Представьте: вы потеряли телефон, забыли пароль и резервные коды давно не актуальны. До 23 июля 2026 года это означало многодневную переписку со службой поддержки Google без гарантированного результата. Теперь компания предлагает другой выход — видеозапись вашего лица.
Как это работает
Функция «Selfie for sign-in» — опциональна и предназначена в первую очередь как резервный метод, когда все остальные способы входа недоступны. Чтобы её настроить, нужно записать короткое видео с движениями головы в разные стороны — система проверяет, что перед камерой живой человек, а не фотография. При каждом последующем входе Google сравнивает новое видео с сохранённым шаблоном. Если камеры на компьютере нет — процесс можно пройти через смартфон, отсканировав QR-код.
По словам директора по управлению продуктами Google Джона Гронберга, видео хранится в зашифрованном виде и не используется ни для чего иного без явного согласия пользователя. Удалить запись можно в любой момент — хотя Google отмечает, что физическое удаление происходит «через определённое время», а не мгновенно.
Где скрывается противоречие
Технически метод принципиально отличается от passkey — более защищённого стандарта, где сервер никогда не получает биометрический идентификатор. Как отмечает компания Vouched, специализирующаяся на верификации личности, селфи-видео от Google работает через сопоставление биометрических шаблонов: шаблон хранится, сравнивается при входе — и остаётся на серверах компании.
«Это не подход с нулевым раскрытием данных. Google указала, что может повторно использовать базовые биометрические данные для обучения моделей распознавания лиц и оценки возраста.»
Vouched.id, анализ функции Google selfie sign-in
Как сообщает TechCrunch, регуляторы всё активнее проверяют именно эту категорию продуктов — те, что собирают биометрию лиц и голоса. Согласившись поделиться видео для «улучшения функций», пользователь фактически обучает системы Google за пределами своего аккаунта.
Что это означает на практике
- По умолчанию видео используется только для входа — не для рекламы, не для обучения моделей.
- Если вы согласились на дополнительное использование — разрешение можно отозвать, но не всегда понятно, когда именно данные перестают обрабатываться.
- Взлом аккаунта теперь означает потенциальную утечку не логина с паролем, а биометрического шаблона вашего лица — данные, которые невозможно «изменить», как пароль.
- Доступно пока не всем: Google постепенно развёртывает функцию для личных аккаунтов, проверить наличие можно на g.co/signin-selfie.
Удобство очевидно — особенно для людей, которые редко обновляют резервные методы входа. Но если завтра произойдёт масштабная утечка с серверов Google, пострадавшие не смогут просто «изменить пароль» — и ни одна компания пока не объяснила, что делать с украденным биометрическим шаблоном лица.
Останется ли эта функция действительно опциональной — или со временем станет де-факто обязательной для восстановления аккаунта, как это произошло с номером телефона, — зависит от того, поставят ли регуляторы ЕС или США требование относительно минимального хранения биометрических данных до конца 2026 года.