Google пропонує входити в акаунт через селфі-відео — зручно, але ваше обличчя залишається в базі

Новий метод відновлення доступу до Google-акаунта через селфі-відео вирішує реальну проблему блокування — але за ціною біометричного шаблону, який компанія може використати для тренування власних моделей розпізнавання облич.

41
Поділиться:
Ілюстративне фото: Google

Уявіть: ви втратили телефон, забули пароль і резервні коди давно не актуальні. До 23 липня 2026 року це означало кількаденне листування зі службою підтримки Google без гарантованого результату. Тепер компанія пропонує інший вихід — відеозапис вашого обличчя.

Як це працює

Функція «Selfie for sign-in» — опційна і призначена насамперед як резервний метод, коли всі інші способи входу недоступні. Щоб її налаштувати, потрібно записати коротке відео з рухами голови в різні боки — система перевіряє, що перед камерою жива людина, а не фотографія. Під час кожного наступного входу Google порівнює нове відео зі збереженим шаблоном. Якщо камери на комп'ютері немає — процес можна пройти через смартфон, відсканувавши QR-код.

За словами директора з управління продуктами Google Джона Ґронберґа, відео зберігається у зашифрованому вигляді та не використовується ні для чого іншого без явної згоди користувача. Видалити запис можна в будь-який момент — хоча Google зазначає, що фізичне видалення відбувається «через певний час», а не миттєво.

Де ховається суперечність

Технічно метод принципово відрізняється від passkey — більш захищеного стандарту, де сервер ніколи не отримує біометричний ідентифікатор. Як зазначає компанія Vouched, що спеціалізується на верифікації особи, селфі-відео від Google працює через зіставлення біометричних шаблонів: шаблон зберігається, порівнюється при вході — і залишається на серверах компанії.

«Це не підхід з нульовим розкриттям даних. Google зазначила, що може повторно використовувати базові біометричні дані для тренування моделей розпізнавання облич і оцінки віку.»

Vouched.id, аналіз функції Google selfie sign-in

Як повідомляє TechCrunch, регулятори дедалі активніше перевіряють саме цю категорію продуктів — ті, що збирають біометрію облич і голосу. Погоджуючись ділитися відео для «покращення функцій», користувач фактично тренує системи Google за межами свого акаунта.

Що це означає на практиці

  • За замовчуванням відео використовується лише для входу — не для реклами, не для навчання моделей.
  • Якщо ви погодились на додаткове використання — дозвіл можна відкликати, але не завжди зрозуміло, коли саме дані перестають оброблятися.
  • Злам акаунта тепер означає потенційний витік не логіна з паролем, а біометричного шаблону вашого обличчя — дані, які неможливо «змінити», як пароль.
  • Доступно поки не всім: Google поступово розгортає функцію для особистих акаунтів, перевірити наявність можна на g.co/signin-selfie.

Зручність очевидна — особливо для людей, які рідко оновлюють резервні методи входу. Але якщо завтра відбудеться масштабний витік із серверів Google, постраждалі не зможуть просто «змінити пароль» — і жодна компанія поки не пояснила, що робити з викраденим біометричним шаблоном обличчя.

Чи залишатиметься ця функція справді опційною — або з часом стане де-факто обов'язковою для відновлення акаунта, як це сталося з номером телефону, — залежить від того, чи поставлять регулятори ЄС або США вимогу щодо мінімального зберігання біометричних даних до кінця 2026 року.

Новини світу

Війна

95% пасажирських перевезень у Росії — це Airbus і Boeing, значна частина яких офіційно вичерпала ресурс. Санкції закрили доступ до сертифікованого обслуговування, тож авіакомпанії розбирають одні літаки, щоб літали інші.

14 годин тому