Google пропонує входити в акаунт через селфі-відео — зручно, але ваше обличчя залишається в базі

Новий метод відновлення доступу до Google-акаунта через селфі-відео вирішує реальну проблему блокування — але за ціною біометричного шаблону, який компанія може використати для тренування власних моделей розпізнавання облич.

287
Поділиться:
Ілюстративне фото: Google

Уявіть: ви втратили телефон, забули пароль і резервні коди давно не актуальні. До 23 липня 2026 року це означало кількаденне листування зі службою підтримки Google без гарантованого результату. Тепер компанія пропонує інший вихід — відеозапис вашого обличчя.

Як це працює

Функція «Selfie for sign-in» — опційна і призначена насамперед як резервний метод, коли всі інші способи входу недоступні. Щоб її налаштувати, потрібно записати коротке відео з рухами голови в різні боки — система перевіряє, що перед камерою жива людина, а не фотографія. Під час кожного наступного входу Google порівнює нове відео зі збереженим шаблоном. Якщо камери на комп'ютері немає — процес можна пройти через смартфон, відсканувавши QR-код.

За словами директора з управління продуктами Google Джона Ґронберґа, відео зберігається у зашифрованому вигляді та не використовується ні для чого іншого без явної згоди користувача. Видалити запис можна в будь-який момент — хоча Google зазначає, що фізичне видалення відбувається «через певний час», а не миттєво.

Де ховається суперечність

Технічно метод принципово відрізняється від passkey — більш захищеного стандарту, де сервер ніколи не отримує біометричний ідентифікатор. Як зазначає компанія Vouched, що спеціалізується на верифікації особи, селфі-відео від Google працює через зіставлення біометричних шаблонів: шаблон зберігається, порівнюється при вході — і залишається на серверах компанії.

«Це не підхід з нульовим розкриттям даних. Google зазначила, що може повторно використовувати базові біометричні дані для тренування моделей розпізнавання облич і оцінки віку.»

Vouched.id, аналіз функції Google selfie sign-in

Як повідомляє TechCrunch, регулятори дедалі активніше перевіряють саме цю категорію продуктів — ті, що збирають біометрію облич і голосу. Погоджуючись ділитися відео для «покращення функцій», користувач фактично тренує системи Google за межами свого акаунта.

Що це означає на практиці

  • За замовчуванням відео використовується лише для входу — не для реклами, не для навчання моделей.
  • Якщо ви погодились на додаткове використання — дозвіл можна відкликати, але не завжди зрозуміло, коли саме дані перестають оброблятися.
  • Злам акаунта тепер означає потенційний витік не логіна з паролем, а біометричного шаблону вашого обличчя — дані, які неможливо «змінити», як пароль.
  • Доступно поки не всім: Google поступово розгортає функцію для особистих акаунтів, перевірити наявність можна на g.co/signin-selfie.

Зручність очевидна — особливо для людей, які рідко оновлюють резервні методи входу. Але якщо завтра відбудеться масштабний витік із серверів Google, постраждалі не зможуть просто «змінити пароль» — і жодна компанія поки не пояснила, що робити з викраденим біометричним шаблоном обличчя.

Чи залишатиметься ця функція справді опційною — або з часом стане де-факто обов'язковою для відновлення акаунта, як це сталося з номером телефону, — залежить від того, чи поставлять регулятори ЄС або США вимогу щодо мінімального зберігання біометричних даних до кінця 2026 року.

Новини світу

Політика

Указ про обмеження проти Юлії Мендель з'явився не через образу, а через конкретний сюжет для американської аудиторії про Стамбул-2022 і Донбас. Але механізм, яким Банкова відповіла, ставить під сумнів межі самих санкцій.

14 годин тому