
Kolla vilka appar och webbplatser som är inloggade på ditt Google-konto (och återkalla åtkomsten)
Publicerad 24 juli 2026
Varje gång du klickar på “Logga in med Google” i någon app eller på en webbplats loggar du inte bara in en gång — du ger appen stående åtkomst till ditt Google-konto, som förblir aktiv tills du manuellt återkallar den. De flesta kollar aldrig den här listan, och den tenderar att växa i åratal: en app du testade en gång 2019, ett webbläsartillägg du glömt att du installerat, ett hackathon-projekt som bad om dina kontakter. Här är exakt var du ska titta och hur du städar upp.
Här ser du alla appar som är kopplade till ditt Google-konto
Gå till myaccount.google.com/permissions (eller: Google-konto → Säkerhet → “Tredjepartsappar med kontoåtkomst”).
Den här sidan listar varje app och webbplats som någonsin beviljats OAuth-åtkomst till ditt Google-konto — inte bara de du aktivt använder. Klicka på valfri post för att se exakt vad den kommer åt: din e-postadress, din profilbild, dina kontakter, dina filer i Google Drive, din kalender eller (mycket mer sällsynt, men värt att kolla) full kontoåtkomst.
Vad behörighetsnivåerna faktiskt innebär
Google grupperar åtkomsten i grova nivåer, och skillnaden spelar roll:
- Grundläggande profilinfo (namn, e-post, foto) — låg risk. Det här är vad nästan varje “Logga in med Google”-knapp begär, motsvarande att appen vet vem du är.
- Se, redigera, skapa eller radera dina filer i Google Drive — ett betydligt större tillstånd. En app med den här behörigheten kan läsa dokument du aldrig tänkt dela med den.
- Läsa, skicka, radera och hantera din e-post — den vanliga behörigheten med högst risk. Väldigt få legitima appar behöver detta; om något du inte känner igen har den, återkalla omedelbart.
- Full kontoåtkomst — reserverad för kontoåterställnings- och migreringsverktyg. Bör vara en extremt kort lista, helst tom förutom verktyg du medvetet satt upp.
Så återkallar du åtkomsten
På behörighetssidan klickar du på valfri app du inte längre använder eller inte känner igen, och sedan på Remove Access. Det ogiltigförklarar omedelbart appens OAuth-tokens — den kan inte längre läsa dina data, och om den behöver åtkomst igen måste du uttryckligen auktorisera den på nytt.
Att ta bort åtkomsten raderar inte data som appen redan laddat ner eller lagrat på sina egna servrar innan du återkallade — det stoppar bara framtida åtkomst. Om en app hade åtkomst till känsliga data och du inte är säker på vad den gjorde med dem, är det en separat fråga för den appens egen integritetspolicy, inget som Googles återkallningsknapp kan göra ogjort.
Stanna inte vid appar — kolla enheter också
En relaterad men separat sida, myaccount.google.com/device-activity, visar varje enhet som just nu är inloggad på ditt Google-konto: telefoner, bärbara datorer, smarta TV-apparater, allt. Ser du en enhet du inte känner igen, eller en du sålde eller gav bort för flera år sedan som fortfarande listas, klicka på den och välj Sign out. Det här är den enskilt nyttigaste kontrollen när du misstänker — även vagt — att ditt lösenord kan ha läckt, eftersom den omedelbart kastar ut varje session en angripare kan sitta på, oberoende av om du hunnit byta lösenord eller inte.
En femminutersrutin värd att upprepa
- Öppna myaccount.google.com/permissions, skanna listan och ta bort allt du inte aktivt använder eller inte känner igen.
- Öppna myaccount.google.com/device-activity och logga ut allt som känns obekant.
- Om du är osäker på om ett lösenord du använder på andra ställen redan läckt, kör det genom en password breach checker — den kontrollerar mot verkliga läckdata utan att någonsin skicka ditt faktiska lösenord någonstans.
Inget av detta kräver att du installerar något eller anförtror ditt konto åt en tredje part — allt är inbyggt i Googles egna inställningar, och det tar kortare tid än det tog att läsa den här artikeln.