CodeKitHub
Skontrolujte, ktoré aplikácie a weby majú prístup k vášmu Google účtu (a odoberte im ho)

Skontrolujte, ktoré aplikácie a weby majú prístup k vášmu Google účtu (a odoberte im ho)

Publikované 24. 7. 2026

Zakaždým, keď v nejakej aplikácii alebo na webe kliknete na „Prihlásiť sa cez Google“, neprihlasujete sa len raz — dávate tej aplikácii trvalý prístup k svojmu Google účtu, ktorý zostáva aktívny, kým ho ručne nezrušíte. Väčšina ľudí tento zoznam nikdy nekontroluje a ten roky rastie: aplikácia, ktorú ste raz vyskúšali v roku 2019, rozšírenie prehliadača, na ktoré ste zabudli, hackathonový projekt, ktorý si vypýtal vaše kontakty. Tu je presne popísané, kam sa pozrieť a ako to upratať.

Kde uvidíte všetky aplikácie pripojené k vášmu Google účtu

Prejdite na myaccount.google.com/permissions (alebo: Účet Google → Zabezpečenie → „Aplikácie tretích strán s prístupom k účtu“).

Táto stránka zobrazuje každú aplikáciu a web, ktoré kedy dostali OAuth prístup k vášmu Google účtu — nielen tie, ktoré aktívne používate. Kliknutím na ktorúkoľvek položku uvidíte, k čomu presne má prístup: k vašej e-mailovej adrese, profilovej fotke, kontaktom, súborom na Google Drive, Kalendáru alebo (oveľa zriedkavejšie, ale stojí za kontrolu) k celému účtu.

Čo úrovne oprávnení v skutočnosti znamenajú

Google zoskupuje prístup do približných úrovní a rozdiel medzi nimi je podstatný:

  • Základné informácie o profile (meno, e-mail, fotka) — nízke riziko. Toto si žiada takmer každé tlačidlo „Prihlásiť sa cez Google“; v podstate to znamená, že aplikácia vie, kto ste.
  • Zobrazovať, upravovať, vytvárať alebo mazať vaše súbory na Google Drive — to je už výrazne väčšie oprávnenie. Aplikácia s týmto prístupom môže čítať dokumenty, ktoré ste s ňou nikdy zdieľať nechceli.
  • Čítať, odosielať, mazať a spravovať váš e-mail — najrizikovejšie bežné oprávnenie. Len veľmi málo legitímnych aplikácií ho potrebuje; ak ho má niečo, čo nespoznávate, prístup odoberte okamžite.
  • Úplný prístup k účtu — vyhradený pre nástroje na obnovu a migráciu účtu. Mal by to byť extrémne krátky zoznam, ideálne prázdny okrem nástrojov, ktoré ste si zámerne nastavili.

Ako odobrať prístup

Na stránke oprávnení kliknite na akúkoľvek aplikáciu, ktorú už nepoužívate alebo nespoznávate, a potom kliknite na Odstrániť prístup. Tým sa okamžite zneplatnia OAuth tokeny danej aplikácie — už nemôže čítať vaše dáta, a ak by prístup potrebovala znova, budete ju musieť explicitne opäť autorizovať.

Odobratie prístupu nezmaže žiadne dáta, ktoré si aplikácia stiahla alebo uložila na vlastných serveroch ešte pred zrušením — zastavuje len budúci prístup. Ak mala aplikácia prístup k citlivým dátam a nie ste si istí, čo s nimi urobila, to je už samostatná otázka na jej vlastné zásady ochrany súkromia, nie niečo, čo tlačidlo odobratia prístupu od Googlu dokáže vrátiť späť.

Neskončite pri aplikáciách — skontrolujte aj zariadenia

Súvisiaca, ale samostatná stránka myaccount.google.com/device-activity zobrazuje každé zariadenie aktuálne prihlásené do vášho Google účtu: telefóny, notebooky, smart TV, čokoľvek. Ak vidíte zariadenie, ktoré nespoznávate, alebo také, ktoré ste pred rokmi predali či darovali a stále je v zozname, kliknite naň a zvoľte Odhlásiť sa. Toto je jediná najužitočnejšia kontrola po tom, čo máte hoci len nejasné podozrenie, že vaše heslo mohlo uniknúť — okamžite totiž vyhodí akúkoľvek reláciu, ktorú by mohol držať útočník, nezávisle od toho, či ste si už heslo zmenili.

Päťminútová rutina, ktorú sa oplatí opakovať

  1. Otvorte myaccount.google.com/permissions, prejdite zoznam a odstráňte všetko, čo aktívne nepoužívate alebo nespoznávate.
  2. Otvorte myaccount.google.com/device-activity a odhláste všetko neznáme.
  3. Ak si nie ste istí, či heslo, ktoré používate inde, už neuniklo, preverte ho cez nástroj password breach checker — kontroluje ho voči reálnym únikom dát bez toho, aby vaše skutočné heslo kamkoľvek odoslal.

Nič z toho nevyžaduje nič inštalovať ani zverovať svoj účet tretej strane — všetko je zabudované priamo v nastaveniach Googlu a zaberie to menej času než čítanie tohto článku.

← Späť na blog