# Как подключить почту к ИИ и не отдать ящик целиком

Раньше почта была просто почтой. Сейчас это вход во все остальные твои аккаунты - банк, домены, хостинг, магазины. Восстановление пароля везде идёт туда.

Почта — это не просто письма. Через неё восстанавливается доступ к банку, доменам, хостингу и магазинам. Прежде чем давать к ней доступ ассистенту, пройди девять пунктов ниже: они занимают минут пятнадцать и закрывают почти весь риск.

## 01 Перед подключением

- Двухэтапная аутентификация включена. Без неё разговор о доступах вообще не имеет смысла — любой утёкший пароль сразу становится входом.
- Ты знаешь, зачем ассистенту почта. Читать входящие, искать по архиву, готовить черновики — это разные задачи и разный объём доступа. Если задача одна, подключение делается под неё, а не «на всякий случай».
- Рабочая почта отделена от личной. Экспериментировать с подключениями на ящике, где лежат договоры и коды подтверждения, — плохая идея.

## 02 Правильный путь подключения

- Используй вход через аккаунт Google. Официальные коннекторы Claude к Google Workspace аутентифицируются прямо в аккаунте Google и пароль от почты не запрашивают — как это устроено.
- Если у тебя просят пароль от почты — это не официальный коннектор. Останавливайся на этом шаге и разбирайся, что именно ты подключаешь.
- Прочитай экран согласия целиком. Там написано, что приложение сможет делать. Строчка про отправку писем — не формальность.

## 03 Если пароль приложения всё-таки нужен

- Пойми, что ты выдаёшь. Пароль приложения — это 16 знаков, которые работают там, где нет двухэтапной аутентификации. Он не одноразовый и живёт до тех пор, пока ты сам его не удалишь — справка Google.
- Не жди ограничения прав. Режима «только чтение» у такого пароля не бывает: подключённое приложение видит весь ящик и может отправлять письма от твоего имени.
- Заводи под отдельный ящик. Если сценарий требует именно этого способа, создай почту под задачу и не держи в ней ничего, кроме рабочих писем.
- Никому не диктуй и не пересылай эти 16 знаков. Ни в чат поддержки, ни в письмо, ни в документ. Просьба «создайте пароль приложения и пришлите его нам» — это и есть атака, как бы убедительно она ни выглядела.

## 04 Ревизия доступов раз в месяц

- Открой список паролей приложений — myaccount.google.com/apppasswords — и удали всё, чем не пользуешься. Отзыв закрывает дальнейший доступ сразу.
- Проверь подключённые сервисы в настройках аккаунта Google и отключи те, о которых не помнишь.
- Помни про смену пароля. Когда меняешь основной пароль аккаунта, все пароли приложений аннулируются автоматически — это самый быстрый способ разом закрыть все такие доступы.

## 05 Если доступ уже мог утечь

- Удали пароль приложения и смени основной пароль. В таком порядке.
- Проверь фильтры и пересылку. Первое, что настраивает тот, кто получил доступ к ящику, — тихая пересылка копий писем на свой адрес.
- Подумай о Дополнительной защите. В этом режиме Google вообще не выдаёт пароли приложений, а уже созданные аннулирует при включении — что это меняет.

врезка `// Простое правило на каждый день`: текст «Доступ, который нельзя ограничить и посмотреть списком, — это не доступ, а копия ключа. Копии ключей раздают только тем, кому доверяют полностью.»

## 06 Почему это не паранойя

Пароли приложений создавались для устройств и программ, которые не умеют двухэтапную аутентификацию. То есть работают они именно там, где второго фактора нет.
support.google.com — пароли приложений

Весной прошлого года злоумышленники под видом сотрудников госдепартамента США неделями переписывались с британским исследователем и убедили его создать пароль приложения. Ничего не взламывали — получили устойчивый доступ к почте.
разбор Google Threat Intelligence · хронология The Citizen Lab

Аккаунтам с Дополнительной защитой Google такие пароли не выдаёт, а существующие аннулирует. Оценка механизма самим сервисом.
support.google.com — Дополнительная защита

---

Источник: https://localhost:3000/m/%D0%BA%D0%B0%D0%BA-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B8%D1%82%D1%8C-%D0%BF%D0%BE%D1%87%D1%82%D1%83-%D0%BA-%D0%B8%D0%B8-%D0%B8-%D0%BD%D0%B5-%D0%BE%D1%82%D0%B4%D0%B0%D1%82%D1%8C-%D1%8F%D1%89%D0%B8%D0%BA-%D1%86%D0%B5%D0%BB%D0%B8%D0%BA%D0%BE%D0%BC
