5 причин, почему вам никогда не следует входить через Google или Facebook

Кто не был соблазнен легкостью кнопок «Войти с Google» или «Войти с Facebook»? Это быстрый способ присоединиться к бесчисленным веб-сайтам. Но стоит ли удобство тех рисков? Многие технические эксперты настороженно относятся к использованию Google или Facebook для входа на веб-сайты. Я сам предпочитаю держать свою онлайн-идентичность отдельно от своих профилей в Google и Facebook.
Что происходит, когда вы входите через Google или Facebook?
Когда вы используете учетную запись Google или Facebook для входа на различные платформы, вы используете функцию единого входа (SSO). Это позволяет вам использовать одну службу входа для нескольких учетных записей, устраняя необходимость создавать и запоминать отдельные имена пользователей и пароли для каждой платформы. Нажимая кнопки «Продолжить с Google» или «Продолжить с Facebook», вы предоставляете этим платформам разрешение на проверку вашей личности и обмен конкретной информацией с веб-сайтом или приложением, к которому вы пытаетесь получить доступ.
Когда вы создаете учетную запись на сторонней платформе с помощью SSO вместо традиционного имени пользователя и пароля, Google/Facebook генерирует специальный токен. Этот токен действует как цифровой ключ, предоставляющий вам доступ к сервису без повторного ввода ваших учетных данных. Пока вы вошли в свою учетную запись Google/Facebook, вы можете бесшовно получать доступ ко всем связанным услугам с помощью этого токена.
Хотя единый вход (SSO) предлагает удобство входа на несколько платформ с одной и той же учетной записью, он также имеет потенциальные недостатки:
1. Зависимость от входа
В декабре 2020 года Google пережил крупный глобальный сбой, что помешало пользователям войти в сервисы Google. Как блогер, освещающий новости технологий, я пытался создать визуальные материалы для своей статьи о сбое, используя Canva, но не смог подключиться к своей учетной записи Canva, так как связал ее с помощью входа Google.

Этот инцидент стал катализатором моего решения прекратить использовать услуги входа через Google или Facebook. Глобальные сбои не являются редкостью для таких технологических гигантов, как Google и Facebook, и эти сбои могут повлиять на вас.
2. Обмен данными
Когда вы используете «Войти с Google» или «Войти с Facebook» для доступа к онлайн-сервисам, вы по сути предоставляете этим платформам разрешение на доступ и обмен вашими личными данными с сервисами, которые вы используете. Эти данные могут включать широкий спектр информации, включая ваше имя, адрес электронной почты, фотографии и список друзей — и иногда без вашего ведома.

Например, туристическая платформа, связанная с Facebook, могла бы получить доступ к вашему списку друзей для поиска отзывов и впечатлений. Точно так же платформа электронной коммерции или служба совместного использования поездок, связанная с Google, может получить доступ к данным вашего Google Wallet для упрощения процессов оплаты.
Компании могут сталкиваться с рисками, когда сотрудники используют свои официальные учетные записи Google или Facebook, чтобы воспользоваться услугами единого входа для создания новых учетных записей на различных платформах. Эта практика может привести к непреднамеренному обмену конфиденциальными данными компании, такими как календари, списки задач и контакты.
3. Единая точка отказа при утечке данных
Когда вы используете «Войти с Google» или «Войти с Facebook» для доступа к сторонним платформам, ваша безопасность сильно зависит от безопасности ваших учетных записей Google или Facebook, что находится вне вашего контроля. Если ваша учетная запись Google или Facebook будет скомпрометирована, злоумышленники могут потенциально получить доступ к другим сервисам, связанным с вашей учетной записью.

Использование одной из этих служб входа так же рискованно, как использование одинаковых учетных данных для нескольких платформ — это как положить все свои яйца в одну корзину. Если ваша учетная запись Google или Facebook будет взломана, вы рискуете потерять доступ ко всем связанным сервисам.
Учетные записи в социальных сетях часто становятся мишенями для хакеров. Многие люди видели сообщения от друзей, предупреждающие о взломанных аккаунтах и странных сообщениях. Если ваша учетная запись Facebook или Google будет скомпрометирована, хакеры часто проверяют связанные приложения в разделе ваших настроек. Они знают, что могут получить доступ к этим связанным аккаунтам.
Чтобы повысить вашу онлайн-безопасность, рекомендуется избегать использования услуг единого входа (SSO). Вместо этого приоритет отдается созданию надежных и уникальных паролей для каждой из ваших учетных записей.
Совет: оставайтесь спокойными относительно безопасности паролей с помощью этого подробного руководства по защите ваших паролей.
4. Отслеживание данных и профилирование
Google и Facebook могут собирать ваши данные с сторонних веб-сайтов и приложений, к которым вы получаете доступ с помощью их служб входа. Они используют сложные технологии отслеживания для сбора информации о вашем онлайн-поведении. Эти механизмы отслеживания могут собирать информацию о ваших взаимодействиях с этими платформами, такие как страницы, которые вы посещаете, контент, который вы просматриваете, и действия, которые вы выполняете.

На основе собранных данных Google и Facebook могут создавать подробные профили о ваших интересах, предпочтениях и демографических данных. Эти профили могут включать информацию о вашем возрасте, поле, местоположении, хобби и покупательских привычках.
Они могут делиться этими профилями данных с третьими компаниями в рекламных целях. Рекламодатели могут использовать эту информацию, чтобы нацеливать на вас рекламу, которая соответствует вашим интересам, увеличивая вероятность того, что вы перейдете по ссылке или купите их продукты или услуги.
5. Меньше контроля над онлайн-профилями
Когда вы используете «Войти с Google» или «Войти с Facebook» для создания учетной записи на сторонней платформе, информация о вашем профиле часто автоматически извлекается из вашей учетной записи Google или Facebook. Это может ограничить вашу возможность настроить свой профиль на платформе.

Ваша информация профиля может синхронизироваться с вашей учетной записью Google или Facebook, оставляя вам ограниченный контроль над вашим именем пользователя, фото профиля и другой личной информацией на платформе, к которой вы получаете доступ.
Это может быть расстраивающим для пользователей, которые хотят персонализировать свою онлайн-идентичность на каждой платформе. Если вы хотите больше настроек, подумайте о создании учетной записи с использованием традиционного пароля.
Устали от постоянных приглашений Google для входа? Вы можете легко отключить приглашения «Войти с Google» на веб-сайтах. Если вы ищете надежный менеджер паролей, узнайте, почему KeePass является отличным выбором для защиты вашей цифровой жизни.