CodeKitHub
Nézd meg, mely alkalmazások és oldalak férnek hozzá a Google-fiókodhoz (és vond vissza a hozzáférést)

Nézd meg, mely alkalmazások és oldalak férnek hozzá a Google-fiókodhoz (és vond vissza a hozzáférést)

Közzétéve 2026. júl. 24.

Valahányszor egy alkalmazásban vagy weboldalon a „Bejelentkezés Google-fiókkal“ gombra kattintasz, nem csupán egyszer jelentkezel be — állandó hozzáférést adsz az alkalmazásnak a Google-fiókodhoz, amely mindaddig aktív marad, amíg kézzel vissza nem vonod. A legtöbben soha nem nézik meg ezt a listát, amely így évekig csak nő: egy alkalmazás, amit 2019-ben egyszer kipróbáltál, egy böngészőbővítmény, amiről elfelejtetted, hogy telepítetted, egy hackathon-projekt, amely elkérte a névjegyeidet. Íme, pontosan hol nézz utána, és hogyan takaríts ki.

Hol látható minden, a Google-fiókodhoz kapcsolt alkalmazás

Nyisd meg a myaccount.google.com/permissions oldalt (vagy: Google-fiók → Biztonság → „Fiókhozzáféréssel rendelkező külső alkalmazások“).

Ez az oldal minden alkalmazást és webhelyet felsorol, amely valaha OAuth-hozzáférést kapott a Google-fiókodhoz — nem csak azokat, amelyeket aktívan használsz. Kattints bármelyik bejegyzésre, és pontosan látod, mihez fér hozzá: az e-mail-címedhez, a profilképedhez, a névjegyeidhez, a Google Drive-fájljaidhoz, a Naptáradhoz, vagy (sokkal ritkábban, de érdemes ellenőrizni) a teljes fiókhoz.

Mit jelentenek valójában a jogosultsági szintek

A Google nagyjából szintekbe csoportosítja a hozzáféréseket, és a különbség lényeges:

  • Alapvető profiladatok (név, e-mail, fénykép) — alacsony kockázat. Ezt kéri szinte minden „Bejelentkezés Google-fiókkal“ gomb; annyit jelent, hogy az alkalmazás tudja, ki vagy.
  • A Google Drive-fájljaid megtekintése, szerkesztése, létrehozása vagy törlése — ez már érdemben nagyobb jogosultság. Egy ilyen engedéllyel rendelkező alkalmazás olyan dokumentumokat is elolvashat, amelyeket sosem akartál megosztani vele.
  • E-mailjeid olvasása, küldése, törlése és kezelése — a leggyakoribb, legmagasabb kockázatú jogosultság. Nagyon kevés legitim alkalmazásnak van erre szüksége; ha valami olyan rendelkezik vele, amit nem ismersz fel, azonnal vond vissza.
  • Teljes fiókhozzáférés — fiók-helyreállítási és migrációs eszközöknek fenntartva. Rendkívül rövid listának kellene lennie, ideális esetben üresnek, kivéve a szándékosan beállított eszközöket.

Hogyan vond vissza a hozzáférést

A jogosultsági oldalon kattints bármely alkalmazásra, amelyet már nem használsz vagy nem ismersz fel, majd kattints a Hozzáférés eltávolítása gombra. Ez azonnal érvényteleníti az alkalmazás OAuth-tokenjeit — többé nem olvashatja az adataidat, és ha újra hozzáférésre lenne szüksége, kifejezetten újra kell engedélyezned.

A hozzáférés eltávolítása nem törli azokat az adatokat, amelyeket az alkalmazás a visszavonás előtt már letöltött vagy a saját szerverein tárolt — csak a jövőbeli hozzáférést állítja le. Ha egy alkalmazás érzékeny adatokhoz fért hozzá, és nem vagy biztos benne, mit csinált velük, az már az adott alkalmazás saját adatvédelmi szabályzatának kérdése, nem olyasmi, amit a Google visszavonás gombja meg tudna oldani.

Ne állj meg az alkalmazásoknál — nézd meg az eszközöket is

Egy kapcsolódó, de külön oldal, a myaccount.google.com/device-activity minden eszközt megmutat, amely jelenleg be van jelentkezve a Google-fiókodba: telefonok, laptopok, okostévék, bármi. Ha olyan eszközt látsz, amit nem ismersz fel, vagy amit évekkel ezelőtt eladtál/elajándékoztál, de még mindig szerepel a listán, kattints rá, és válaszd a Kijelentkezés lehetőséget. Ez a leghasznosabb egyetlen ellenőrzés, ha akár csak halványan is gyanítod, hogy a jelszavad kiszivároghatott, mert azonnal kirúgja a támadó esetleges munkameneteit, függetlenül attól, hogy megváltoztattad-e már a jelszavadat.

Egy ötperces rutin, amit érdemes rendszeresen megismételni

  1. Nyisd meg a myaccount.google.com/permissions oldalt, fusd át a listát, és távolíts el mindent, amit nem használsz aktívan vagy nem ismersz fel.
  2. Nyisd meg a myaccount.google.com/device-activity oldalt, és jelentkeztess ki minden ismeretlen eszközt.
  3. Ha nem vagy biztos benne, hogy egy máshol is használt jelszavad kiszivárgott-e már, futtasd át egy jelszó-szivárgás ellenőrzőn — valós szivárgási adatokkal veti össze anélkül, hogy a tényleges jelszavadat bárhová elküldené.

Mindehhez semmit sem kell telepítened, és nem kell harmadik félre bíznod a fiókodat — minden a Google saját beállításaiba van beépítve, és kevesebb időbe telik, mint ennek a cikknek az elolvasása.

← Vissza a bloghoz