Вход в Google по селфи вместо пароля: как это работает и стоит ли отдавать своё лицо

Приватность Олег Васильевич Клод 24.07.2026 5 мин чтения 9 просмотров
Вход в Google по селфи вместо пароля: как это работает и стоит ли отдавать своё лицо

Google добавил новый способ вернуть доступ к аккаунту: вход в Google по селфи вместо пароля. Эта биометрическая авторизация устроена так: вы заранее записываете видео своего лица, оно хранится на серверах Google, а при потере пароля или аутентификатора вы подтверждаете личность «живым» селфи, которое система сверяет с эталонной записью. Об этом 24 июля 2026 года сообщило издание Ars Technica.

Звучит удобно: не нужно помнить резервные коды и искать доверенный контакт. Но в функции есть деталь, которую легко пропустить в спешке настройки, и именно от неё зависит, насколько сильно вы рискуете. Ниже разберём механику по шагам, а в конце покажем, при каком условии эту функцию лучше вообще не включать.

Как работает вход в Google по селфи: от эталонного видео до входа по лицу

Селфи-вход встаёт в один ряд с привычными способами восстановления доступа, резервными кодами и доверенными контактами. Теперь к ним добавилось «лицо», и настраивается всё заранее, за пару минут.

Камерой телефона или компьютера вы записываете себя, поворачивая голову по инструкции на экране. Модели Google картируют лицо, чтобы потом сверять его с будущими селфи. Периодически компания может попросить обновить эту запись, ведь лицо со временем меняется.

Сам вход выглядит так: система просит подвигать головой. Это проверка на «живого человека» (её называют liveness, или проверка живости), она отсекает попытку подсунуть камере фотографию. После этого текущее селфи сверяется с эталонным видео, и, если совпадение есть, доступ восстановлен.

Где именно хранится ваше лицо: и чем это отличается от Face ID

Видео лежит на серверах Google в зашифрованном виде. Компания обещает не использовать его для других целей без вашего согласия, но физически запись уходит из вашего устройства в облако.

Сравните с тем, как это устроено у Apple и Microsoft. Face ID и Windows Hello хранят биометрию локально, в защищённом чипе (Secure Enclave у Apple, TPM у Microsoft), причём не в виде видео, а как математический шаблон, из которого нельзя восстановить лицо. Наружу оно не уходит в принципе. У Google подход иной: это видеозапись на чужих серверах.

Разница не косметическая. Пароль, который утёк, вы меняете за минуту. Лицо сменить нельзя, оно у вас одно и навсегда. Поэтому к вопросу «кому и в каком виде я отдаю биометрию» стоит относиться строже, чем к выбору пароля.

Одно видео: три функции: вход, возраст и AI-аватар

Записанное видео Google использует не только для восстановления доступа. У него три назначения: вход в аккаунт, проверка возраста для доступа к определённым функциям и создание AI-аватара. Один и тот же файл с вашим лицом работает сразу на несколько сценариев внутри экосистемы.

Само по себе это не злоупотребление. Но полезно понимать, что «видео для входа» и «видео, по которому вас узнаёт вся экосистема», это одна и та же запись.

Галочка «улучшить распознавание лиц»: что вы на самом деле отдаёте

При настройке есть опциональный тумблер: разрешить Google использовать ваше видео для улучшения технологии распознавания лиц. Представитель компании прямо подтвердил Ars Technica, что для восстановления доступа эта галочка не обязательна. Если её не ставить, видео больше нигде не задействуют, только для сверки при входе.

Это ровно тот случай, когда стоит внимательно прочитать экран, а не жать «Далее» на автопилоте. Разница между «моё лицо сверяется при входе» и «моё лицо обучает модели распознавания» большая, и выбор здесь за вами.

Распознавание лица и биометрическая авторизация
Биометрия удобна, но в отличие от пароля её нельзя сменить после утечки.

Дипфейки против проверки «живого человека»: слабое звено

Главный технический риск функции, это дипфейки. Сегодня несложно сгенерировать поддельное видео человека, в том числе почти в реальном времени, а именно движущееся селфи и требуется при восстановлении доступа. Google заявляет о «нескольких слоях» защиты от дипфейков, но признаёт: метод может быть менее безопасным, чем другие способы входа.

Проверка «подвигайте головой» рассчитана на то, чтобы отличить живого человека от фотографии. Продвинутые атаки обходят её не подделкой перед камерой, а подменой самого видеопотока: системе скармливают не картинку с реальной камеры, а сгенерированный поток. Об этом сценарии и предупреждает Ars Technica.

Кому вход по селфи запрещён: и почему это красноречиво

Функция доступна не всем. Её нельзя включить на аккаунтах Google Workspace, детских аккаунтах и у всех, кто подключён к Advanced Protection Program, усиленной защите для людей с повышенными рисками: журналистов, активистов, публичных фигур.

И вот это самый честный сигнал от самого Google. В программе усиленной защиты вместо селфи требуется аппаратный ключ безопасности, ограничен доступ сторонних приложений и усилено сканирование Gmail на фишинг. Раз для самых защищённых аккаунтов селфи-вход запрещён, компания сама признаёт: это не метод для сценариев, где цена ошибки максимальна.

Что это значит для пользователей из России и СНГ

Биометрия почти во всех юрисдикциях выделена в «особую категорию» данных. В ЕС её обработку жёстко регулирует GDPR, в США по этому поводу идут коллективные иски (например, по закону Иллинойса BIPA), а в России действует отдельный закон о биометрических персональных данных и Единая биометрическая система (ЕБС). Разница в том, что банковская или государственная биометрия собирается по регламенту и под контролем регулятора, а здесь вы добровольно отдаёте видео своего лица частной иностранной компании в обмен на удобство входа.

Для многих читателей это и есть развилка. Если вы обходите блокировки, цените приватность и держите чувствительные данные под контролем, Sigma помогает с безопасным доступом, но остальные решения о биометрии всё равно принимать вам. Включать функцию или нет, это вопрос вашей модели угроз.

Опрос 0 голос.

Включили бы вы вход в Google по селфи?

Как удалить видео и когда лучше не включать

Записанное видео можно удалить с серверов Google в любой момент, в настройках аккаунта. Это снимает часть тревог: если передумали, откатить решение реально.

А вот обещанное в начале условие. Вход по селфи стоит не включать, если для вас критична максимальная защита аккаунта. Тогда логичнее идти путём, который сам Google оставил для самых защищённых: аппаратный ключ безопасности и Advanced Protection Program вместо видео вашего лица на облачных серверах. Для обычного бытового аккаунта, где главная боль в том, что «забыл пароль и потерял доступ», селфи-восстановление закрывает реальную проблему. Для всего, что дороже, не закрывает.

Источники

Ars Technica, Google запустил вход в аккаунт по селфи-видео

Вопрос читателям

А вы бы доверили Google видео своего лица ради входа в аккаунт, или лучше аппаратный ключ?

Ответить в комментариях
Meta представила Content Seal: систему маркировки ИИ-контента. Критики уже назвали её сырой
Читать следующую Meta представила Content Seal: систему маркировки ИИ-контента. Критики уже назвали её сырой

Комментарии

0
?

Пока нет комментариев. Будьте первым!