Почему я отказался от Google Password Manager — и вы можете тоже

Всё начиналось просто: мне хотелось удобства. Google Password Manager идеально вписывался в мою жизнь, ведь я использую Android, браузер Chrome и другие сервисы Google. Он автоматически сохранял и подставлял пароли, ничего не нужно было запоминать. Однако со временем я начал замечать, что удобство оборачивается ограничениями и даже рисками. В этой статье я расскажу, почему я отказался от Google Password Manager и какие решения нашёл взамен.

Подходит тем, кто использует Google-сервисы, но задумывается о повышении безопасности и комфорте.


Нет отдельного приложения и поддержки других браузеров

Сначала мне казалось, что встроенность в Chrome и Android — это плюс. Но однажды я попробовал использовать Firefox и понял: Google Password Manager просто перестаёт работать. Нет расширений, нет нативной поддержки, автозаполнение не работает.

Кроме того, на десктопе нет отдельного приложения. Чтобы добраться до паролей, нужно открывать настройки Chrome, искать нужный раздел, копировать вручную — никакой скорости и удобства. Если вы используете Safari, Firefox или Brave — забудьте про автоматическое заполнение.

Интерфейс Google Password Manager в Chrome
Скриншот настроек Google Password Manager в Chrome

Отсутствие встроенной двухфакторной аутентификации

Сегодня почти каждый сервис требует 2FA. Но Google Password Manager не умеет ни хранить коды, ни генерировать их. Приходится использовать отдельное приложение — Google Authenticator. То есть после автозаполнения логина и пароля нужно вручную переходить в другое приложение, копировать код, возвращаться и вставлять его.

Конкуренты вроде Bitwarden или 1Password давно интегрировали генераторы кодов 2FA прямо в менеджер. Удобно и безопасно. Почему этого до сих пор нет у Google — загадка.

Пример запроса 2FA после ввода пароля
Двухфакторная авторизация на сайте GitHub

Ограниченные возможности для безопасного обмена паролями

Бывают ситуации, когда нужно срочно передать пароль коллеге или другу. Но в Google Password Manager это возможно только в рамках “Семейной группы”. Если человек не входит в неё — копируй и отправляй вручную. Это не только неудобно, но и небезопасно.

1Password, например, предлагает ссылки с ограниченным доступом: можно установить срок действия, количество просмотров и даже защиту паролем. Такой гибкости в Google просто нет.

Настройки генерации пароля в Enpass
Настройки генерации пароля в Enpass позволяют задать уровень сложности, использование заглавных букв, цифр, а также создать произносимый пароль.

Кроме того, Google генерирует только один вариант пароля, без возможности выбора длины, символов и других параметров. В других менеджерах вы сами настраиваете параметры — это удобно, особенно если хотите запомнить пароль.

Нельзя хранить карты и документы в одном месте

Мне хотелось, чтобы всё важное — логины, карты, документы — хранилось в одном месте. Но Google Password Manager не поддерживает это. Кредитки и банковские карты хранятся в другом разделе Chrome, без интеграции с менеджером паролей.

А если вы хотите хранить паспорт, страховку или членские билеты? Увы, такой функции просто нет. Большинство современных решений, включая Bitwarden и Dashlane, предлагают надёжное зашифрованное хранилище для документов. Google — нет.

Нет мастер-пароля для защиты

Это один из самых тревожных недостатков. В большинстве решений для доступа к паролям требуется мастер-пароль. Это дополнительный уровень защиты: даже если кто-то получит доступ к вашему устройству, он не сможет открыть менеджер.

Google Password Manager использует только разблокировку по биометрии или паролю устройства. Вроде удобно, но слишком просто. Нет проверки на сессии, нет периодического запроса пароля — любой, кто получит ваш телефон, получит и доступ ко всем паролям.

Шифрование на устройстве отключено по умолчанию

Я был удивлён, когда узнал: в Google Password Manager шифрование на устройстве выключено по умолчанию. То есть Google потенциально может иметь доступ к вашим данным. Чтобы включить шифрование, нужно вручную зайти в настройки Chrome на Android, найти нужный пункт и пройти настройку.

Конкуренты, как правило, используют zero-knowledge encryption — даже провайдер не имеет доступа к данным. Почему Google не делает это стандартом — непонятно.

Экран включения on-device encryption в Chrome
Настройка шифрования на устройстве в Google Password Manager

Какие есть альтернативы Google Password Manager

Если вам важны безопасность, кроссплатформенность и гибкость — стоит рассмотреть альтернативы. Я протестировал несколько решений и могу рекомендовать:

  • Bitwarden — бесплатный, с открытым исходным кодом, поддерживает 2FA и безопасное хранение файлов.
  • Enpass — хранит пароли локально, без обязательного облака, поддерживает синхронизацию через личные хранилища. Есть бесплатная версия для одного устройства и пожизненная лицензия вместо подписки.
  • 1Password — удобный интерфейс, глубокая интеграция с разными платформами, поддержка семейных и командных аккаунтов.
  • Dashlane — включает VPN, мониторинг утечек, отличную систему обмена паролями.

Каждое из этих решений работает в разных браузерах и на разных устройствах. Все они предлагают мастер-пароль, генерацию 2FA, расширенные функции генерации паролей и безопасное хранилище документов.

Скриншоты интерфейса Enpass
Скриншоты интерфейса Enpass

Мой личный выбор и вывод

В результате всех этих проблем я отказался от Google Password Manager и перешёл на Enpass. Меня привлекла его открытость, возможность хранения файлов и гибкие настройки безопасности. К тому же, он предлагает удобное автозаполнение паролей в приложениях и браузерах — это значительно экономит время. Теперь я не переживаю, что останусь без доступа к паролям при смене устройства или браузера.

Google сделал хороший базовый продукт, но он не дотягивает до современных требований безопасности и удобства. Если вы — активный пользователь, которому важны контроль и универсальность, лучше выбрать более продвинутый менеджер.