КИБЕРБЕЗОПАСНОСТЬ

Google добавила вход по видео-селфи для восстановления аккаунта

23 июля Google представила видео-селфи для восстановления аккаунта: новый способ вернуть доступ без телефона и почты, но с вопросами к приватности.

✍️ Редакция iTech News | 24.07.2026 | ⏱ 5 мин | Источник: The Hacker News
🛡

Google 23 июля представила видео-селфи Google как новый способ восстановления доступа к аккаунту. Идея простая: если пользователь остался без привычного телефона, почты или устройства, вернуть вход можно будет через короткое видео лица. Для русскоязычной IT-аудитории это не просто еще одна галочка в настройках безопасности, а сигнал: крупные платформы все активнее двигают биометрию из зоны «дополнительной проверки» в повседневный контур аутентификации.

О нововведении сообщает The Hacker News. По схеме Google, видео-селфи не заменяет существующие методы восстановления, а добавляется к ним как еще один вариант. Пользователь заранее записывает короткое видео, глядя в камеру и выполняя несколько подсказанных движений головой, чтобы система увидела лицо под разными углами. Если позже доступ к аккаунту потерян, можно снять новое видео, а Google сравнит его с сохраненным образцом. При совпадении система подтверждает личность и позволяет вернуть доступ.

На практике это выглядит как попытка закрыть очень конкретную дыру в пользовательском опыте. В классической схеме восстановления все держится на запасной почте, телефоне, кодах и доверенных устройствах. Работает до тех пор, пока пользователь не меняет номер, не теряет смартфон, не оказывается в поездке без своей техники или не сталкивается с банальной блокировкой цепочки из нескольких факторов сразу. Google предлагает запасной мостик: если контактные каналы недоступны, можно доказать, что это действительно вы, собственным лицом. Для массового потребителя подход понятный. Для специалистов по безопасности вопрос сразу другой: что именно компания хранит, как долго и где проходит граница между «удобно восстановить доступ» и «мы собрали еще один чувствительный биометрический артефакт».

Google отдельно подчеркивает, что функция работает по модели opt-in: никто не включает ее автоматически, пользователь сам решает, нужен ли ему такой сценарий, и может удалить видео из аккаунта в любой момент. Компания также говорит, что видео хранится в зашифрованном виде и используется для входа в аккаунт, если пользователь отдельно не согласится на другие сценарии. Но здесь есть важная оговорка, которая в корпоративной среде вряд ли пройдет незамеченной. Google прямо пишет, что эти данные могут помогать в развитии и улучшении технологий распознавания лиц, оценки возраста и других методов верификации, использующих физические признаки или движения человека. Да, эту настройку можно отключить на странице Selfie video в аккаунте. Но сам факт появления такой опции показывает, что биометрия у Google все меньше выглядит как изолированный инструмент для одного кейса.

Есть и ограничения. Функция недоступна для аккаунтов Google Workspace, детских учетных записей и аккаунтов, подключенных к программе Advanced Protection Program. Это логично, хотя и показательно. Именно там, где риск выше и требования к защите жестче, Google пока не предлагает новый механизм. Отдельно компания предупреждает: добавить видео-селфи уже после блокировки не получится. Если пользователь не настроил функцию заранее, в процессе восстановления она не появится как спасательный круг из воздуха. Более того, Google советует обновлять сохраненное видео, если внешность заметно изменилась. Для конечного пользователя это еще одна мелкая обязанность в списке обслуживания цифровой личности, рядом с резервными кодами, актуальным номером телефона и проверкой запасной почты. Для команды продукта это напоминание, что биометрия тоже стареет и ломается, просто не так очевидно, как SMS-код.

Видео-селфи Google интересно не только самим фактом запуска, но и контекстом. Рынок давно уходит от статических паролей к комбинации из сигналов: устройство, поведение, локация, биометрия, признаки «живости» и оценка риска в конкретной сессии. Google в том же блоке новостей упомянула еще один инструмент: в Google Cloud Fraud Defense появился механизм проверки жестов рукой для прохождения reCAPTCHA. Вместо привычных картинок с автобусами и светофорами система просит показать простые жесты в камеру и извлекает данные по ориентирам кисти, включая 21 координату суставов. Компания говорит, что такие видео не привязываются к личности пользователя и удаляются после проверки. Но сам вектор очевиден: CAPTCHA, recovery flow, антифрод и identity verification начинают говорить на одном языке камер, движений и моделей liveness detection.

Для разработчиков и продуктовых команд здесь сразу несколько практических выводов. Во-первых, крупные платформы снова поднимают планку ожиданий у пользователей: если вход в личный аккаунт можно вернуть через видео, такой сценарий скоро начнут спрашивать и у банков, маркетплейсов, SaaS-сервисов и телекомов. Во-вторых, биометрия окончательно перестает быть «фишкой ради удобства» и становится частью risk-based authentication, где решение о допуске складывается из нескольких слабых, но совместно полезных сигналов. В-третьих, любое внедрение таких механизмов автоматически тянет за собой вопросы локального регулирования, хранения биометрии, согласий, доступности для людей с ограничениями и качества работы на дешевых камерах и слабых устройствах. И, наконец, нельзя не заметить еще один слой: Google прямо связывает видео-селфи не только с восстановлением доступа, но и с разблокировкой отдельных функций, подтверждением, что перед системой реальный человек, а также с возможностью создавать AI-контент, который выглядит и звучит как сам пользователь. То есть речь уже не только про вход, а про будущую инфраструктуру цифровой идентичности внутри экосистемы Google.

На этом фоне главный вопрос даже не в том, приживется ли видео-селфи Google как способ recovery. Скорее, вопрос в другом: насколько быстро пользователи согласятся обменять еще одну порцию биометрии на более бесшовный доступ к сервисам, и сколько продуктов вслед за Google решат, что камера теперь такой же стандартный элемент аутентификации, как пароль, push-уведомление или код в SMS.

Поделиться: Telegram X LinkedIn