Ваш новый пароль Google не блокирует доступ к старым приложениям

После пережитого испуга почти все поступают одинаково. Получается подозрительное электронное письмо, в обзоре учетной записи появляется незнакомый вход в систему, и первым делом вы меняете пароль. Новый пароль, проверка двухфакторной аутентификации — и на мгновение кажется, что всё снова в порядке.
В случае с Google это ощущение сохраняется лишь наполовину. В документации для разработчиков указаны причины, по которым стороннее приложение теряет доступ к вашей учётной записи. Одна из них гласит, что пользователь сменил пароль, а токен обновления содержит полномочия для Gmail. Это небольшое «и» имеет решающее значение. Если приложение связано с вашим почтовым ящиком, оно теряет доступ. Если оно связано с вашими фотографиями, календарём, контактами или файлами в Диске, оно сохраняет доступ.
Это вовсе не единичный случай, ведь кнопка «Войти через Google» присутствует в десятках тысяч приложений, и лишь немногие из них когда-либо нуждались в доступе к вашей почте. Им нужны были ваш профиль, ваши фотографии, ваш календарь. Именно эти права доступа остаются неизменными даже после смены пароля.
Шесть причин, и только одна из них связана с вами
Google перечисляет шесть ситуаций, в которых разрешение на доступ перестаёт действовать. Пользователь отзывает его; токен не использовался в течение шести месяцев; был сменён пароль, и в этом участвует Gmail; учётная запись превысила лимит активных разрешений; истек срок действия ограниченного по времени разрешения; либо администратор ограничил доступ к одной из служб.
Прочитайте этот список ещё раз, начиная с конца. Четыре из шести ситуаций происходят без вашего участия и без уведомления. Ситуация с паролем актуальна только в том случае, если задействован Gmail. Таким образом, у вас остаётся ровно один рычаг управления, и он называется «отменить доступ».
В стандартной справке по аккаунтам Google об этом говорится теми же словами, но проще. Google пишет, что смена пароля приводит к выходу из системы везде, за тремя исключениями: устройства, которые вы используете для подтверждения личности; некоторые устройства, на которых запущены сторонние приложения, которым вы предоставили доступ к аккаунту; а также устройства «умного дома», с которыми вы установили связь.
Существует один механизм, который действительно может перекрыть доступ извне. Google называет его «межаккаунтной защитой» и использует для отправки предупреждений о безопасности подключенным сервисам, которые затем могут выйти из вашей учётной записи со своей стороны. Он срабатывает при подозрительных событиях, таких как взлом или приостановка действия учётной записи, причём провайдер должен дать на это согласие. Смена пароля собственными силами не относится к числу таких событий.
Срок действия разрешения превышает срок действия ключа
Здесь в повседневном использовании что-то упускается из виду. Существует технический ключ, который приложение использует для доступа к вашей учётной записи, и существует разрешение, которое вы когда-то предоставили, и эти два элемента не теряют силу одновременно.
Срок действия этого ключа истекает, если никто не использовал его в течение шести месяцев, в то время как разрешение остаётся в силе. Оно хранится в вашей учётной записи в виде записи, и когда вы снова открываете приложение два года спустя, оно просто работает, без каких-либо новых экранов запроса согласия. С вашей точки зрения создаётся впечатление, будто срок действия разрешения никогда не истекал.
Кроме того, существует функция автоматического входа, которую Google описывает на своих страницах справки. Как только вы дали согласие на доступ приложения к вашему профилю, при следующем посещении вы авторизуетесь без единого нажатия.
Отмена доступа просто перекрывает кран — и ничего больше
Вторая ошибка кроется в самом процессе очистки, и на странице справки Google, посвящённой связанным приложениям, содержится фраза, которую легко пропустить. Если вы отвяжете приложение, данные, которые уже были переданы, могут остаться в хранилище этого приложения. Чтобы избавиться от них, вам необходимо перейти на сайт самого поставщика и удалить их там.
Таким образом, отмена доступа действует только в будущем, и ваш список контактов за 2021 год по-прежнему хранится у поставщика услуг даже после того, как запись исчезнет из вашей учётной записи Google. В случае с сервисом, который по-прежнему существует, это просто досадно. А в случае с сервисом, который с тех пор был продан, вы даже не знаете, у кого осталась копия.
Объём доступа, предоставляемый приложению, зависит от уровня, который вы подтвердили в своё время. Google выделяет три вида доступа, и каждый из них предоставляет совершенно разные возможности.
Второй список пополняется с 12 августа
До сих пор речь шла о грантах, выделенных в прошлом. Рядом с ними формируется ещё один список. 12 августа 2026 года на мероприятии Made by Google в Нью-Йорке компания Google объявила о выпуске тринадцати новых приложений Connected Apps для Gemini — от стенограмм встреч до записей на приём к врачу, — которые будут запускаться в течение нескольких недель.
В собственной таблице доступности Google указано ограничение, о котором не упоминается в объявлении. Сервисы Ticketmaster, Zocdoc, Thumbtack, Angi, Otter.ai, Granola и GetYourGuide указаны там как доступные только в США и только на английском языке. Pandora доступна только в США и Пуэрто-Рико, iHeartRadio — в пяти странах, Localiza — в Бразилии, а OpenTable — в Великобритании. За пределами этих рынков доступны только два из тринадцати приложений — Wix и Fever, причём Wix поддерживает только английский язык.
Кроме того, существует различие в подходе к разработке. В классическом описании говорится: Подключённое приложение выполняет действия. Оно записывает вас на приём, вносит записи в документ, создаёт что-либо — в тот самый момент, когда вы обращаетесь с просьбой к Gemini. В центре конфиденциальности Gemini, обновлённом 10 августа 2026 года, Google приводит собственное положение, которое применяется к подключениям, добавляемым вами самостоятельно. Google не отслеживает и не защищает данные таких подключенных приложений, и их подключение может подвергнуть ваши данные, пароли, устройства и учётные записи несанкционированному доступу.
Эти подключения находятся в другом месте, отличном от старых разрешений. Упорядочите один список — и вы даже не увидите другого.
Десять минут раз в год
Добраться туда можно быстро: в вашей учётной записи Google подключения к сторонним сервисам находятся в разделе «Безопасность». Каждое приложение указано с датой предоставления доступа и информацией о том, к каким данным оно имеет доступ. Всё, что вы не узнаете с первого взгляда, можно удалить. То же самое касается приложений, которые вы не открывали в течение года.
После этого необходимо выполнить ещё два шага, и ни один из них не займёт много времени. Отдельно проверьте в настройках приложения Gemini, какие «Подключённые приложения» там активны, поскольку этот список не очищается автоматически. Если приложение действительно имело доступ к конфиденциальным данным, удалите свою учётную запись у этого поставщика; в противном случае копия данных останется.
Установка нового пароля по-прежнему является правильным решением. Это защищает ваш доступ и отключает любого, кто находится в активной сессии с украденными учетными данными. Однако это не удаляет то, что вы сами предоставили.








