Определите зависимости входа, прежде чем полагаться на них или удалять их
Кнопка «Продолжить с Google» или «Войти с Apple» может сократить количество паролей, которыми вы управляете, но она также ставит учетную запись приложения-компаньона в зависимость от отношений между поставщиком удостоверений и приложением. Эти отношения не тождественны разрешению на чтение необязательных данных учетной записи, активному сеансу приложения, собственным сохраненным перепискам приложения или удалению учетной записи. Составьте треугольник зависимостей, включающий поставщика удостоверений, приложение-компаньон и почтовый ящик для восстановления или доверенное устройство. Затем заполните матрицу действий перед отключением: как вы входите сейчас, какой идентификатор использует приложение, существует ли другой способ входа, какой доступ к необязательным данным был предоставлен, какие сеансы остаются активными и что, согласно приложению, произойдет после отвязки. Главный риск заключается не в «сторонних сервисах» в целом, а в потере контроля над тем, какая сторона отвечает за каждый шаг.
Разделяйте аутентификацию и доступ к необязательным данным
Федеративный вход позволяет поставщику удостоверений отправлять утверждение об идентичности или аутентификации полагающемуся приложению. В документе NIST SP 800-63C они описываются как отдельные роли в федерации. Приложение может получать стабильный идентификатор и выбранные атрибуты, необходимые для создания учетной записи. Соседний экран согласия также может запрашивать авторизацию для доступа к другим данным, но авторизация и аутентификация не взаимозаменяемы. В RFC 9700 рассматриваются механизмы защиты потоков авторизации OAuth, клиентов, перенаправлений и токенов. При проведении пользовательского аудита выделите отдельные строки для идентификатора входа, базовых атрибутов, предоставления необязательных данных, связывания учетных записей и сеансов приложения. Не предполагайте, что кнопка входа автоматически дает все разрешения или что отзыв одного разрешения разрушает связь для входа.
Проверьте идентификатор и границы дублирования учетных записей
Запишите, какой идентификатор отображает приложение-компаньон: адрес электронной почты, адрес частного реле (private relay), метку учетной записи конкретного поставщика или что-то другое. Не публикуйте идентификатор в общедоступном чек-листе. Если ранее вы регистрировались с помощью пароля, а позже выбрали кнопку поставщика, сверьтесь с актуальной документацией приложения, чтобы узнать, связывает ли она ту же учетную запись или создает новую. Похожий текст адреса электронной почты не доказывает объединение записей. Дублирование может привести к разделению покупок, сохраненных диалогов, настроек или средств управления удалением между учетными записями. Проводите тестирование только со своей собственной учетной записью и остановитесь, прежде чем подтверждать объединение, сути которого вы не понимаете. Если требуется помощь службы поддержки, используйте контакт разработчика, указанный на официальной странице приложения в магазине, и передавайте неконфиденциальные данные учетной записи, а не содержимое переписки.
Проверьте треугольник зависимостей и цепочку восстановления
Сама учетная запись поставщика удостоверений может зависеть от почтового ящика, телефона, приложения-аутентификатора, ключа безопасности или доверенного устройства. У приложения-компаньона может быть отдельный путь восстановления или канал поддержки. Зафиксируйте, какой маршрут восстанавливает доступ к поставщику, какой — к приложению, и на каких устройствах сейчас открыты сеансы. Учитывайте стандартные ситуации: смену электронной почты у поставщика, потерю доверенного устройства, закрытие почтового ящика, прекращение действия корпоративного удостоверения или временную недоступность входа через поставщика. Практическим решением является проверенная вами избыточность, а не прогнозирование сбоев. Если приложение предлагает независимый пароль или альтернативный метод входа, добавляйте его только из доверенного активного сеанса, убедитесь в его работоспособности и никогда не сохраняйте секреты восстановления в чатах и обычных заметках.
Используйте матрицу действий перед отключением
Перед удалением подключения заполните пять строк: проверенный альтернативный вход, текущий идентификатор поставщика, разрешения на доступ к необязательным данным, активные сеансы приложения, а также данные или подписка, принадлежащие приложению. В актуальных справочных материалах Google разделяются функции «Вход с аккаунтом Google», связанные аккаунты и доступ к данным аккаунта Google, а также указывается, что удаление подключения не приводит к удалению данных, которые уже находятся у другого сервиса. Apple аналогично позволяет пользователям просматривать приложения, использующие функцию «Вход с Apple», и прекращать использование этого подключения, при этом последующий доступ к приложению зависит от самого приложения. Поэтому не используйте кнопку отключения на стороне поставщика в качестве замены инструментов удаления, экспорта, управления подпиской или сеансами в самом приложении-компаньоне. Фиксируйте только названия параметров и даты, но не токены, коды или конфиденциальный контент.
Отключайте в порядке, допускающем восстановление, и проверяйте результат
Сначала подтвердите работоспособность альтернативного входа или получите документированные инструкции приложения по переносу учетной записи. Затем экспортируйте только то, что необходимо, через официальный маршрут и отдельно проверьте подписки. Завершите устаревшие сеансы приложения-компаньона, после чего измените или удалите подключение поставщика на соответствующем экране настроек. Заново откройте приложение в чистом профиле браузера или на другом подконтрольном вам устройстве и протестируйте запланированный способ входа. Проверьте, отклоняется ли старая кнопка, сохраняется ли существующий сеанс приложения и открывается ли та же учетная запись, а не пустой дубликат. Если вы намерены уйти полностью, выполните процесс удаления учетной записи в приложении в качестве отдельного шага. Фиксируйте полученные результаты и незаполненные поля; не предпринимайте повторных попыток выполнения непонятных операций по связыванию учетных записей.
Выбирайте исходя из распределения контроля, а не универсальных решений
Сторонний вход может быть практичным, если учетная запись поставщика надежно поддерживается, маршрут ее восстановления стабилен, приложение четко описывает механизм связывания учетных записей, а также предусмотрен альтернативный переход. Отдельный пароль для приложения может быть предпочтительнее, если вы хотите снизить зависимость от одного поставщика, однако это создает дополнительные учетные данные и путь восстановления, требующие обслуживания. Ни один из вариантов автоматически не определяет, как приложение сохраняет переписки или передает данные третьим лицам. Проверяйте эти аспекты в настройках конфиденциальности и совместного использования данных приложения. Пересматривайте треугольник после смены учетной записи поставщика, адреса восстановления, управляющей организации, основного устройства или способа входа в приложение. Краткая проверка по факту изменений гораздо полезнее, чем предположение о том, что все внешние службы идентификации одинаковы, или регулярные проверки без явного повода.
Частые вопросы
Удаляет ли отключение стороннего входа мою учетную запись в приложении-компаньоне?
Обычно это независимые действия. Проверьте собственный процесс удаления в приложении и текущее описание подключения у поставщика.
Означает ли вход через поставщика предоставление доступа ко всем данным у этого поставщика?
Нет. Аутентификация и авторизация для доступа к необязательным данным — это разные категории, даже если они представлены в одном интерфейсе.
Что следует сделать перед отключением входа через поставщика?
Проверьте альтернативный способ входа или документированный порядок переноса, точно определите учетную запись в приложении, проверьте сеансы и средства управления данными, а затем протестируйте результат.
