<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Аккаунты on ТехПросто</title>
    <link>https://tehprosto.ru/tags/%D0%B0%D0%BA%D0%BA%D0%B0%D1%83%D0%BD%D1%82%D1%8B/</link>
    <description>Блог о технологиях для обычных людей: гайды по смартфонам, советы по безопасности, обзоры гаджетов и подборки техники — простым языком, без жаргона</description>
    <image>
      <title>ТехПросто</title>
      <url>https://tehprosto.ru/images/og-default.webp</url>
      <link>https://tehprosto.ru/images/og-default.webp</link>
    </image>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Tue, 14 Apr 2026 13:00:02 +0700</lastBuildDate>
    <atom:link href="https://tehprosto.ru/tags/%D0%B0%D0%BA%D0%BA%D0%B0%D1%83%D0%BD%D1%82%D1%8B/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Что происходит с вашими данными после удаления аккаунта</title>
      <link>https://tehprosto.ru/explained/chto-proishodit-s-dannymi-posle-udaleniya-akkaunta/</link>
      <pubDate>Tue, 14 Apr 2026 13:00:02 +0700</pubDate>
      <guid>https://tehprosto.ru/explained/chto-proishodit-s-dannymi-posle-udaleniya-akkaunta/</guid>
      <description>Удалили аккаунт — а данные остались? Разбираем, что на самом деле происходит с вашей информацией в Google, VK, Telegram и других сервисах после нажатия кнопки «Удалить».</description>
      <enclosure url="https://tehprosto.ru/images/data-delete-cover.webp" type="image/webp" length="0" />
      <category>данные</category>
      <category>приватность</category>
      <category>аккаунты</category>
      <category>безопасность</category>
      <category>разбор</category>
      <content:encoded><![CDATA[<p><strong>TL;DR:</strong> Кнопка «Удалить аккаунт» не стирает данные немедленно. Большинство сервисов хранят информацию ещё от 30 дней до нескольких лет — в резервных копиях, логах и у партнёров. Чтобы удалиться по-настоящему, нужно сделать несколько шагов до нажатия этой кнопки.</p>
<hr>
<h2 id="заблуждение-первое-нажал-удалить--значит-всё-стёрлось">Заблуждение первое: «Нажал „Удалить&quot; — значит всё стёрлось»</h2>
<p>Кнопка «Удалить аккаунт» работает не так, как все думают. Это кнопка «перестать видеть свои данные». Компания видит их ещё долго.</p>
<p>Типичная ошибка — считать удаление аккаунта мгновенным и окончательным действием. На самом деле за этой кнопкой скрывается многоэтапный процесс, который может растянуться на месяцы.</p>
<p>Как это устроено на практике: после нажатия «Удалить» аккаунт переходит в состояние «деактивирован» или «помечен к удалению». Профиль становится невидимым для других пользователей, а войти в него уже нельзя. Но данные на серверах компании при этом никуда не исчезают.</p>
<p>Следующий этап — так называемый «льготный период». Большинство сервисов дают от 14 до 90 дней, чтобы пользователь мог передумать и восстановить аккаунт. В это время все данные хранятся в полном объёме.</p>
<p>После окончания льготного периода начинается поэтапное удаление. Сначала удаляются данные из основных баз, потом — из кэшей, потом — из резервных копий. Последний этап может занять ещё несколько месяцев.</p>
<div class="callout callout-warning">
<div class="callout-title">⚠️ Важно понимать</div>
«Удалить аккаунт» и «удалить данные» — не одно и то же. Первое скрывает профиль. Второе — долгий технический процесс, который компания выполняет по собственному расписанию.
</div>
<hr>
<h2 id="заблуждение-второе-все-сервисы-удаляют-одинаково">Заблуждение второе: «Все сервисы удаляют одинаково»</h2>
<p>Часто бывает так: человек уверен, что везде работает один и тот же механизм. На деле — у каждого сервиса свои сроки, свои исключения и свои данные, которые не удаляются никогда.</p>
<p><img alt="Сроки хранения данных" loading="lazy" src="/images/data-delete-timeline.webp"></p>
<p><strong>Google</strong></p>
<p>После запроса на удаление аккаунта Google начинает процесс через несколько недель. Полное удаление из всех систем, включая резервные копии, занимает до 180 дней. Исключение — данные, которые компания обязана хранить по закону: финансовые транзакции, информация о мошенничестве, история обращений в поддержку.</p>
<p>Отдельная история — данные, которые вы создавали совместно с другими. Если вы писали в чужой Google-документ или оставляли комментарии, эти следы могут остаться — уже не привязанными к вашему имени, но технически существующими.</p>
<p><strong>Яндекс</strong></p>
<p>Яндекс даёт 30 дней на восстановление после запроса об удалении. После этого начинается удаление данных, которое занимает до 1 года — именно столько прописано в политике конфиденциальности. Яндекс.Диск, Яндекс.Почта, история поиска, данные о геолокации из Навигатора — всё это удаляется постепенно и по разным расписаниям.</p>
<p>Сохраняются данные, связанные с финансами: история транзакций в Яндекс.Пэй и Маркете хранится дольше — в соответствии с требованиями российского законодательства о бухгалтерской отчётности.</p>
<p><strong>ВКонтакте</strong></p>
<p>VK предлагает «заморозку» аккаунта вместо удаления — это промежуточное состояние, при котором профиль скрыт, но данные сохранены. Полное удаление нужно запрашивать отдельно через службу поддержки.</p>
<p>После подтверждённого запроса удаление занимает до 12 месяцев. Переписка в личных сообщениях при этом сохраняется у собеседников — VK не удаляет чужие входящие сообщения даже после удаления отправителя.</p>
<p><strong>Telegram</strong></p>
<p>Telegram автоматически удаляет неактивные аккаунты через 6 месяцев (этот срок можно настроить на 1, 3, 6 или 12 месяцев). При удалении вручную или автоматически личные сообщения у собеседников остаются. Групповые сообщения также остаются в групповых чатах. Удаляется сам профиль, контакты и история в «Избранном».</p>
<div class="callout callout-warning">
<div class="callout-title">⚠️ Особенность Telegram</div>
В Telegram нет кнопки «удалить все мои сообщения во всех чатах». Если важно убрать переписку — нужно делать это вручную в каждом чате до удаления аккаунта.
</div>
<p><em><em>WhatsApp</em> и Instagram</em>**</p>
<p>WhatsApp* хранит резервные копии переписки отдельно от аккаунта — в Google Drive или iCloud. Удаление аккаунта WhatsApp* не удаляет эти бэкапы автоматически. Их нужно удалять вручную в настройках облачного хранилища.</p>
<p>Instagram* после удаления аккаунта хранит данные до 90 дней. Часть информации — в том числе сообщения — может оставаться у получателей. Данные, переданные рекламным партнёрам Meta*, остаются у этих партнёров независимо от удаления аккаунта.</p>
<hr>
<h2 id="заблуждение-третье-если-я-удалил--данных-нигде-нет">Заблуждение третье: «Если я удалил — данных нигде нет»</h2>
<p>Многие думают, что удаление аккаунта — это как сжечь письмо. На самом деле это больше похоже на то, чтобы выбросить письмо в мусорное ведро, при том что у нескольких человек уже есть его копии.</p>
<p><img alt="Что остаётся после удаления" loading="lazy" src="/images/data-delete-what-stays.webp"></p>
<p><strong>Резервные копии.</strong> Все крупные сервисы делают регулярные бэкапы своих баз данных. Эти копии хранятся отдельно и удаляются позже, чем основные данные. Срок хранения бэкапов — от нескольких недель до нескольких лет в зависимости от компании.</p>
<p><strong>Логи и метаданные.</strong> Даже когда сам аккаунт удалён, часто остаются технические журналы: когда выполнялся вход, с каких устройств, какие действия совершались. Эти логи нужны компаниям для безопасности и расследования инцидентов. Они хранятся отдельно от пользовательских данных и под их удаление обычно не подпадают.</p>
<p><strong>Третьи стороны.</strong> Если вы когда-либо авторизовывались через Google, VK или другой сервис на сторонних сайтах — эти сайты получили часть ваших данных. Удаление исходного аккаунта никак не влияет на то, что хранится у третьих сторон.</p>
<p><strong>Кэш поисковиков.</strong> Google, Яндекс и другие поисковые системы кэшируют страницы. Если ваш профиль был публичным — его копия может храниться в индексе поисковика ещё долго после удаления. Убрать её можно, подав отдельный запрос через инструменты для вебмастеров.</p>
<p><strong>Веб-архивы.</strong> Сервисы вроде Wayback Machine (web.archive.org) автоматически сохраняют публичные страницы. Если ваш профиль был открытым — там может быть его снимок. Удалить его из архива сложно: нужно подавать специальный запрос, и результат не гарантирован.</p>
<p><strong>Скриншоты и репосты.</strong> Это то, на что у вас вообще нет технических инструментов влияния. Всё, что когда-либо репостили, скриншотили или цитировали — существует независимо от вашего аккаунта.</p>
<hr>
<h2 id="заблуждение-четвёртое-право-на-забвение-стирает-всё">Заблуждение четвёртое: «Право на забвение стирает всё»</h2>
<p>Типичная ошибка — считать, что существует какой-то юридический инструмент, который гарантированно и полностью удаляет все данные о человеке из интернета.</p>
<p>В Европе действует GDPR, который даёт право потребовать удаления персональных данных. В России есть Федеральный закон «Об информации» и закон «О персональных данных» — они тоже предусматривают такое право. Но на практике всё работает иначе.</p>
<p><strong>Что право на забвение реально даёт в России:</strong></p>
<ul>
<li>Требовать удаления недостоверной или устаревшей информации из поисковой выдачи</li>
<li>Подать запрос оператору персональных данных на удаление вашей информации</li>
<li>Обратиться в Роскомнадзор, если запрос проигнорирован</li>
</ul>
<p><strong>Чего право на забвение не делает:</strong></p>
<ul>
<li>Не удаляет данные у третьих сторон автоматически</li>
<li>Не распространяется на данные, которые компания обязана хранить по другим законам — налоговым, антиотмывочным, архивным</li>
<li>Не действует на зарубежные компании так же, как на российские</li>
<li>Не касается публичной информации, которую вы сами когда-то опубликовали</li>
</ul>
<div class="callout callout-warning">
<div class="callout-title">⚠️ Реальность права на забвение</div>
Запрос на удаление данных — это начало переписки с компанией, а не автоматический результат. Крупные сервисы обязаны ответить в течение 30 дней. Но «удалить» и «удалить из всех систем прямо сейчас» — разные вещи.
</div>
<hr>
<h2 id="как-правильно-удалиться-что-нужно-сделать-до-нажатия-кнопки">Как правильно удалиться: что нужно сделать до нажатия кнопки</h2>
<p>Правильный порядок действий при удалении аккаунта — это несколько шагов, которые большинство пропускает, потому что сразу жмёт «Удалить».</p>
<p><img alt="Чек-лист удаления" loading="lazy" src="/images/data-delete-checklist.webp"></p>
<p><strong>Шаг 1. Скачайте архив своих данных</strong></p>
<p>Почти все крупные сервисы предоставляют такую возможность. В Google это называется Google Takeout, в VK — «Скачать данные», в Яндексе — в настройках конфиденциальности. Там будет переписка, фото, история активности, список контактов. Это нужно сделать до удаления — потом такой возможности не будет.</p>
<p><strong>Шаг 2. Отзовите доступ у сторонних приложений</strong></p>
<p>В настройках аккаунта найдите раздел «Безопасность» или «Приложения и сайты». Там список всего, что когда-либо получало доступ к вашим данным через этот аккаунт. Отзовите разрешения у всего, чем не пользуетесь.</p>
<p><strong>Шаг 3. Отвяжите аккаунт от других сервисов</strong></p>
<p>Если вы использовали этот аккаунт для входа на сторонних сайтах — войдите на эти сайты и смените способ авторизации или удалите там аккаунт тоже.</p>
<p><strong>Шаг 4. Удалите или выгрузите контент вручную</strong></p>
<p>Особенно важно для Telegram: удалите сообщения в чатах, где это важно. Для Instagram*: удалите публикации и истории самостоятельно, не надеясь на автоматику.</p>
<p><strong>Шаг 5. Удалите резервные копии в облаке</strong></p>
<p>Если использовали бэкап WhatsApp* в Google Drive или iCloud — удалите его отдельно в настройках этих сервисов.</p>
<p><strong>Шаг 6. Подайте запрос на удаление данных</strong></p>
<p>После удаления аккаунта — отдельно напишите в поддержку с явным требованием удалить персональные данные. В России операторы персональных данных обязаны ответить на такой запрос.</p>
<p><strong>Шаг 7. Удалите приложение с устройства</strong></p>
<p>Звучит очевидно, но часто забывают: удаление аккаунта не удаляет приложение, а приложение может продолжать собирать данные об устройстве даже без авторизации.</p>
<hr>
<h2 id="часто-задаваемые-вопросы">Часто задаваемые вопросы</h2>
<p><strong>Можно ли восстановить удалённый аккаунт?</strong></p>
<p>В течение льготного периода — да, в большинстве сервисов. Google даёт до нескольких недель, VK — до 7 месяцев при «заморозке». После окончания периода восстановление, как правило, невозможно.</p>
<p><strong>Что происходит с данными аккаунта умершего человека?</strong></p>
<p>Зависит от сервиса. Google предлагает инструмент «Неактивный аккаунт» — можно настроить, что произойдёт с данными через определённое время бездействия. VK и другие российские сервисы позволяют родственникам подать заявку на мемориализацию или удаление профиля, предоставив подтверждающие документы.</p>
<p><strong>Удаляет ли сервис мои данные, если я просто давно не захожу?</strong></p>
<p>Не всегда и не сразу. Некоторые сервисы удаляют неактивные аккаунты после 1-2 лет — Telegram делает это через 6-12 месяцев. Google предупреждает об удалении неактивного аккаунта за несколько месяцев по почте. Большинство сервисов никак не удаляют аккаунты за неактивность — хранят бессрочно.</p>
<p><strong>Что будет с данными, если сервис закроется?</strong></p>
<p>Это зависит от условий закрытия. При банкротстве данные могут перейти к покупателю активов. Некоторые сервисы объявляют о закрытии заранее и дают время скачать архив. Гарантий нет — поэтому важно регулярно скачивать архивы важных данных, не дожидаясь закрытия.</p>
<p><strong>Есть ли смысл удалять аккаунт, если я уже много лет им пользовался?</strong></p>
<p>Смысл есть, даже если данные уже накоплены. Удаление останавливает дальнейший сбор информации, снижает риски при возможных утечках в будущем и убирает точку входа, через которую могут получить доступ к вашим другим аккаунтам.</p>
<hr>
<h2 id="итог">Итог</h2>
<p>Удаление аккаунта — это действие с отложенным эффектом. Данные не исчезают в момент нажатия кнопки, а проходят долгий путь через деактивацию, плановое удаление и очистку резервных копий.</p>
<p>У разных сервисов разные сроки и разные исключения. Часть данных остаётся у третьих сторон, часть — в кэшах и архивах, часть — в переписке других людей. Право на забвение существует, но работает как заявка, а не как команда.</p>
<p>Если вы хотите уйти максимально чисто — нужно готовиться заранее: скачать архив, отозвать доступы, удалить контент вручную там, где это важно. Только после этого — нажимать «Удалить».</p>
<hr>
<p><em>Если статья помогла — поделитесь с теми, кому может пригодиться. И заходите в наш канал в <a href="https://max.ru/join/v4vLf23lVJC5FiZJhhoepYKMMqkWsfX4CC9my0tDRNc">MAX</a>, <a href="https://t.me/tehprosto">Telegram</a> и <a href="https://dzen.ru/tehprosto">Дзен</a> — там анонсы новых материалов.</em></p>
<p><em>Компания Meta признана экстремистской и запрещена на территории Российской Федерации.</em></p>
]]></content:encoded>
    </item>
    <item>
      <title>Как у вас угоняют аккаунт без пароля — и почему обновление Chrome это наконец закрывает</title>
      <link>https://tehprosto.ru/explained/kak-kradut-akkaunty-bez-parolya-chrome/</link>
      <pubDate>Sat, 11 Apr 2026 14:40:35 +0700</pubDate>
      <guid>https://tehprosto.ru/explained/kak-kradut-akkaunty-bez-parolya-chrome/</guid>
      <description>Годами хакеры заходили в чужие почту, соцсети и банки, не зная пароля. Достаточно было украсть одну маленькую штуку — cookie. Google наконец это починил.</description>
      <enclosure url="https://tehprosto.ru/images/chrome-cookies-cover.webp" type="image/webp" length="0" />
      <category>безопасность</category>
      <category>Chrome</category>
      <category>Google</category>
      <category>аккаунты</category>
      <category>cookies</category>
      <category>разбор</category>
      <content:encoded><![CDATA[<p>У вас сложный пароль. Двухфакторная аутентификация. Вы не кликаете на подозрительные ссылки и не скачиваете что попало. Вы — сознательный пользователь. И всё равно однажды обнаруживаете, что кто-то зашёл в вашу почту из другого города.</p>
<p>Как? Без пароля, без SMS-кода, без ответа на секретный вопрос. Просто зашёл — и всё.</p>
<p>Добро пожаловать в мир <strong>кражи cookies</strong>. Это один из самых массовых способов угона аккаунтов — и до апреля 2026 года от него не было нормальной защиты. Теперь Google добавил её в Chrome. Разберёмся, что произошло.</p>
<h2 id="что-такое-cookie-и-при-чём-тут-ваш-аккаунт">Что такое cookie и при чём тут ваш аккаунт</h2>
<p>Когда вы входите в почту или соцсеть, вводите логин и пароль. Сервер проверяет их, убеждается что это вы, и выдаёт вашему браузеру маленький файл — <strong>cookie</strong>. Это как пропуск: «этот человек уже подтвердил свою личность, пускайте его без проверки».</p>
<p>Дальше, пока cookie действует (обычно от нескольких дней до нескольких месяцев), вы заходите на сайт без повторного ввода пароля. Браузер молча показывает cookie → сервер пускает.</p>
<p>Проблема в том, что cookie — это просто текстовый файл. Его можно скопировать, перенести на другой компьютер и предъявить серверу. Сервер не отличит: для него cookie от вашего браузера и cookie, украденный хакером, выглядят одинаково.</p>
<p><img alt="Как работает кража cookie" loading="lazy" src="/images/chrome-cookies-steal.webp"></p>
<h2 id="как-крадут-cookies">Как крадут cookies</h2>
<p>Способов — десятки. Самые распространённые:</p>
<p><strong>Вредоносные расширения браузера.</strong> Вы ставите «полезное» расширение для скачивания видео или блокировки рекламы. А оно тихо копирует все ваши cookies и отправляет злоумышленнику. Вы об этом не узнаете.</p>
<p><strong>Фишинговые сайты.</strong> Вы заходите на поддельный сайт, вводите логин и пароль. Сайт не только забирает пароль, но и перехватывает cookie вашей настоящей сессии.</p>
<p><strong>Вирусы и трояны.</strong> Программа на компьютере читает файлы cookies прямо с диска. Chrome хранит их в стандартном месте, и любой процесс с правами пользователя может их прочитать.</p>
<p><strong>Публичный Wi-Fi.</strong> В незащищённых сетях трафик можно перехватить. Если сайт не использует HTTPS (что сейчас редкость, но бывает), cookie летит в открытом виде.</p>
<div class="callout callout-warning">
<div class="callout-title">⚠️ Самое неприятное</div>
Даже двухфакторная аутентификация не спасает от кражи cookie. Двухфакторка защищает момент входа (когда вводите пароль). А cookie — это пропуск, который выдаётся ПОСЛЕ входа. Украли cookie — зашли в аккаунт мимо всех проверок.
</div>
<h2 id="что-сделал-google">Что сделал Google</h2>
<p>В апреле 2026 года Google начал раскатывать в Chrome новую технологию — <strong>Device Bound Session Credentials</strong> (DBSC). Название сложное, а суть простая:</p>
<p><strong>Cookie теперь привязан к конкретному устройству.</strong></p>
<p>Как это работает: при входе в аккаунт Chrome создаёт уникальный криптографический ключ, который хранится в специальном защищённом чипе вашего компьютера (TPM — Trusted Platform Module). Cookie подписывается этим ключом. Сервер при каждом запросе проверяет подпись.</p>
<p>Если хакер украдёт cookie и попытается использовать его на своём компьютере — подпись не совпадёт (у хакера другой чип с другим ключом). Сервер увидит подделку и потребует заново ввести пароль.</p>
<p>Представьте, что раньше пропуск на работу был бумажным — его можно скопировать на ксероксе. А теперь пропуск стал биометрическим — работает только с вашим отпечатком пальца. Копировать бессмысленно.</p>
<p><img alt="Как работает Device Bound Session Credentials" loading="lazy" src="/images/chrome-cookies-dbsc.webp"></p>
<h2 id="кого-это-защищает">Кого это защищает</h2>
<p>Обновление работает в <strong>Google Chrome</strong> на компьютерах с TPM-чипом. Это большинство ноутбуков и ПК, выпущенных после 2016 года (Windows 10/11 требует TPM).</p>
<p>На что распространяется защита:</p>
<ul>
<li>Google-аккаунт (Gmail, YouTube, Google Drive)</li>
<li>Со временем — другие сайты, которые поддержат стандарт DBSC</li>
</ul>
<p>На что пока <strong>не распространяется:</strong></p>
<ul>
<li>Мобильные браузеры (Android, iOS)</li>
<li>Другие браузеры (Firefox, Safari) — пока не внедрили</li>
<li>Сайты, которые не обновили свою авторизацию</li>
</ul>
<div class="callout callout-info">
<div class="callout-title">📊 Масштаб проблемы</div>
По данным Google, кража session cookies — второй по популярности способ угона аккаунтов после фишинга паролей. Ежегодно миллионы пользователей теряют доступ к аккаунтам именно через украденные cookies, а не через подбор пароля.
</div>
<h2 id="что-делать-вам-прямо-сейчас">Что делать вам прямо сейчас</h2>
<p><strong>Обновите Chrome.</strong> Откройте <code>chrome://settings/help</code> — если версия 134 или новее, защита уже включена. Если нет — обновитесь.</p>
<p><strong>Проверьте активные сессии.</strong> Зайдите в настройки Google-аккаунта → «Безопасность» → «Ваши устройства». Если видите незнакомое устройство — нажмите «Выйти» и смените пароль.</p>
<p><strong>Не ставьте расширения от неизвестных разработчиков.</strong> Это всё ещё главный канал кражи cookies. Если расширению нужен доступ «ко всем сайтам» — подумайте дважды.</p>
<p><strong>Используйте менеджер паролей.</strong> Он не защищает от кражи cookies напрямую, но не даст ввести пароль на фишинговом сайте — менеджер просто не увидит нужного домена в адресной строке.</p>
<h2 id="итог">Итог</h2>
<p>Годами cookie были самым слабым звеном в цепочке безопасности. Пароль можно сделать сложным, двухфакторку — включить, но cookie оставался простым текстовым файлом, который мог украсть любой вирус.</p>
<p>Google сделал первый серьёзный шаг: привязал cookie к железу, сделав кражу бессмысленной. Это не решает все проблемы — мобильные браузеры пока не защищены, и не все сайты поддержали новый стандарт. Но направление верное: пропуск теперь работает только с вашим «отпечатком пальца».</p>
<p>Обновите Chrome. Это бесплатно и занимает минуту.</p>
<hr>
<p><em>Если статья помогла разобраться — поделитесь с теми, кому полезно. И заходите в наш канал в <a href="https://max.ru/join/v4vLf23lVJC5FiZJhhoepYKMMqkWsfX4CC9my0tDRNc">MAX</a> и <a href="https://dzen.ru/tehprosto">Дзен</a>.</em></p>
]]></content:encoded>
    </item>
  </channel>
</rss>
