Настоящий Регламент определяет методику, по которой сервис AuthGuard формирует результат проверки email-домена через API https://api.authguard.ru/v1/check/email. Регламент является неотъемлемой частью Публичной оферты и применяется ко всем проверкам, выполняемым после 8 июля 2026 г..
1. Цель проверки
Установить, обслуживается ли почтовая инфраструктура проверяемого домена российским или иностранным почтовым провайдером, для целей принятия решения о допустимости регистрации пользователя по email на сайтах, подпадающих под требования ч. 10.8 ст. 10 ФЗ-149.
2. Входные данные
API принимает JSON с полем `email`. Из адреса извлекается доменная часть после символа `@`.
Домен нормализуется: приведение к нижнему регистру, удаление пробелов, поддержка IDN (punycode).
Полный email в журналах Сервиса не сохраняется — только домен и результат проверки.
3. Порядок проверки
- Правила клиента. Если домен в whitelist клиента — решение `allow`. Если в blacklist — `block`. Правила клиента имеют приоритет над общей базой.
- Кэш. При наличии актуальной записи в кэше домена возвращается сохранённый результат с пометкой источника.
- Публичные почтовые домены. Известные массовые сервисы (gmail.com, outlook.com и т.д.) классифицируются по базе провайдеров.
- MX lookup. Выполняется DNS-запрос MX-записей домена в реальном времени.
- Сопоставление с провайдерами. MX-хосты сравниваются с базой паттернов AuthGuard (Google Workspace, Microsoft 365, Yandex 360, Mail.ru и др.).
- Формирование решения. На основании региона провайдера (`russian` / `foreign`) и режима клиента (`strict`, `balanced`, `monitor`) вычисляется `decision`, `risk_level`, `allowed`.
4. Классификация решений
`allow` — почтовая инфраструктура признана российской или явно разрешённой правилом клиента. `allowed: true`.
`block` — обнаружен иностранный почтовый провайдер или сработал blacklist. `allowed: false`.
`manual_review` — провайдер не идентифицирован однозначно, MX отсутствуют или данные противоречивы. Рекомендуется ручная проверка. В режиме `balanced` регистрация не блокируется автоматически; в `strict` — блокируется.
5. Evidence (доказательная база)
Каждый ответ API содержит объект `evidence`, включающий:
- список MX-хостов, полученных при lookup;
- наименование сопоставленного провайдера (при наличии);
- `reason_code` — машиночитаемый код причины решения;
- версию базы провайдеров (при наличии в ответе).
Evidence предназначен для аудита compliance-процесса и может быть предоставлен контролирующим органам Клиентом как подтверждение проведённой технической проверки.
6. Режимы политики клиента
strict — блокируется всё, кроме явно разрешённого (`allow` только при российском провайдере или whitelist).
balanced (по умолчанию) — `block` при high risk; `medium` → `manual_review`.
monitor — регистрация не блокируется; риск только логируется.
7. Ограничения методики
- результат отражает состояние DNS на момент запроса;
- переход домена на другого провайдера после проверки не отслеживается автоматически;
- форвардинг почты без изменения MX может не выявляться;
- новые или нестандартные провайдеры могут получать `manual_review`.
8. Актуализация базы
ООО «АвтГард» обновляет базу паттернов провайдеров по мере выявления новых MX-инфраструктур. Критические обновления (крупные иностранные провайдеры) вносятся в течение 5 рабочих дней с момента верификации.
Предложения по дополнению базы направляются на support@authguard.ru.