Как устроена синхронизация
Когда вы входите в аккаунт браузера и включаете синхронизацию, программа отправляет выбранные данные на сервер разработчика, а другие ваши устройства получают их оттуда. Так на новом телефоне появляются закладки, открытые вкладки и сохранённые пароли без ручного переноса.
Сервер здесь выступает посредником и хранилищем. Устройства периодически обращаются к нему, сравнивают версии и подтягивают изменения, поэтому правка на одном компьютере рано или поздно появляется на другом.
Какие данные обычно синхронизируются
Набор зависит от браузера, но типичный список такой: закладки, история, открытые вкладки, пароли и данные автозаполнения, настройки, установленные расширения. Пользователь чаще всего может включать и выключать категории по отдельности.
Чувствительнее всего пароли и история. Первые дают доступ к аккаунтам, вторая рассказывает о ваших интересах. При включении «всего подряд» вы фактически доверяете этому серверу цифровой портрет своей жизни.
Часть браузеров синхронизирует также открытые вкладки и «последние закрытые», что удобно при переходе с телефона на компьютер. Одновременно это значит, что список адресов, которые вы открывали, оказывается на сервере разработчика.
Шифрование: где граница защиты
Данные защищены при передаче обычным шифрованием соединения, и на серверах они, как правило, тоже хранятся в зашифрованном виде. Ключевой вопрос — кто владеет ключом. При схеме, где ключ формируется из вашей отдельной парольной фразы и известен только устройствам, разработчик технически не может прочитать содержимое. Если же ключ находится у сервиса, он теоретически может прочитать данные, например по запросу властей или после взлома.
В некоторых браузерах такое «пользовательское» шифрование можно включить отдельно, в других оно работает для паролей по умолчанию. Уточняйте в настройках именно вашей программы, не полагаясь на общие заявления.
На что это влияет
Удобство и безопасность тянут в разные стороны. Плюс: не потеряете закладки и пароли при поломке устройства. Минус: компрометация аккаунта браузера даёт злоумышленнику доступ ко всей синхронизированной информации, а иногда и к возможности входить в сервисы, чьи пароли там сохранены.
Поэтому аккаунт браузера стоит защитить двухфакторной аутентификацией и длинным уникальным паролем, а на чужих или рабочих устройствах синхронизацию лучше не включать.
Отдельный вопрос — доверие к самому разработчику: политика конфиденциальности определяет, как долго хранятся данные и кто имеет к ним доступ. Прочитайте её краткую версию хотя бы один раз.
Частые заблуждения: Синхронизация браузера
«Синхронизация — это резервная копия». Не совсем: если вы удалите закладку на одном устройстве, она исчезнет и на остальных. «Выход из аккаунта удаляет данные». Локальные данные на устройстве остаются, а на сервере хранятся до удаления вами. «Мои данные видит только Google/Mozilla/Apple». Нет, в общем случае право на доступ определяется политикой конкретной компании и законами страны, где расположены серверы.
Ещё одна ошибка: считать, что синхронизация вредна сама по себе. Всё зависит от выбранных категорий и защиты аккаунта.
Стоит различать и понятия «синхронизация» и «профиль». Профиль — локальный набор данных на конкретном устройстве, синхронизация же связывает такие профили между собой. Можно иметь несколько профилей на одном компьютере с разными аккаунтами и настройками.
Как проверить и настроить
Откройте раздел синхронизации в настройках браузера и посмотрите, какие категории включены. Уберите то, что не нужно, особенно историю и платёжные данные. В личном кабинете аккаунта проверьте список устройств и завершите сеансы незнакомых. Если браузер поддерживает отдельную парольную фразу для шифрования, включите её и сохраните в надёжном месте: при её утрате данные не восстановить.
Проверьте отдельно, куда попадают данные в рабочем браузере: политика организации может включать синхронизацию с корпоративным аккаунтом или полностью отключать её. Уточните это у администратора перед тем, как сохранять личные пароли на рабочем компьютере.