Rychlé přihlášení, méně soukromí: Co o vás sdílí Google, Apple a Microsoft
Těžko dnes najít uživatele, který by neměl založený účet u Google, Apple nebo Microsoftu. Nakonec, pokud využíváme jejich služby anebo zařízení, jen těžko se dnes bez vytvoření účtu obejdeme. Účty však lze použít i jinak, a to k přihlášení k ostatním službám.
Většina současných provozovatelů internetových obchodů, sociálních aplikací nebo modelů umělé inteligence zpravidla nabízejí rychlé přihlášení pomocí existujícího účtu u některé z velkých firem. Jenže u některých po sobě zanecháte víc digitálních stop než u jiných.
Dnes už jde de facto o standard: Místo vytváření nového účtu se prostě přihlásíte přes Google, Apple nebo Microsoft. Nemusíte vymýšlet heslo ani potvrzovat e-mail, a k nákupu či jiné aplikaci se dostanete během pár vteřin. Navíc je to bezpečnější, protože poskytovatel se nikdy k vašemu heslu nedostane. Jenže za tímhle pohodlím se skrývá rychlá výměna dat se třetími stranami. Co přesně se sdílí a kdo z toho co má?
Jak to vlastně funguje
Když kliknete třeba na „Přihlásit přes Google“, váš prohlížeč se krátce spojí s Googlem. Ten ověří, že jste to opravdu vy – často ani nic nezadáváte, protože jste zkrátka ke Google účtu už přihlášení. Pak pošle provozovateli přihlašované služby digitální potvrzení (tzv. identity token), který obsahuje základní informace o vás. Heslo se nikam nepřenáší. Stejně to probíhá i v případech, použijete-li účet Apple anebo Microsoft.
Google: Pohodlí výměnou za více dat
Při přihlášení přes Google poskytovatel zpravidla získá vaše jméno, e-mail, profilovou fotku a unikátní ID účtu. A právě toto ID může být citlivé – někdy je stejné napříč různými službami, takže by vás teoreticky mohly například různé e-shopy propojit jako jednu osobu.
Google si navíc ukládá informace o tom, kde a kdy se přihlašujete, z jakého zařízení a IP adresy. Tyto údaje pak mohou ovlivnit třeba reklamy, které se vám zobrazují – pokud si to výslovně nevypnete.
Apple: Důraz na soukromí
Zvolíte-li k přihlášení k některé ze služeb možnost „Přihlásit se přes Apple“ vězte, že jste sáhli po variantě, která klade větší důraz na ochranu soukromí. Má dvě zásadní výhody:
-
1
Můžete si zvolit, jestli provozovateli přihlašované služby dáte svůj skutečný e-mail, nebo anonymní adresu, kterou Apple přesměruje do vaší schránky. Každý poskytovatel dostane jiné uživatelské ID, takže vás nelze jednoduše sledovat napříč službami.
-
2
Navíc Apple předává jméno a e-mail jen při prvním přihlášení a tvrdí, že tyto údaje nepoužívá pro reklamu ani sledování.
Microsoft: Spíš okrajová varianta
Přihlášení přes Microsoft (např. Outlook nebo Xbox účet) existuje také, ale v běžných e-shopech, ale i jiných službách, ho potkáte méně často. Využívá se spíš u pracovních nástrojů nebo cloudových služeb. Sdílí se jméno, e-mail a ID účtu, ale anonymizace e-mailu jako u Applu tu není.
Co o vás firmy vidí
Na co se často zapomíná je skutečnost, že už samotný klik na přihlášení dává Google, Applu nebo Microsoftu informaci o tom, jaký e-shop či jinou stránku navštěvujete, kdy, z jakého zařízení a odkud. Postupně si tak mohou vytvořit poměrně detailní obrázek o vašem chování nejen v online prostoru.
Apple tvrdí, že tyto údaje komerčně nevyužívá. Google a Microsoft to formulují obecněji a nechávají si prostor pro využití v rámci svých služeb.
Jak se chovat bezpečně
-
1
Nepoužívejte přihlášení přes účty třetích stran všude. Například pro jednorázový nákup je často vhodnější přístup bez registrace.
-
2
Pokud máte možnost, zvažte Apple – nabízí více ochrany soukromí.
-
3
Před kliknutím si vždy přečtěte, k jakým údajům chce poskytovatel služby, ke které se přihlašujete, přístup. Jméno a e-mail jsou normální, kontakty nebo kalendář už ne.
-
4
Občas si projděte, kde všude jste přihlášení, a staré služby odpojte.
-
5
Chraňte svůj hlavní účet – zapněte si dvoufázové ověření nebo použijte přihlašovací klíče, například sken obličeje nebo otisk prstu. Pokud by se někomu cizímu povedlo ovládnout váš hlavní účet, získá tím přístup ke všem napojeným službám.
Jedno kliknutí, dvojí riziko: Pohodlí přihlášení a pasti falešných e-shopů
Přihlášení jedním kliknutím pomocí existujících účtů je pohodlné a obecně bezpečné – pokud se ovšem přihlašujete k důvěryhodným poskytovatelům. Problém nastává u podvodných webů, kde vás neochrání ani technologie.
Z hlediska soukromí jsou mezi jednotlivými službami rozdíly. Apple jde cestou minimalizace dat, zatímco Google obvykle sdílí víc informací. Když ale víte, co děláte a kam klikáte, máte situaci pořád pod kontrolou.
Zdroj: WeLiveSecurity, Ars Technica, Polyspiral.com