Выйти из Gmail на моем устройстве

Меня беспокоит, что мой Android-телефон постоянно подключен к моей учетной записи Gmail.

Я хочу выйти из устройства и каким-то образом заставить телефон запрашивать имя пользователя/пароль при подключении к моей учетной записи.

Вроде нет такого варианта. Каковы мои варианты?

PS Пожалуйста, не предлагайте блокировать мой телефон, когда он не используется. Я уже делаю это.

Если вы действительно обеспокоены всем этим, не беспокойтесь о смартфонах и используйте примитивные телефоны из темных веков конца 90-х / начала 2000-х, где никто никогда не узнает (конечно, это кирпич с выдвижными антеннами, который у вас есть) вытащить, чтобы позвонить, а кирпич сделать невозможно?)

Ответы (3)

«Вход в систему» ​​— это заблуждение. Даже когда вы «входите в систему» ​​при использовании браузера, это обрабатывается путем хранения файла cookie с сохраненным в нем токеном аутентификации. На устройстве вроде тоже самое, только это не "куки". Когда вы настраиваете свою учетную запись, токен аутентификации запрашивается и сохраняется на устройстве. Новый токен также можно обменять в другое время, но вы даже не подозреваете, что это происходит.

Когда приложения, такие как gmail, проверяют наличие новой почты, они используют этот токен, чтобы сообщить серверам gmail, что вы — это «вы». Причина, по которой вы не можете «выйти», заключается в том, что тогда вы не сможете проверять наличие новой почты, получать обновления приложений и другие подобные вещи, которые происходят в фоновом режиме. Если бы вы вышли из системы, то каждые пару минут вам приходилось бы вводить свои учетные данные, чтобы ваше устройство могло проверять наличие обновлений и новой почты.

Большой набор встроенных в Android сервисов использует ваш токен аутентификации. Даже когда вы создаете, редактируете или удаляете контакт на своем устройстве, потому что оно синхронизирует эти данные с вашей учетной записью на серверах Google. Встречи в календаре, gTalk, Google Voice, виджет поиска, преобразование голоса в текст, push-уведомления (только для любой службы, использующей C2DM) и любые другие службы, которые могут отображаться под вашей учетной записью Google Accounts & Syncи для которых потребуется этот токен аутентификации. в любой момент времени.

Это больше похоже на то, что вы вошли в свой компьютер (Windows, Linux, OSX), а затем вошли в любой конкретный сервис Google.

Значит, все, у кого есть этот токен, могут войти с ним в мой почтовый аккаунт?
Как они получат ваш токен? Но да, теоретически, если кто-то получил для вас действующий в настоящее время токен, он может получить доступ к вашим данным. Все коммуникации, которые Google использует для вашей информации, осуществляются через HTTPS, поэтому данные зашифрованы. Токены уникальны для вас, никто другой не получит «ваш токен».
A large set of the services built-in to android use your authentication token. А как насчет «любого» приложения? Может ли какое-то (вредоносное) установленное приложение получить токен и отправить его кому-то для использования?
Любое «обычное» приложение может использовать вашу учетную запись для вашей аутентификации, но Google по-прежнему ограничивает данные, к которым можно получить доступ. Даже если бы это было что-то вроде получения контактов, вы бы увидели в разрешениях приложений, что ему нужен доступ к контактам, и если приложение не требует этой информации, то не устанавливайте его.
Но ваш компьютер нельзя так легко украсть/потерять. Все, что вы перечислили, не объясняет, почему вы не можете добавить опцию «выйти» — аннулировать свой токен (так же, как вы это делаете в браузере) — когда вы хотите (например, когда вы выключаете свой телефон), зная, что, пока вы «вышли из системы», некоторые функции не будут работать. Это безопасность 101.
Хорошо, ОП, подумайте об этом, ваш телефон находится в пределах вашей сети Wi-Fi, верно? Вы установили все необходимые ограничения брандмауэра, конечно, включая, по крайней мере, WPA2, тогда ... если вы поднимаете этот вопрос и ваш аргумент, противоречащий ответу Райана Конрада, в непосредственной близости от вашей стены безопасности, как может ли кто-нибудь провести MITM-атаку, вы бы хотели, чтобы «атакующий» находился снаружи в вашем районе, я пытаюсь сказать, что здесь вступает в игру здравый смысл.
Ни одна из служб, использующих токен аутентификации, не может быть использована для кражи моей личности и сброса всех моих паролей, кроме Gmail. Вы должны быть в состоянии выйти из этого. Если бы я мог, мне вообще не понадобился бы пароль блокировки. Блокировочные пароли заставляют вас входить в Windows каждые три минуты.

Это невозможно сделать. Это было задано на форумах поддержки Gmail в прошлом , и ответ всегда был (из связанного обсуждения выше):

... Собственные приложения Google на телефонах Android предназначены для использования самого телефона для входа и выхода. Если вы беспокоитесь о безопасности учетной записи на своем телефоне, я рекомендую добавить в телефон графический ключ блокировки или PIN-код (чтобы настроить их, перейдите в «Настройки» > «Настройки местоположения и безопасности»).

Если вы хотите отключить свою учетную запись, вы можете выполнить сброс настроек, который удалит все ваши личные данные и потребует от вас повторной настройки учетной записи. Однако это не очень практично в качестве метода «выход», поскольку вам придется полностью заново создать учетную запись, чтобы получить к ней доступ.

Я полагаю, вы также можете зайти в веб-браузер и изменить свой пароль Gmail, чтобы эффективно «выйти» из своего телефона и запросить новый пароль, но тогда вам придется менять его каждый раз, когда вы заходите в приложение Gmail. Опять же не практично.

ИЛИ зайдите в рекавери и сотрите кеш/данные, если чувствуете крайнюю паранойю....
Примечание: телефон остается в системе в течение ~ часа после смены пароля.

Основное преимущество Gmail как собственного приложения заключается в том, что оно обеспечивает синхронизацию ваших электронных писем и получение новых почтовых уведомлений, но если вы действительно не хотите оставаться в системе и можете смириться с тем, что отсутствие входа в систему означает, что вы не получите синхронизацию. или уведомления, то просто не используйте приложение Gmail. Вместо этого вы можете проверить свою электронную почту через мобильную веб-почту Gmail.