В четверг Google объявила о новом способе восстановления доступа к учётной записи — через видео-селфи. Информация появилась в блог-посте компании, который был передан изданию The Hacker News. Раньше пользователи, забывшие пароль или потерявшие доступ к телефону, могли рассчитывать только на резервный email или номер телефона. Теперь к этим двум вариантам добавился третий — распознавание по короткому видеоролику с лицом.
Механика простая на словах, хотя технически там всё сложнее. Сначала нужно настроить функцию заранее: посмотреть в камеру устройства и выполнить, как формулирует сама компания, «несколько коротких управляемых движений головой». Система снимает лицо под разными углами и сохраняет этот ролик в аккаунте. Если потом человек оказывается заблокирован — забыл пароль, сменил телефон, потерял доступ к почте, — он записывает новое видео-селфи прямо в момент попытки входа. Google сверяет свежую запись с той, что была сохранена изначально. В официальном описании это звучит так: «Видео-селфи сравнивает новую запись с той, что вы настроили ранее, чтобы подтвердить, что это действительно вы, и помочь вам вернуться в аккаунт». Если система распознаёт совпадение — доступ восстанавливается.
Важный момент: функция полностью добровольная. Никто не обязан её включать, а тем, кто всё же согласится, Google оставляет право удалить сохранённое видео из аккаунта в любой момент — без объяснений и без ограничений по времени.
В справочном документе компании перечислены не одна, а сразу три задачи, для которых может использоваться это видео. Первая — собственно восстановление доступа, о котором шла речь выше. Вторая — подтверждение того, что за аккаунтом стоит живой человек, а не бот и не нарушитель правил, при разблокировке отдельных функций и сервисов. Третья выглядит куда интереснее и заметно выходит за рамки простой безопасности: на основе видео можно будет создать ИИ-аватар, который выглядит и звучит как реальный пользователь, — для использования в сгенерированном контенте.
Функция доступна не всем. Она не работает для аккаунтов Google Workspace, для детских учётных записей и для тех, кто подключил программу усиленной защиты Advanced Protection Program. Есть и логическое ограничение: добавить селфи-видео нельзя, если человек уже заблокирован или находится в процессе восстановления доступа. Google прямо предупреждает: «Вы не можете добавить видео-селфи, пока заблокированы в своём аккаунте или проходите процесс восстановления доступа». То есть подстраховаться нужно заранее, задним числом это не сработает.
Отдельная оговорка касается внешности. Люди меняются — отращивают бороду, стригутся налысо, стареют в конце концов, — и система может начать спотыкаться. Google советует обновлять запись при заметных изменениях лица: «Видео-селфи, сохранённое в вашем аккаунте Google, будет сопоставляться с видео-селфи, которое вы снимаете при входе. Если ваша внешность значительно изменилась, обновите сохранённое видео-селфи в своём аккаунте».
По части хранения данных компания заявляет, что видео лежит в зашифрованном виде и используется исключительно для входа в аккаунт — если только пользователь сам не разрешит использовать его иначе. Есть отдельный переключатель «Улучшение сервисов Google», необязательный, который можно включать и выключать по желанию. Если он активирован, данные могут пойти на развитие технологий распознавания лиц, оценки возраста и других способов верификации по физическим особенностям или движениям человека. Подробности компания разместила по адресу .
Параллельно с этим Google Cloud Fraud Defense анонсировала ещё одну технологию, тоже завязанную на видео и движениях тела, — верификацию жестами руки для проверок reCAPTCHA. Идея в том, чтобы заменить привычные картиночные задачки («выберите все изображения со светофором») на распознавание живого движения. Пользователю предлагается выполнить простой жест рукой перед камерой устройства, а система в это время извлекает не саму картинку, а координаты 21 точки на суставах кисти — так называемые hand landmarks. Это позволяет отличить реального человека от бота через liveness detection, то есть проверку на «живость» действия.
С приватностью здесь обошлись жёстче, чем с селфи-видео для восстановления аккаунта. Компания подчёркивает: «Видеозаписи никогда не связываются с личностью пользователя и удаляются после завершения процесса верификации». И добавляет отдельно: «Google не хранит какие-либо изображения или видео жестов руки пользователя дольше, чем требуется для верификации, и не использует эти данные для каких-либо иных целей». Иными словами, если селфи-видео для входа в аккаунт может при желании пользователя пойти на обучение алгоритмов, то жесты руки для reCAPTCHA — данные одноразовые, без права на вторую жизнь.
Механика простая на словах, хотя технически там всё сложнее. Сначала нужно настроить функцию заранее: посмотреть в камеру устройства и выполнить, как формулирует сама компания, «несколько коротких управляемых движений головой». Система снимает лицо под разными углами и сохраняет этот ролик в аккаунте. Если потом человек оказывается заблокирован — забыл пароль, сменил телефон, потерял доступ к почте, — он записывает новое видео-селфи прямо в момент попытки входа. Google сверяет свежую запись с той, что была сохранена изначально. В официальном описании это звучит так: «Видео-селфи сравнивает новую запись с той, что вы настроили ранее, чтобы подтвердить, что это действительно вы, и помочь вам вернуться в аккаунт». Если система распознаёт совпадение — доступ восстанавливается.
Важный момент: функция полностью добровольная. Никто не обязан её включать, а тем, кто всё же согласится, Google оставляет право удалить сохранённое видео из аккаунта в любой момент — без объяснений и без ограничений по времени.
В справочном документе компании перечислены не одна, а сразу три задачи, для которых может использоваться это видео. Первая — собственно восстановление доступа, о котором шла речь выше. Вторая — подтверждение того, что за аккаунтом стоит живой человек, а не бот и не нарушитель правил, при разблокировке отдельных функций и сервисов. Третья выглядит куда интереснее и заметно выходит за рамки простой безопасности: на основе видео можно будет создать ИИ-аватар, который выглядит и звучит как реальный пользователь, — для использования в сгенерированном контенте.
Функция доступна не всем. Она не работает для аккаунтов Google Workspace, для детских учётных записей и для тех, кто подключил программу усиленной защиты Advanced Protection Program. Есть и логическое ограничение: добавить селфи-видео нельзя, если человек уже заблокирован или находится в процессе восстановления доступа. Google прямо предупреждает: «Вы не можете добавить видео-селфи, пока заблокированы в своём аккаунте или проходите процесс восстановления доступа». То есть подстраховаться нужно заранее, задним числом это не сработает.
Отдельная оговорка касается внешности. Люди меняются — отращивают бороду, стригутся налысо, стареют в конце концов, — и система может начать спотыкаться. Google советует обновлять запись при заметных изменениях лица: «Видео-селфи, сохранённое в вашем аккаунте Google, будет сопоставляться с видео-селфи, которое вы снимаете при входе. Если ваша внешность значительно изменилась, обновите сохранённое видео-селфи в своём аккаунте».
По части хранения данных компания заявляет, что видео лежит в зашифрованном виде и используется исключительно для входа в аккаунт — если только пользователь сам не разрешит использовать его иначе. Есть отдельный переключатель «Улучшение сервисов Google», необязательный, который можно включать и выключать по желанию. Если он активирован, данные могут пойти на развитие технологий распознавания лиц, оценки возраста и других способов верификации по физическим особенностям или движениям человека. Подробности компания разместила по адресу .
Параллельно с этим Google Cloud Fraud Defense анонсировала ещё одну технологию, тоже завязанную на видео и движениях тела, — верификацию жестами руки для проверок reCAPTCHA. Идея в том, чтобы заменить привычные картиночные задачки («выберите все изображения со светофором») на распознавание живого движения. Пользователю предлагается выполнить простой жест рукой перед камерой устройства, а система в это время извлекает не саму картинку, а координаты 21 точки на суставах кисти — так называемые hand landmarks. Это позволяет отличить реального человека от бота через liveness detection, то есть проверку на «живость» действия.
С приватностью здесь обошлись жёстче, чем с селфи-видео для восстановления аккаунта. Компания подчёркивает: «Видеозаписи никогда не связываются с личностью пользователя и удаляются после завершения процесса верификации». И добавляет отдельно: «Google не хранит какие-либо изображения или видео жестов руки пользователя дольше, чем требуется для верификации, и не использует эти данные для каких-либо иных целей». Иными словами, если селфи-видео для входа в аккаунт может при желании пользователя пойти на обучение алгоритмов, то жесты руки для reCAPTCHA — данные одноразовые, без права на вторую жизнь.