30Jun

Savez-vous quels sites et amp;Les applications ont-elles accès à votre compte Google?

click fraud protection

Lors de notre audit de sécurité régulier de tous les comptes liés au site HTG, nous avons remarqué quelque chose d'intéressant: Dans les paramètres de votre compte Google, il y a une liste de sites ou d'applications auxquels vous avez accédé..Temps pour un bilan de santé!

Il existe, bien sûr, de nombreuses raisons valables pour lesquelles vous pourriez avoir besoin d'autoriser des applications ou des sites Web à accéder à votre compte, ou au moins à certaines parties de votre compte. Si vous vous connectez à des sites via votre compte Google, vous le verrez dans la liste. Si vous avez un téléphone Android, il aura un accès complet à tout et n'importe quelle application Google n'importe où qui enregistre vos informations d'identification va avoir besoin d'un accès, qui finit par apparaître dans la liste.

Cet article n'est certainement pas destiné à vous faire peur. Mais. .. vous devriez également être familier avec les choses qui ont accès.

Auditer l'accès à votre compte Google

instagram viewer

Si vous souhaitez accéder rapidement et facilement à la page des autorisations de compte, vous pouvez simplement naviguer dans votre navigateur vers l'URL suivante, qui vous affichera la liste des autorisations attribuées aux applications et aux sites. Puisque vous ne devriez jamais cliquer sur un lien vers la page des paramètres de votre compte, nous n'allons pas déranger en rendant celui-ci cliquable.

https: //security.google.com/settings/security/ permissions

Pour y accéder plus longtemps, vous pouvez ouvrir n'importe quel site Google et cliquer sur votre visage ou icône, et accéder au lien "Compte", comme indiqué dans la capture d'écran ci-dessous.

Une fois là, cliquez sur l'onglet Sécurité, ou s'ils modifient la mise en page à l'avenir, dirigez-vous vers la section Sécurité de vos paramètres. Recherchez ensuite la section Autorisations du compte, qui vous permet de contrôler les applications et les sites Web ayant accès à votre compte. Cliquez sur le lien Afficher tout pour voir cette liste.

Si vous utilisez une authentification à deux facteurs, vous pouvez également vérifier la liste de mots de passe de votre application.

La liste est très simple - il suffit de cliquer sur un élément pour voir les détails des autorisations dont il dispose réellement, et cliquez sur le bouton Révoquer l'accès si vous souhaitez supprimer cette application de la liste. Portez une attention particulière aux applications qui ont un accès complet à votre compte Google, car la plupart d'entre elles ne le devraient pas.

Assurez-vous que vous ne donnez pas un accès complet au compte de sites Web aléatoires!

Si vous utilisez votre compte Google pour vous connecter à des sites, comme indiqué ci-dessus avec l'élément Feedly, vérifiez simplement qu'ils ont seulement "accès aux informations de base du compte", qui comprend uniquement des informations très simples sur le fait que vous avez uncompte, et ne leur donne pas accès à vos données ou fichiers.