Как отозвать доступ сайтов к аккаунту Google

Почему это важно
Подключённые к аккаунту сайты и приложения часто сохраняют доступ к вашему адресу электронной почты и другим данным. Даже если вы больше не пользуетесь сайтом, он может отправлять спам, уведомления и хранить ваши данные. Отзыв доступа сокращает нежелательные сообщения, освобождает место и снижает поверхность атаки для злоумышленников.
Важно: удаление соединения не всегда удаляет учетную запись на самом сайте. Часто нужно дополнительно удалить профиль на самом сервисе.
1. Войдите в нужный аккаунт Google
Войдите в тот аккаунт Google, у которого хотите отозвать доступ. Если у вас несколько аккаунтов, убедитесь, что выбрали правильный. В правой части панели Google-приложения нажмите на свою фотографию профиля.
При нажатии откроется окно с вариантами: «Управление аккаунтом Google», «Добавить аккаунт», «Выйти».
2. Откройте «Управление аккаунтом Google»
Нажмите «Управление аккаунтом Google», чтобы попасть в настройки аккаунта. На странице вы увидите меню слева с разделами: «Главная», «Личная информация», «Данные и персонализация», «Безопасность» и т. д.
3. Перейдите в раздел «Безопасность»
В левом меню выберите «Безопасность». Здесь собраны настройки входа, проверок безопасности и список подключённых приложений.
4. Найдите «Подключения к сторонним приложениям и сервисам»
Прокрутите страницу вниз до блока «Подключения к сторонним приложениям и сервисам» или похожей подписи. В нём перечислены сайты и приложения, у которых есть доступ к вашему аккаунту.
5. Выберите и удалите нежелательные соединения
Нажмите на приложение или сайт, доступ которого хотите отозвать. Откроется отдельная карточка с информацией о том, какие данные доступны этому приложению. Нажмите «Удалить соединения» или «Удалить доступ», затем подтвердите действие.
6. Подтвердите удаление соединения
После нажатия «Удалить соединения» появится окно подтверждения. Подтвердите, и Google покажет уведомление об успешном удалении.
Примечание: массового удаления всех приложений одним кликом в текущем интерфейсе Google нет. Придётся повторять процесс для каждого приложения.
Когда удаление соединения не решит проблему
- Если сторонний сервис уже скопировал ваши данные, удаление доступа в Google не удалит эти копии. Нужно связаться с сервисом и запросить удаление учётной записи или данных.
- Если вы использовали Google для входа (OAuth) как способ регистрации на сайте, удаление доступа не удаляет вашу учётную запись на том сайте. Зайдите в настройки того сервиса и удалите профиль вручную.
- Некоторые приложения хранят ограничения и токены доступа в нескольких местах; проверьте настройки безопасности на самом сервисе.
Альтернативные подходы
- Отмена подписки/уведомлений напрямую на сайте. Иногда сайт предлагает отписаться от писем без отзыва доступа.
- Удаление учётной записи на стороннем сервисе. Это самый надёжный способ удалить ваши данные у сервиса.
- Изменение адреса электронной почты в настройках сайта на одноразовый или альтернативный.
Ментальная модель (как думать об этом)
Представьте, что доступ — это ключ. Отключение приложения забирает ключ у приложения, но не меняет замок. Если вы хотите полностью разорвать связь, удаляйте профиль на стороне сервиса или меняйте пароли и настройки безопасности.
Чеклист по ролям
- Обычный пользователь:
- Войти в аккаунт Google.
- Удалить все ненужные приложения.
- Проверить почту на уведомления от этих сервисов.
- ИТ-специалист / администратор:
- Провести инвентаризацию подключённых приложений у сотрудников.
- Оповестить о политике использования OAuth и сторонних приложений.
- Настроить периодические проверки раз в квартал.
- Родитель/опекун:
- Проверить приложения, подключённые детскими аккаунтами.
- Отключить приложения, которые собирают избыточные данные.
Критерии приёмки
- Все неавторизованные или забытые приложения удалены из списка подключений.
- Уведомления/спам от ранее подключённых приложений уменьшились или прекратились через несколько дней.
- При необходимости удалены профили на самих сайтах и получены подтверждения удаления данных.
SOP — Пошаговый план
- Войдите в аккаунт Google и откройте «Управление аккаунтом Google».
- Перейдите в «Безопасность».
- Найдите раздел подключённых приложений.
- Для каждого подозрительного приложения: открыть карточку → нажать «Удалить соединения» → подтвердить.
- Сохраните список удалённых приложений (скриншот или текст) для аудита.
- При необходимости напишите в техподдержку стороннего сервиса с запросом на удаление данных.
Меры безопасности после удаления доступа
- Смените пароль Google, если доступ казался подозрительным.
- Включите двухфакторную аутентификацию (2FA).
- Проверьте настройки восстановления аккаунта (телефон, резервный email).
- Регулярно просматривайте активные устройства и недавние события входа.
Примечание о приватности и GDPR
Отзыв доступа к аккаунту Google уменьшает интеграцию сервиса с вашим аккаунтом, но не всегда удаляет персональные данные у третьей стороны. Если вы находитесь в зоне GDPR или другой юрисдикии с правами на удаление данных, подайте официальный запрос на удаление данных на стороне сервиса.
Краткий глоссарий
- OAuth: протокол авторизации, который позволяет приложениям запрашивать доступ к данным без передачи пароля.
- Подключение/соединение: право приложения использовать определённые данные вашего аккаунта.
- 2FA: двухфакторная аутентификация, дополнительная защита при входе.
Итог
Отзыв сторонних подключений — простой и эффективный шаг для уменьшения спама и повышения безопасности аккаунта Google. Делайте ревизию регулярно и сочетайте её с базовыми мерами безопасности: сложный пароль, 2FA и проверка учётных записей на сторонних сервисах.
Важно: если сервис хранил ваши данные, отозвать доступ в Google не избавит от копий на стороне сервиса — для этого отправьте запрос на удаление данных.