Android упрощает перенос паролей и ключей доступа между менеджерами
По данным TechCrunch, Google внедрила в Android механизм прямой миграции между менеджерами паролей.
Мстислав Бокарев·обновлено 11 сентября 2026 г.

Функция устраняет этап экспорта в CSV-файл и распространяется на passkey. Для аудитора это сокращение окна компрометации, для пользователя — снижение операционного риска при смене инструмента.
Анализ старого и нового вектора передачи
Классическая миграция строилась на двухшаговой схеме: выгрузка из исходного менеджера, импорт в целевой через CSV. Промежуточный файл, как правило, оставался незашифрованным. Он сохранялся в папке загрузок, попадал в облачную синхронизацию, нередко пересылался по почте или в мессенджере. Каждый из этих этапов — отдельная точка перехвата. Дополнительная аномалия: большинство старых сценариев не поддерживали passkey, что вынуждало пользователя держать два набора учётных данных одновременно и проходить повторную регистрацию на каждом сервисе. С точки зрения модели угроз — это длительное окно экспозиции секретов в открытом виде.
По сведениям из корпоративного блога Google, координатором миграции теперь выступает сама ОС. Пользователь открывает целевой менеджер, выбирает опцию импорта. Android обнаруживает установленные менеджеры паролей, выводит список источников, передаёт управление в исходное приложение для аутентификации и подтверждения объёма данных. После одобрения передача выполняется за секунды. Passkey перемещаются вместе с паролями — повторная привязка на стороне сервисов не требуется. Ключевой вектор защиты: данные не покидают контур устройства в виде открытого файла, что устраняет промежуточное звено с наибольшей поверхностью атаки. Подтверждение объёма и аутентификация перенесены на сторону исходного менеджера — это сдвигает доверие к приложению, хранившему секреты дольше.
Условия эксплуатации и зона контроля
- Минимальная версия Android: 8.
- Поддерживаемые менеджеры на старте: Google Password Manager, 1Password, Bitwarden, Dashlane.
- Расширение списка партнёров — по мере готовности интеграций со стороны вендоров, конкретные сроки не публикуются.
- Логика работы завязана на системный координатор Android. Зона контроля пользователя ограничена рамками ОС: проверить канал передачи на уровне IPC штатными средствами затруднительно.
- Аудит канала миграции без участия Google или вендора менеджера невозможен — структурное ограничение текущей реализации.
- Под мониторингом: появление новых партнёров, публикация технической документации по API миграции, любые CVE в модуле передачи паролей Android.
Контрольный лист миграции
- Сверить версию Android на устройстве до запуска переноса.
- Подтвердить вхождение целевого менеджера в утверждённый список партнёров.
- До подтверждения — проверить состав передаваемых записей на экране источника.
- Выполнить тестовый вход в один из критичных аккаунтов сразу после переноса.
- Не деинсталлировать исходный менеджер до полной верификации данных в целевом.
- Сверить журналы активности обоих приложений на предмет аномалий.
- Отключить автозаполнение в исходном менеджере после подтверждения переноса.
- Проверить, что passkey для банковских и финансовых сервисов перенесены и активны.
- Зафиксировать дату миграции в журнале событий устройства.