КИБЕРБЕЗОПАСНОСТЬ

Chrome для Android готовит биометрию перед автозаполнением паролей

Chrome Canary 157 тестирует биометрию перед автозаполнением паролей в Google Password Manager на Android. Что это меняет для пользователей.

✍️ Редакция iTech News | 04.10.2026 | ⏱ 4 мин | Источник: Habr / Новости
🔑

Биометрия в Chrome для Android может стать дополнительным барьером перед автозаполнением сохранённых паролей: браузер начнёт просить отпечаток пальца, распознавание лица или другой системный способ проверки личности. По данным Habr / Новости, новая опция замечена в Chrome Canary 157.0.8083.0 и относится к Google Password Manager. Для IT-команд это маленькое изменение с большим практическим смыслом: сохранённый пароль перестаёт быть доступным всем, кто на минуту получил разблокированный смартфон.

Функция называется «Биометрическая повторная аутентификация для автоматического заполнения пароля». После её включения Chrome меняет привычный сценарий входа на сайт: когда пользователь нажимает на сохранённый пароль в окне с предложением использовать сохранённые данные, браузер сначала запускает биометрическую проверку. Только после успешной аутентификации пароль подставляется в форму. Без проверки автозаполнение не происходит.

Пока речь не о стабильной версии Chrome, а о Canary — тестовой ветке, где Google обкатывает функции до массового релиза. В источнике указана сборка 157.0.8083.0, установленная через Play Store. Чтобы проверить наличие опции, нужно открыть chrome://flags, найти флаг с названием про биометрическую повторную аутентификацию для автозаполнения пароля, включить его и перезапустить браузер. Это типичный для Chrome путь: сначала экспериментальный флаг, затем тестирование на части пользователей, потом либо стабильный релиз, либо исчезновение функции без лишних церемоний.

У этой истории уже был первый заход. Google экспериментировала с похожей защитой как минимум с сентября 2024 года. Функция появлялась в Dev и Canary, но до стабильного Chrome тогда не добралась. Теперь она снова всплыла в свежей Canary-сборке. Это не гарантия релиза, но хороший сигнал: идея не похоронена, а дорабатывается. Впрочем, тесты пока идут неровно. Некоторые пользователи сообщают, что не могут активировать функцию на отдельных устройствах, среди них упоминается Pixel 8. Другие, наоборот, включали проверку даже на более старых версиях браузера.

Почему Google вообще возвращается к этой теме, понятно без презентации на 40 слайдов. Менеджеры паролей давно стали нормой, но автозаполнение остаётся слабым местом на мобильных устройствах. Смартфон может быть разблокирован владельцем, передан коллеге, ребёнку, курьеру для показа QR-кода или просто оставлен на столе. Если браузер без дополнительных вопросов подставляет пароль от рабочей почты, CRM или админки, защита превращается в «ну он же вроде был у меня в руках». Биометрия в Chrome добавляет второй локальный шаг именно в момент доступа к секрету, а не только при разблокировке телефона.

Для корпоративной безопасности это особенно интересно. Многие компании уже требуют менеджеры паролей, MFA и блокировку экрана, но реальная жизнь всё равно богаче политик. Android-смартфоны используются для рабочих чатов, облачных панелей, внутренних порталов и личных сервисов вперемешку. Дополнительная проверка перед автозаполнением снижает риск бытовых утечек: не тех, где атакующий строит сложную цепочку эксплойтов, а тех, где пароль оказался доступен из-за доверчивого UX. Таких инцидентов в отчётах обычно меньше, чем в реальности, потому что их сложно красиво классифицировать.

Для разработчиков веб-сервисов изменение почти ничего не ломает: формы входа остаются теми же, менеджер паролей работает на стороне браузера и системы. Но продуктовым командам стоит помнить, что вход в аккаунт всё чаще становится многоступенчатым даже без их участия. Пользователь может пройти экранную блокировку, затем биометрию менеджера паролей, затем MFA сервиса. Если каждый шаг выглядит как отдельное наказание за безопасность, люди начнут искать обходные дорожки. Значит, сервисам придётся аккуратнее проектировать авторизацию: меньше лишних повторных логинов, понятнее сессии, честнее объяснения, когда именно нужен новый фактор.

Есть и обратная сторона. Биометрическая проверка удобна, пока она работает быстро и предсказуемо. На старых устройствах, при сбоях датчика или в сценариях с несколькими пользователями один дополнительный шаг может раздражать. Google придётся найти баланс между безопасностью и скоростью, иначе пользователи просто выключат флаг или будут ждать, пока функция станет менее навязчивой. Отдельный вопрос — насколько гибкой будет настройка в стабильной версии, если она туда попадёт: всегда требовать проверку, делать исключения для доверенных сайтов или полагаться на системные настройки Android.

Любопытно, что весной Google убрала биометрическую аутентификацию из приложения Find Hub, хотя похожая защита появлялась там в 2024 году. На этом фоне возвращение проверки в Chrome выглядит не как прямолинейное «добавим биометрию везде», а как поиск мест, где она действительно даёт выигрыш. Пароли — как раз такой случай: лишняя секунда перед автозаполнением может оказаться дешевле, чем один чужой вход в рабочий аккаунт. Если биометрия в Chrome дойдёт до стабильного Android-релиза, следующий спор будет уже не о том, нужна ли она, а о том, кто должен управлять этой политикой — пользователь, браузер или корпоративный администратор.

Поделиться: Telegram X LinkedIn