برای بسیاری از کاربران، فشردن دکمهی «ورود با گوگل» (Sign in with Google) راهی ساده و کمدردسر برای ساخت حساب در سایتها و اپلیکیشنها است. اما این سهولت، هزینه دارد: بخشی از اطلاعاتتان به همان سرویس ثالثی منتقل میشود که احتمالاً سیاستهای حریم خصوصی کاملاً متفاوتی نسبت به گوگل داشته باشد.
خود گوگل میگوید در فرایند ثبتنام با حساب گوگل، نام، ایمیل و تصویر پروفایل شما را با اَپِ متصل به اشتراک میگذارد و اگر اتصال را حذف کنید، دسترسی آن اَپ به حساب گوگل قطع میشود؛ اما برای حذف دادههای قبلی ممکن است لازم شود مستقیماً با سازنندگان همان اپ پیگیری کنید و با چالشهای گوناگون روبهرو شوید.
مشکل کجاست؟
اپهای متصل به حساب گوگل، به رمز شما دسترسی ندارند، اما این باعث نمیشود تمام فرایند ورود «بیخطر» باشد. اگر به یک اپ اجازه دسترسی بدهید، سطح کنترل و مدتزمان ذخیرهسازی اطلاعات در کنترل همان توسعهدهنده است و نه گوگل.
به همین دلیل گوگل تاکید میکند این قابلیت فقط برای اپهایی مناسب است که به آنها اعتماد کامل دارید. این شرکت میگوید حتی اگر بعداً اتصال را حذف کنید، اطلاعات لزوماً از آن سرویس پاک نمیشوند و شاید لازم باشد مستقیماً با پشتیبانی همان اَپ ارتباط بگیرید.
بنابراین حرف این نیست که «خودِ ورود با گوگل ناامن است»، بلکه باید با ریسکهای واگذاری بخشی از اطلاعات با سرویسهای مختلف آشنا بود. سرویسهای ثالث ممکن است سیاستهای نگهداری اطلاعات، سطح کنترل و شیوه حذف دادهی متفاوتی نسبت به گوگل داشته باشند و نباید به هر اَپی آسان اعتماد کرد.
این موضوع برای کاربر عادی چه معنایی دارد؟
برای کاربر معمولی، مسئله اصلی این است: هر بار که با اکانت گوگل وارد یک سرویس میشوید، بخشی از هویت و دسترسی حساب شما به آن سرویس گره میخورد. اگر آن سرویس ضعیف باشد، اطلاعات را بد مدیریت کند یا بعدها نخواهید از آن استفاده کنید، پاککردن ردپای دیجیتال، همیشه سریع و آسان نیست. از طرف دیگر، اگر حساب گوگل شما حذف، غیرفعال و یا از دسترس خارج شود، پیامد آن فقط به جیمیل محدود نمیماند و توانایی ورود به اپهای متصل را نیز از دست میدهید.
پس چه باید کرد؟
بهترین رویکرد، کنار گذاشتن کامل این قابلیت نیست، بلکه استفاده انتخابی است. توصیه میشود که درخواستهای دسترسی را با دقت بخوانید و هیچوقت رمز عبور گوگل را در یک اپ ثالث وارد نکنید. همچنین در تنظیمات حساب گوگل میتوانید فهرست اپهای متصل را ببینید، دسترسی آنها را حذف کنید و اگر لازم شد، برای حذف دادههای قبلی، مستقیماً با همان توسعهدهنده پیگیری کنید. برای خود حساب هم فعالکردن پسکی (Passkey) و تأیید دومرحلهای، ریسک را پایینتر میآورد.
اگر سرویس ناشناس است، درخواست دسترسی به چیزهایی بیشتر از «نام و ایمیل» دارد و یا اصلاً سیاست حریم خصوصی شفاف ندارد، ورود با گوگل انتخاب خوبی نیست.
