
Provjerite koje su aplikacije i stranice prijavljene na vaš Google račun (i opozovite pristup)
Objavljeno 24. srp 2026.
Svaki put kad kliknete “Prijava putem Googlea” na nekoj aplikaciji ili web-stranici, ne prijavljujete se samo jednom — dajete toj aplikaciji trajan pristup svom Google računu, koji ostaje aktivan dok ga ručno ne opozovete. Većina ljudi nikad ne provjeri taj popis, a on obično raste godinama: aplikacija koju ste isprobali jednom 2019., ekstenzija za preglednik koju ste zaboravili da ste instalirali, hackathon projekt koji je tražio vaše kontakte. Evo točno gdje pogledati i kako to počistiti.
Gdje vidjeti svaku aplikaciju povezanu s vašim Google računom
Otvorite myaccount.google.com/permissions (ili: Google račun → Sigurnost → “Aplikacije trećih strana s pristupom računu”).
Ova stranica navodi svaku aplikaciju i stranicu kojoj je ikad odobren OAuth pristup vašem Google računu — ne samo one koje aktivno koristite. Kliknite bilo koju stavku da vidite točno čemu može pristupiti: vašoj e-mail adresi, profilnoj fotografiji, kontaktima, datotekama na Google Driveu, Kalendaru ili (puno rjeđe, ali vrijedi provjeriti) potpunom pristupu računu.
Što razine dopuštenja zapravo znače
Google grupira pristup u okvirne razine, a razlika je bitna:
- Osnovni podaci profila (ime, e-mail, fotografija) — nizak rizik. To traži gotovo svaki gumb “Prijava putem Googlea”; jednako je tome da aplikacija zna tko ste.
- Pregled, uređivanje, stvaranje ili brisanje vaših datoteka na Google Driveu — ovo je znatno veće odobrenje. Aplikacija s ovim dopuštenjem može čitati dokumente koje nikad niste namjeravali podijeliti s njom.
- Čitanje, slanje, brisanje i upravljanje vašom e-poštom — najrizičnije uobičajeno dopuštenje. Vrlo malo legitimnih aplikacija to treba; ako ga ima nešto što ne prepoznajete, odmah opozovite.
- Potpuni pristup računu — rezervirano za alate za oporavak računa i migraciju. Ovo bi trebao biti iznimno kratak popis, idealno prazan osim alata koje ste namjerno postavili.
Kako opozvati pristup
Na stranici s dopuštenjima kliknite bilo koju aplikaciju koju više ne koristite ili ne prepoznajete, a zatim kliknite Remove Access. Time se odmah poništavaju OAuth tokeni te aplikacije — ona više ne može čitati vaše podatke, a ako ponovno zatreba pristup, morat ćete ga izričito ponovno odobriti.
Uklanjanje pristupa ne briše podatke koje je aplikacija već preuzela ili pohranila na vlastitim poslužiteljima prije opoziva — samo zaustavlja budući pristup. Ako je aplikacija imala pristup osjetljivim podacima i niste sigurni što je s njima učinila, to je zaseban razgovor s njezinom vlastitom politikom privatnosti, a ne nešto što Googleov gumb za opoziv može poništiti.
Ne stanite na aplikacijama — provjerite i uređaje
Srodna, ali zasebna stranica, myaccount.google.com/device-activity, prikazuje svaki uređaj trenutno prijavljen na vaš Google račun: telefone, laptope, pametne televizore, bilo što. Ako vidite uređaj koji ne prepoznajete, ili onaj koji ste prodali/poklonili prije više godina a još je na popisu, kliknite ga i odaberite Sign out. Ovo je najkorisnija pojedinačna provjera nakon što posumnjate — makar i nejasno — da je vaša lozinka možda procurila, jer odmah izbacuje svaku sesiju koju bi napadač mogao držati, neovisno o tome jeste li već promijenili lozinku.
Petominutna rutina koju vrijedi ponavljati
- Otvorite myaccount.google.com/permissions, pregledajte popis i uklonite sve što aktivno ne koristite ili ne prepoznajete.
- Otvorite myaccount.google.com/device-activity i odjavite sve nepoznato.
- Ako niste sigurni je li lozinka koju koristite drugdje već procurila, provjerite je kroz password breach checker — provjerava prema stvarnim podacima o curenjima, a da vašu stvarnu lozinku nikad nikamo ne šalje.
Ništa od ovoga ne zahtijeva instalaciju bilo čega niti povjeravanje računa trećoj strani — sve je ugrađeno u Googleove vlastite postavke i traje kraće nego što je trajalo čitanje ovog članka.