Содержание
Google начала внедрять вход и восстановление аккаунта через видеоселфи: пользователь снимает короткий ролик с лицом, а алгоритмы сравнивают его с записью, сохранённой на серверах компании. Звучит удобно, особенно для тех, кто устал от паролей и кодов, но мы бы не спешили отдавать лицевые данные ещё одному крупному сервису.
Новая функция описана Google в блоге о безопасности: при входе или восстановлении доступа человек загружает видео, а система проверяет совпадение с эталонной записью. Это не просто фотография. Видео нужно, чтобы алгоритмы оценили движение головы и другие признаки живого человека.
Идея понятная. Пароли люди забывают, повторяют на разных сайтах и сливают через фишинг. Биометрия в теории снимает часть этой боли. Но лицо — не пароль от форума 2008 года. Его нельзя быстро сменить после утечки.
Как работает видеоселфи Google для входа в аккаунт

Видеоселфи Google работает как резервный способ подтверждения личности: сначала пользователь загружает ролик, затем компания хранит его для будущего сравнения при входе или восстановлении аккаунта. Если алгоритмы считают две записи похожими, человек получает доступ.
Google продвигает эту схему как более простой вариант аутентификации. Пользователю не нужно помнить длинный пароль или искать резервный код. Достаточно камеры и лица перед ней.
Технически это близко к проверкам, которые уже используют банки, криптосервисы и сервисы аренды. Система просит повернуть голову, моргнуть или выполнить другое движение. Так она пытается отличить живого человека от статичной картинки.
Проблема в том, что такие проверки стареют быстрее, чем хотелось бы. Генеративные модели уже умеют в реальном времени подставлять лицо одного человека на другого. А значит, сценарий с цифровой маской и актёром перед камерой уже не выглядит фантастикой.

Главный риск — дипфейки и обучение ИИ на лицах
В безопасности упираемся в два вопроса: сможет ли система стабильно ловить дипфейки и что Google будет делать с видео после загрузки. Компания говорит, что встроила защиту от подобных атак и постоянно адаптирует продукты к новым угрозам.
Этого ответа мало для спокойного согласия. У Google сильная команда безопасности, но атакующие получают те же инструменты ИИ. Чем лучше модели копируют лицо, мимику и движение, тем дороже становится ошибка в биометрической проверке.
Второй вопрос ещё неприятнее. В справочных материалах Google указывает, что может использовать видеоселфи для обучения ИИ. Речь идёт об улучшении распознавания лиц и оценки возраста, если это разрешено правилами.

Здесь уже начинается зона приватности. Пользователь отдаёт не хеш пароля, а запись своего лица. Потом эти данные могут улучшать модели, которые распознают людей и оценивают возраст. На фоне законов об обязательной проверке возраста в разных странах это требует отдельного внимания.
- Удобство: меньше паролей, кодов и ручного восстановления доступа.
- Риск безопасности: дипфейки учатся обходить проверки живого человека.
- Риск приватности: видеоселфи может попасть в обучение ИИ для распознавания лиц.
Passkeys пока выглядят спокойнее
Для большинства пользователей более зрелым вариантом остаются passkeys. Они не требуют запоминать пароль и привязаны к устройству, биометрии или PIN-коду. Сервис при этом не получает видео вашего лица для хранения и последующего сравнения.
Passkeys тоже не магия. Можно потерять устройство, запутаться с синхронизацией или попасть в неприятный сценарий восстановления. Но это уже понятная технология с поддержкой крупных платформ и без отдельной базы видеоселфи на стороне сервиса.
Мы не предлагаем отвергать новые методы защиты только потому, что они новые. Удобная аутентификация нужна всем, особенно тем, кто не хочет жить в менеджере паролей. Но биометрия меняет цену ошибки: пароль можно заменить, лицо — нет.
Google описывает функцию в своём анонсе о video selfie. На запрос о защите от дипфейков компания ответила, что у неё есть механизмы против таких атак и она «постоянно адаптируется к новым угрозам, чтобы улучшать безопасность продуктов».