A Google kedden közölte, hogy törölni fogja azokat a személyes fiókokat és azok tartalmát, amelyeket legalább 2 éve nem használtak vagy nem jelentkeztek be. A vállalat az irányelvek frissítését bejelentve közölte, hogy a Google Workspace-en belül törli az inaktív fiókok tartalmát. Ez magában foglalja a Gmail, a Dokumentumok, a Drive, a Meet és a Naptár fiókokat, de az irányelv a YouTube és a Google Fotók fiókjaira is vonatkozik.
A korábbi, 2020-ban bevezetett irányelv szerint a Google Fotók ingyenes, korlátlan tárhelye és a fiókokban tárolt adatok törlésre kerülnek az inaktív fiókok esetében. A legújabb azonban már a fiókok törlését is magában foglalja. Bár a szabályzat kedden lépett életbe, nem érinti azonnal az inaktív fiókkal rendelkező felhasználókat, és a vállalat legkorábban 2023 decemberében kezdi meg a fiókok törlését. Ami a Gmail-címet illeti, a 9to5Google szerint az eredeti fiók törlése után az nem lesz újra felhasználható.
Az irányelv csak a személyes Google-fiókokra vonatkozik, és nem érinti a szervezetek, például iskolák vagy vállalkozások fiókjait
– mondta Ruth Kricheli, a Google termékmenedzsmentért felelős alelnöke a közleményben. A frissítés összehangolja a Google irányelveit a megőrzésre és a fiókok törlésére vonatkozó iparági szabványokkal, és korlátozza azt az időtartamot is, ameddig a Google megőrzi a fel nem használt személyes adatokat.
Ha egy fiókot hosszabb ideig nem használtak, nagyobb a valószínűsége, hogy veszélybe kerül. Ennek oka, hogy az elfelejtett vagy felügyelet nélkül hagyott fiókok gyakran régi vagy újra használt jelszavakra támaszkodnak, amelyek kompromittálódhattak, nem volt beállítva a kétfaktoros hitelesítés, és kevesebb biztonsági ellenőrzést kapnak a felhasználó által
– magyarázta a Google.
A Google belső elemzése azt mutatja, hogy az elhagyott fiókok legalább 10-szer kisebb valószínűséggel rendelkeznek 2 lépcsős ellenőrzés beállításával, mint az aktív fiókok. Ez azt jelenti, hogy ezek a fiókok gyakran sebezhetőek, és ha egy fiók egyszer már veszélybe került, a személyazonosság-lopástól kezdve a nem kívánt vagy akár rosszindulatú tartalmak, például a spamek vektoráig mindenre felhasználható.
A Google közölte, hogy a fiókok aktivitását bizonyos műveletek alapján méri. Tehát ha e-mailt olvasol vagy küldesz, a Google Drive-ot használod, videókat nézel a YouTube-on, alkalmazásokat töltesz le a Google Play Store-ból, használod a Google keresőt, vagy csak a Google-fiókod használja harmadik féltől származó alkalmazásokba vagy weboldalakra való bejelentkezésre, akkor aktívnak számítasz majd. Nem világos azonban, hogy a fent említetteken kívül bármely más művelet is fiókaktivitásnak számít-e.
A kockázat csökkentése érdekében a Google-fiókokra vonatkozó inaktivitási irányelvünket 2 évre frissítjük termékeinkben
– közölte a vállalat.
Fokozatos megközelítést fogunk alkalmazni, kezdve azokkal a fiókokkal, amelyeket létrehoztak, és soha többé nem használtak
– tették hozzá.
A fiók törlése előtt a Google a törlést megelőző hónapokban több értesítést küld a fiók e-mail címére és a helyreállítási e-mail címre is (ha megadtuk). A korábbi bejelentésnek megfelelően a felhasználóknak 2 évente külön be kell majd jelentkezniük a Google Fotókba, hogy aktívnak tekintsék őket.