Удаление приложения со смартфона не отменяет выданные ему разрешения в аккаунте Google. Если сервис получил доступ к данным Gmail, Google Диска, Календаря или контактов, он может сохраняться до ручного отзыва в настройках аккаунта.
Это не значит, что любая кнопка «Войти через Google» открывает стороннему сайту всю учётную запись. Важно различать вход в сервис и доступ к данным Google.
Вход через Google не равен доступу к Gmail и Диску
Обычная кнопка «Войти через Google» подтверждает сервису личность пользователя. После этого он может создать собственную учётную запись, используя идентификатор Google-аккаунта и базовые данные профиля.
Для работы с почтой, файлами, календарём или контактами приложение должно отдельно запросить разрешение. Google выводит его на экран согласия: например, просмотр писем, чтение файлов на Диске или управление событиями Календаря.
Google разделяет аутентификацию и доступ к данным. Вход через Google предназначен для подтверждения личности, а доступ к сервисам Google требует отдельного запроса разрешений и выдачи токена доступа. Это описано в документации Google Identity Services.
Пароль от Google-аккаунта сторонний сервис при этом не получает. Однако после входа он может сохранять собственную учётную запись и активные сеансы на своих серверах.
Почему удаления приложения недостаточно
Удаление программы с телефона удаляет её локальные файлы, но не отправляет Google команду на отзыв разрешений. Если сервис получил токен для доступа к данным Google, он может храниться на серверах разработчика, а не на смартфоне пользователя.
Поэтому после удаления приложения могут сохраниться:
- учётная запись в стороннем сервисе;
- доступ к данным Google в пределах выданных разрешений;
- собственные сеансы сервиса на других устройствах;
- ранее скопированные сервисом данные.
Разработчик может встроить отзыв доступа в функцию удаления учётной записи или отключения Google-аккаунта. Но удаление значка программы с телефона само по себе этого не делает.
Когда Google прекращает действие токена
Доступ к API Google обычно работает через краткосрочный токен. Для фоновой синхронизации сервис может получить токен обновления, который позволяет выпускать новые токены без повторного входа пользователя.
Согласно документации Google OAuth 2.0, токен обновления может перестать работать в нескольких случаях:
- пользователь самостоятельно отозвал доступ приложения;
- токен не использовался шесть месяцев;
- пользователь сменил пароль, а токен содержал разрешения Gmail;
- превышен лимит действующих токенов;
- закончился срок временно выданного доступа;
- администратор Google Workspace запретил сервис, к которому обращается приложение.
Шестимесячный период не стоит воспринимать как автоматическую очистку. Если приложение регулярно синхронизирует данные в фоне, оно может продолжать использовать токен обновления годами.
Ограничение также не относится к обычному входу через Google. В этом случае сервис может поддерживать собственный сеанс, длительность которого определяет его разработчик.
Смена пароля не отключает все сервисы
Новый пароль Google не отзывает все ранее выданные разрешения. Документация Google указывает на отзыв токена после смены пароля только для разрешений Gmail.
Доступ к Google Диску, Календарю, контактам и обычный вход через Google могут сохраниться. Двухэтапная аутентификация также не отменяет уже выданные токены: она защищает от новых попыток входа, но не требует повторного подтверждения для действующего разрешения.
Поэтому незнакомое или ненужное приложение нужно отключать напрямую, а не рассчитывать только на смену пароля. Для общей защиты аккаунта также полезно включить двухэтапную аутентификацию Google.
Какие разрешения требуют особого внимания
При проверке подключений стоит смотреть не только на название приложения, но и на его возможности.
Особого внимания требуют сервисы, которые могут:
- читать, отправлять или удалять письма Gmail;
- просматривать, изменять или удалять файлы на Google Диске;
- создавать и редактировать события Календаря;
- получать доступ к контактам;
- управлять данными в аккаунте Google.
Если простой сайт или приложение запрашивает доступ к почте, файлам или контактам без понятной причины, такое разрешение лучше не выдавать. Неизвестные сервисы следует отключать сразу.
Как отозвать доступ стороннего сервиса
Google позволяет проверить подключённые сервисы на странице «Сторонние приложения и сервисы». Здесь отображаются три типа связей:
- сервисы, для которых используется «Войти через Google»;
- приложения с доступом к данным аккаунта Google;
- связанные аккаунты, через которые Google получает данные стороннего сервиса.
Одно приложение может присутствовать сразу в нескольких разделах. Поэтому отключение только «Войти через Google» не всегда отзовёт доступ к Диску, Gmail или Календарю.
Для полного отключения сервиса нужно:
- Войти в его учётную запись и сохранить важные данные.
- Добавить альтернативный способ входа, если сервис всё ещё нужен.
- Завершить активные сеансы в настройках сервиса.
- Удалить учётную запись, если она больше не нужна.
- Открыть страницу подключений Google и отозвать вход через Google или доступ к данным.
- Удалить приложение и связанные расширения браузера со всех устройств.
Google отмечает, что отключение входа через Google прекращает автоматическую авторизацию, но не удаляет данные, которые уже хранятся в стороннем сервисе. Подробнее — в справке Google.
Отзыв разрешения не удаляет уже скопированные данные
После отзыва доступа Google аннулирует разрешения для проекта и связанные токены доступа. Полное применение изменений может занять некоторое время.
При этом сторонний сервис может сохранить уже полученную информацию: профиль, загруженные файлы, историю действий или собственную учётную запись. Для удаления этих данных нужно использовать функцию удаления аккаунта на сайте сервиса или обратиться к его разработчику.
Google отдельно предупреждает, что приложения других компаний могут хранить данные, переданные им до отзыва разрешений. Подробнее — в справке Google.
Что делать с незнакомым приложением
Если в списке подключений появилось неизвестное приложение, доступ следует отозвать сразу. После этого стоит проверить недавние события безопасности и список устройств, на которых выполнен вход в Google-аккаунт.
При признаках взлома необходимо сменить пароль, включить двухэтапную аутентификацию и проверить настройки Gmail: переадресацию, фильтры, отправленные письма и доступ других пользователей. Если приложение имело доступ к Google Диску, нужно просмотреть недавние изменения и параметры общего доступа к важным файлам.
Риск действующих токенов подтверждает инцидент с Salesloft Drift в августе 2025 года. Злоумышленники использовали похищенные токены для доступа к данным Salesforce, а в отдельных случаях — к почте Google Workspace. Пароль и второй фактор не требовались, поскольку токены уже подтверждали выданные разрешения. Подробности опубликовала Google Threat Intelligence.
Удаление приложения освобождает память смартфона, но не закрывает его учётную запись и не отзывает доступ к данным Google. Эти действия нужно выполнять отдельно.