А вы закрыли за собой дверь?

Вы зашли в банковское приложение или на электронную почту, сделали что требовалось, смахнули приложение из «последних» — и пошли по своим делам. Вы уверены, что вышли. Но пропуск остался, и дверь за вами захлопнулась не до конца.

Смахнул — не значит закрыл

Когда мы выходим из дома, то запираем входную дверь на замок, а не просто закрываем её. По хорошему ровно тоже самое должно происходить и в виртуальном мире, но так происходит не всегда.

Если мы открываем банковское приложение, смотрим баланс, смахиваем его из списка последних — и всё, то какое-то время «входная дверь» в приложение остается незапертой. Точно так же когда закрыли вкладку почты в браузере, для возврата в веб-сервис или приложение не требуется подтверждать свою личность — дверь открыта нараспашку.

Мы уже касались этого: смахивание приложения убирает карточку из списка недавних, но не отзывает пропуск. Сессия — тот самый токен, который сервис выдал вашему устройству при входе — продолжает действовать. Приложение закрыто, а пропуск действует. То же самое в браузере: закрыть вкладку — не всегда значит завершить сессию.

Само по себе это не катастрофа. Вопрос в том, где именно осталась открытая дверь.

Когда с этим можно мириться, а когда — нет

Один раз ввели логин и пароль, а дальше заходим совершенно свободно — ситуация, к которой все привыкли для почты, мессенджера или соцсети. Несмотря на то, что потеря электронной почты может иметь катастрофические последствия для цифровой жизни, отсутствие ввода пароля при каждом входе воспринимается как само собой разумеющееся.

Тут налицо обычное неумение адекватно оценивать степень виртуальной опасности. Связано это с тем, что у нас нет подобного опыта в реальной жизни. Если бы в реальности к той связке ключей, которая есть у каждого из нас, ещё прилагался некий супер-ключ, который способен открыть все наши двери, то мы с этим ключом обращались бы очень внимательно. Возможно, многие вообще предпочли бы не выносить его из дома или даже сломать.

Зато с таким же виртуальным ключом, обращение очень небрежное. Долгосрочные пропуски на личную почту раскиданы где попало: в браузерах на работе, дома и в смартфоне.

Такое поведение оправданно только тогда, когда закрыт доступ к устройству, на котором установлен браузер или почтовая программа. В квартире мы ведь тоже не закрываем на ключ дверь в каждую комнату (хотя бывает и такое). Поэтому на домашнем браузере можно себе это позволить. На рабочем уже вряд ли. На смартфоне тоже можно позволить, но только при условии наличия пин-кода, пароля или биометрии для разблокировки экрана.

Без блокировки экрана действующий пропуск — это открытая дверь. Телефон на столе в кафе, в руках у ребёнка, на тумбочке без пароля — и любой, кто возьмёт его в руки, окажется внутри вашей почты и переписки без единого дополнительного действия.

С Госуслугами и банковскими приложениями мириться нельзя — даже при заблокированном экране. Там за пропуском лежат деньги, документы, возможность оформить кредит или угнать профиль. Однако уходя закрыть на замок виртуальную дверь лказывается не так уж и просто.

«Быстрый доступ» в банке: выход с открытой дверью

И в СберБанке, и в Т-Банке, как и во многих приложениях других банков, в настройках есть галочка «быстрый вход». Её смысл — позволить быстро вернуться в приложение без повторного ввода кода.

Задумка удобная, но может быть опасной. Вопрос в том, сколько именно длится это «быстро»:

Пять минут. Это значит: вы «вышли» из Т-Банка, положили телефон на стол, ушли за кофе — и целых пять минут приложение готово открыться без авторизации. Любой, кто возьмёт телефон в эти пять минут, окажется в вашем банке.

И тут главный сюрприз. Даже если найти и нажать кнопку «Выйти», сессия (пропуск) всё равно живёт те же 20 секунд или 5 минут соответственно. Кнопка «Выйти» в этот момент — это выход с открытой дверью. Если в настройках активна галочка «Быстрый вход», то отозвать пропуск немедленно никак нельзя.

Решение для Т-Банка: снимите галочку «быстрый доступ» в настройках. Тогда выход станет настоящим — повторное открытие приложения покажет диалог авторизации, и пять минут открытой двери исчезнут. Для СберБанка 20 секунд — приемлемый риск, быстрый доступ можно оставить; но знайте, что и там «Выйти» не обнуляет сессию мгновенно.

Как закрывать дверь по-настоящему

Несколько правил, которые делают «выход» реальным, а не декоративным.

Блокируйте экран всегда

Выпускаете телефон из рук хоть на минуту — блокируйте экран. Автоблокировка через 30 секунд и PIN/биометрия — это единственный барьер между свободным доступом к приложениям и чужими руками. Без него все остальные советы бессмысленны.

Отключите «быстрый доступ» там, где цена высока

В банковских приложениях — отключите быстрый/автоматический вход, если не хотите, чтобы приложение оставалось открытым минуты после «выхода». Да, придётся вводить код чаще. Это и есть плата за настоящую закрытую дверь.

На чужом устройстве — только инкогнито

Чужой или общий компьютер, телефон друга, планшет в гостях — только режим инкогнито и обязательный ручной выход плюс закрытие всех вкладок.

Дверь за собой надо закрывать осознанно — особенно ту, за которой деньги и документы. «Смахнул приложение» не считается. Убедитесь, что ваш выход — это не просто выход, но и блокировка доступа, а не пятиминутная иллюзия.