они тоже видны. Заражённый ноутбук случайного гостя может распространять вредоносное ПО по локальной сети — без злого умысла со стороны владельца устройства.

Второй пласт проблем — трафик. Всё, что делает в интернете человек, подключённый к вашей сети, снаружи выглядит как действия с вашего IP-адреса. Если кто-то занимается через ваш Wi-Fi чем-то противоправным, разбираться придут к владельцу точки доступа. И третье, более прозаичное: без ограничений один гость с торрентами или загрузкой большого файла способен посадить канал так, что касса перестанет отправлять чеки, а остальные гости будут жаловаться на «медленный интернет».

Что требует закон

В России для точек доступа, открытых для неопределённого круга лиц — в кафе, отелях, торговых центрах, салонах, коворкингах, транспорте — действует требование идентифицировать пользователя перед выходом в интернет. На практике идентификация чаще всего строится на подтверждении номера телефона: гость вводит номер, получает СМС с кодом, вводит код. Используются и другие способы, например авторизация через государственные сервисы или через учётную запись, привязанную к номеру.

Кроме самой идентификации предполагается хранение сведений о сеансах связи в течение установленного срока — то есть данных о том, кто и когда подключался. Ответственность за организацию доступа несёт владелец точки доступа, то есть заведение, а не гость и не провайдер. За нарушение предусмотрены административные штрафы, размер которых зависит от того, кто нарушитель — должностное лицо или организация.

Важная оговорка: конкретные требования, сроки хранения и суммы штрафов уточняйте в актуальных нормативных актах или у юриста — правила обновляются, и опираться на пересказ в статье при принятии решений не стоит. Здесь важна сама логика: публичный Wi-Fi без идентификации — это зона риска, и закрывается она технически довольно просто.

Как настроить авторизацию

Стандартное решение называется captive portal — страница-приветствие, которая перехватывает гостя до выхода в интернет. Сценарий такой: человек подключается к открытой сети с понятным именем, телефон сам открывает вашу страницу, гость вводит номер телефона, получает код в СМС, вводит его — и попадает в интернет. Повторное подключение обычно проходит без кода: устройство запоминается на заданный срок.

У портала есть побочная выгода. Страница-приветствие — это ваша брендированная витрина: логотип, приветствие, ссылка на меню, акция, кнопка для отзыва или подписки. Гость видит её в момент, когда точно смотрит в телефон. При желании через портал можно собирать контакты для рассылок — но только с отдельным явным согласием и с соблюдением требований 152-ФЗ о персональных данных: понятная цель обработки, политика конфиденциальности, возможность отписаться.

Изоляция гостей от кассы

Авторизация закрывает юридическую часть, но не техническую. Отдельно настраивается гостевая сеть: она физически или логически отделена от рабочего сегмента, и устройства из неё не имеют доступа к кассе, видеонаблюдению, принтерам и рабочим компьютерам. Внутри самой гостевой сети включается изоляция клиентов друг от друга — так гости не видят соседних устройств.

Дальше добавляется ограничение скорости на одного клиента, чтобы никто не забирал канал целиком, и базовая фильтрация нежелательного контента. Рабочие устройства выносятся в свой сегмент со своим паролем, который знают только сотрудники. Отдельно стоит поменять заводские пароли на роутере и регистраторе — это бесплатно и закрывает большую часть простых сценариев.

Здесь мы и помогаем: настраиваем гостевую сеть с изоляцией, поднимаем портал авторизации по СМС, оформляем страницу-приветствие под ваш бренд и разводим рабочий контур отдельно от гостевого.

FAQ

Нужна ли авторизация в гостевом Wi-Fi? Если сеть доступна посетителям, то есть неопределённому кругу лиц, идентификация пользователя требуется. Закрытая сеть только для сотрудников под это требование не подпадает.

Какой штраф за Wi-Fi без идентификации? Предусмотрены административные штрафы, они различаются для должностных лиц и организаций. Актуальные суммы стоит проверять в действующей редакции законодательства или у юриста.

Как сделать гостевую сеть в кафе? Нужен роутер с поддержкой гостевого SSID и изоляции клиентов плюс сервис captive portal с СМС-авторизацией. Настройка занимает несколько часов, обычно без замены оборудования.

Можно ли собирать контакты через Wi-Fi? Да, но только с отдельным явным согласием гостя, с указанием цели обработки и с возможностью отказаться. Авторизация и маркетинговая подписка — это два разных согласия.

Замедлится ли интернет из-за портала? Нет, портал работает только на этапе входа. На скорость влияют лимиты, которые вы сами задаёте для гостевого сегмента.

Коротко о главном

Пароль на доске решает задачу «дать гостю интернет» и не решает две другие: соответствие требованиям к публичным точкам доступа и защиту рабочего контура от посторонних устройств. Обе закрываются одной настройкой — гостевая сеть с изоляцией плюс портал авторизации по номеру телефона. Это не дорого и обычно не требует менять оборудование. Настрою гостевой Wi-Fi с авторизацией и изоляцией от кассы — напишите, и подберём схему под ваше помещение и текущий роутер.

Услуги по теме

Wi-Fi и сеть для заведения

  • Гостевой Wi-Fi с авторизацией
  • Изоляция гостей от кассы и сети
  • Выполнение требований закона
  • Сбор контактов и реклама на портале

Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»

12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.

Готовы обсудить вашу задачу?

Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.

Готовые решения под ключ 449 готовых IT-решений для бизнеса Автоматизация, боты, AI, 152-ФЗ и платформы · бесплатная консультация Смотреть каталог