Многие современные сайты могут давать залогиниваться через гугл-аккаунт. Удобно, быстро, но… безопасно ли?
“Войти через Google” — что может быть проще, думаете вы. А потом сайт или приложение запросил(о) доступ к вашему Google Drive, якобы для того, чтобы удобно загружать ваши документы, к вашей почте, к вашей… жизни.
Как обезопасить себя?
- Не логиниться на непонятных неизвестных сайтах через google, а указывать email и пароль (лучше — на каждом сайте — новые).
- Если попытались залогиниться — внимательно прочитать, какие именно разрешения требует сайт и доступ к каким данным имеет.
- Если уже давно используете — проверить все доступы
Как проверить, к какой информации у каких сайтов есть доступ?
- Зайдите в Google Account, настройки, затем Security (безопасность и вход в аккаунт): https://myaccount.google.com/security
- Нажмите на All (Посмотреть все): https://myaccount.google.com/connections. Там будет список всех сервисов которым вы когда-то разрешили читать ваши данные.

- Переходя на конкретный сервис (нужно кликнуть на название), вы увидите, какие именно данные сервис запрашивал и имеет к ним доступ:

Например, подключение к диску кажется удобным, особенно если вы загружаете какие-то файлы, но… имеет свои недостатки, если приложение ненадёжное: в один миг можете оказаться без всех файлов, с отредактированными не так или с загруженными на ваш диск вирусами.
На скриншоте вы видите приложение Google Ai, оно от самого гугл и кажется надёжным: и да, и нет. В смысле что утечки бывают и у крупных компаний тоже. А если речь не только о диске, но и платёжном профиле?
Будьте здоровы и внимательны!
Больше по теме:


