Перенос паролей Android теперь работает без экспорта логинов в открытый CSV: система может передавать пароли и passkey между менеджерами прямо на устройстве. Как пишет Ars Technica, поддержка пока есть только у Google Password Manager, 1Password, Bitwarden и Dashlane, но Google обещает расширить список.
Главная практическая новость здесь не в том, что Android научился очередной удобной мелочи. Важнее другое: миграция учётных данных перестаёт быть операцией уровня «скачайте файл со всеми паролями и постарайтесь не оставить его на рабочем столе». Для русскоязычных IT-команд, где менеджеры паролей часто внедряют волнами — сначала энтузиасты, потом отдел, потом вся компания, — это снижает один из самых неприятных барьеров смены инструмента.
Новый механизм запускается из приложения, в которое пользователь хочет импортировать данные. В Google Password Manager соответствующая опция находится в настройках, у сторонних менеджеров расположение может отличаться. После старта Android проверяет личность пользователя и просит подтвердить перенос в новом менеджере паролей. Сама передача проходит через системный механизм Android, даже если процесс инициирован из стороннего приложения.
Технически функция опирается на Credential Transfer API. Его уже реализовали Google Password Manager, 1Password, Bitwarden и Dashlane. Если нужного менеджера в этом списке нет, старый путь пока никуда не делся: ручной импорт или экспорт в незашифрованный CSV. И вот здесь Android всё ещё показывает контраст между безопасной архитектурой и реальностью рынка: API есть, но пока им воспользовались только несколько крупных игроков.
Функция не требует обновления операционной системы в привычном смысле. Она поставляется через Google Play Services и работает на устройствах с Android 8.0 Oreo и новее. По нынешним меркам это очень широкий охват: речь не только о свежих флагманах и корпоративных телефонах, но и о старых аппаратах, которые всё ещё живут в полях, на складах, у курьеров, в тестовых лабораториях и у пользователей, не гоняющихся за ежегодным апгрейдом.
До появления такого механизма миграция между менеджерами паролей выглядела странно для 2026 года. Сервис мог годами убеждать пользователя хранить секреты аккуратно, генерировать длинные уникальные пароли и включать многофакторную защиту, а затем предлагал вынести всё это в обычный текстовый файл. CSV удобен для совместимости, но плох для безопасности: его легко забыть удалить, случайно отправить в чат, положить в облачную папку или подцепить бэкапом. В корпоративной среде такой файл превращается в маленький инцидент, который ещё не случился, но уже машет рукой из будущего.
Отдельно важна поддержка passkey. Беспарольный вход постепенно перестаёт быть демонстрацией для конференций и становится обычной частью пользовательских сценариев. Но passkey усиливают зависимость от экосистемы: если учётные данные удобно создать, но сложно перенести, пользователь дважды подумает перед сменой менеджера. Защищённый перенос паролей Android делает эту зависимость мягче и даёт рынку чуть больше конкуренции. Менеджерам паролей придётся удерживать пользователей качеством продукта, а не страхом перед миграцией.
Для разработчиков и продуктовых команд это ещё один сигнал: работа с учётными данными всё сильнее уходит в системные API, а не в самодельные формы, импортёры и инструкции на три страницы. Если приложение связано с авторизацией, корпоративной безопасностью или управлением устройствами, стоит следить за поддержкой Credential Transfer API у популярных менеджеров. Пользователь, который меняет парольный менеджер, не должен становиться администратором собственной катастрофы.
Для бизнеса эффект тоже вполне приземлённый. При смене корпоративного менеджера паролей меньше ручного труда у сотрудников, меньше обращений в поддержку и меньше соблазна хранить временные файлы «на минутку». Это особенно заметно при онбординге, слияниях команд, переходе с личных хранилищ на корпоративные и обратной миграции после пилотов. Да, пока список поддерживаемых приложений короткий, но наличие Google, 1Password, Bitwarden и Dashlane уже покрывает заметную часть профессионального рынка.
Следующий вопрос — насколько быстро остальные менеджеры подключатся к API и появится ли похожая межплатформенная логика за пределами Android. Пароли и passkey становятся инфраструктурой, а не личной записной книжкой пользователя. Чем проще их безопасно переносить, тем меньше у поставщиков шансов прятать слабый продукт за сложностью выхода.