Permissões de apps na conta Google, Apple e Microsoft: como revisar e revogar acessos esquecidos

8 min
Permissões de apps na conta Google, Apple e Microsoft: como revisar e revogar acessos esquecidos

Desinstalar um app não remove o acesso dele à sua conta Google, Apple ou Microsoft. Veja como revisar e revogar permissões OAuth e de login social em cada plataforma.

Desinstalar um aplicativo do celular não elimina o acesso que ele recebeu à sua conta Google, Apple ou Microsoft. Autorizações concedidas por login social ou por integrações OAuth continuam válidas até que o usuário as revogue diretamente no painel de cada plataforma. O acúmulo dessas permissões esquecidas expõe e-mails, fotos, arquivos e contatos a serviços que, em muitos casos, não são usados há meses ou anos. A revisão é simples e leva poucos minutos. Um aplicativo pode sumir da tela inicial e continuar listado como serviço autorizado na conta online. Da mesma forma, revogar o login social não apaga o perfil criado no serviço de terceiros. São processos separados que fazem coisas diferentes.

O que significa um app ter acesso à conta

Existem pelo menos três tipos de autorização que costumam ser confundidos, e cada um funciona de forma independente. O primeiro é a permissão no dispositivo: o app instalado no celular acessa câmera, microfone, localização ou fotos. O segundo é o login social, quando o usuário cria uma conta em um serviço usando as opções "Entrar com Google" ou "Iniciar sessão com a Apple". O terceiro é a autorização OAuth, na qual o usuário permite que um serviço externo acesse dados como Gmail, Google Drive, calendário ou arquivos do OneDrive. Um app pode ser deletado do telefone e seguir autorizado na conta online. E revogar o login social não apaga o perfil criado no serviço de terceiros. Entender essa separação é o ponto de partida para uma limpeza eficaz: remover o programa do celular resolve apenas a parte local do problema.

Info: permissão no dispositivo, login social e autorização OAuth são três camadas independentes. Revisar apenas uma delas deixa as outras duas intactas.

Por que revisar acessos antigos

Aplicativos esquecidos podem manter autorizações válidas por meses ou anos sem que o usuário perceba. O risco cresce quando a permissão envolve leitura de e-mails, acesso a arquivos na nuvem, fotos, contatos, localização ou a capacidade de editar e excluir conteúdos. O alcance do problema é mensurável. Uma análise publicada em 2026 sobre ambientes Google Workspace identificou que quase metade das aplicações OAuth examinadas não registrava uso ativo há pelo menos 90 dias. Ou seja: serviços inativos seguem conectados a dados sensíveis por puro esquecimento. A CISA, agência de segurança cibernética dos Estados Unidos, recomenda revisar permissões de apps com regularidade, remover acessos não utilizados e revogar tokens quando houver suspeita de comprometimento. A orientação vale tanto para contas pessoais quanto para ambientes corporativos.

Atenção: permissões que envolvem leitura de e-mails e capacidade de excluir conteúdo são as mais sensíveis. Priorize-as na revisão: elas são as que causam mais dano em caso de comprometimento do app.

Como revisar apps conectados à conta Google

A revisão na Conta Google acontece na área de conexões de terceiros. O processo cobre login social, contas vinculadas e aplicações OAuth em categorias separadas. Siga o passo a passo: 1. Acesse a área de conexões de terceiros da Conta Google e faça login, se necessário; 2. Verifique as categorias: "Fazer Login com o Google", "Contas vinculadas" e "Aplicativos e serviços com acesso à Conta Google"; 3. Selecione cada serviço e confira quais dados foram compartilhados; 4. Toque em "Remover acesso" e confirme. Cada situação pede uma ação específica. Para parar de usar o login social, escolha a opção de interromper o "Fazer Login com o Google". Para cortar o acesso a dados, selecione "Remover acesso". Para desfazer uma conta vinculada, use "Excluir conexão". Após a revogação, entre no site do serviço e procure a opção de excluir a conta ou de solicitar a eliminação dos dados. Revogar o acesso impede novas conexões, mas não apaga informações que o serviço já armazenou.

Como revisar permissões no Android (12 ou posterior)

O Painel de privacidade do Android centraliza o histórico de uso de cada permissão por aplicativo. O caminho é: 1. Abra Configurações; 2. Toque em Segurança e privacidade (ou Privacidade); 3. Abra Painel de privacidade; 4. Selecione uma permissão: localização, câmera, microfone, contatos; 5. Veja quais apps usaram aquela permissão e quando; 6. Toque no app para alterar a autorização. Duas configurações merecem atenção especial. Para câmera e microfone, mantenha o acesso desativado até que ele seja necessário. Em localização, prefira a opção "Permitir somente durante o uso" quando o app não precisa funcionar em segundo plano.

Como revisar permissões no iPhone

No iPhone, a central de controle fica em Ajustes, na seção Privacidade e Segurança. Abra Ajustes, toque em Privacidade e Segurança, escolha uma categoria — Serviços de Localização, Fotos, Contatos, Microfone, Câmera — selecione o app e reduza ou remova o acesso. Para fotos, escolha acesso limitado quando o app precisa de poucas imagens. Isso evita entregar a biblioteca inteira a um serviço que precisa de um único arquivo. O Relatório de Privacidade dos Apps, também em Privacidade e Segurança, mostra quais permissões foram usadas e quais domínios de internet os apps acessaram. Vale lembrar que o relatório só começa a coletar dados depois de ser ativado. E os logins feitos com a conta Apple? Para revisá-los, vá em Ajustes, toque no seu nome, abra "Iniciar sessão com a Apple", selecione o app e toque em "Apagar". Esse passo remove a conexão criada pelo login social, encerrando o compartilhamento de dados entre a Apple e o serviço.

Como revisar acessos na conta Microsoft

Na conta Microsoft, a gestão de permissões acontece em account.microsoft.com. Acesse o site, abra Privacidade, depois Visão geral, procure a seção Aplicativos e serviços, selecione o app desejado e escolha "Remover estas permissões". Há uma diferença importante em contas corporativas ou escolares: a autorização pode ter sido concedida por um administrador. Nesse caso, a revogação pode exigir intervenção do time de TI da empresa, e o usuário não consegue remover o acesso sozinho. Esse cenário reforça a importância de políticas de gestão de identidade, um tema recorrente na cobertura do portal sobre cibersegurança corporativa.

Como revisar apps no facebook e no instagram

Nas plataformas da Meta, as conexões de login também se acumulam ao longo do tempo. No Facebook, acesse Configurações e privacidade, depois Configurações, e abra Apps e sites. Ali aparecem aplicativos, jogos e sites que usaram o login do Facebook. Remover a conexão impede que o serviço continue acessando informações, mas não substitui a exclusão da conta no app de terceiros. No Instagram, a área de apps e sites fica nas configurações da conta. Toque em "Remover" ao lado de qualquer serviço que você não reconhece ou não usa mais. Se um app desconhecido aparecer na lista, o procedimento vai além da simples remoção: retire a conexão, troque a senha da rede social, ative a autenticação de dois fatores e confira atividades e mensagens recentes da conta.

Dica: um app desconhecido na lista de conectados é um sinal de alerta. Depois de remover a conexão e trocar a senha, ative a autenticação de dois fatores para bloquear acessos futuros mesmo que a credencial vaze.

Leia também IA já é usada para criar ataques zero-day inéditos, alerta Google

Revogar acesso não apaga dados antigos

Este é o ponto mais mal compreendido do tema. Quatro ações resolvem problemas diferentes: desinstalar o app remove o programa do celular; revogar a autorização impede novas conexões; excluir a conta encerra o perfil no serviço; e solicitar a eliminação dos dados trata das informações que o serviço já guardou. Cada uma precisa ser feita de forma separada, e nenhuma substitui a outra. Após revogar um app, procure no próprio serviço as opções "Excluir conta", "Privacidade" ou "Solicitar exclusão". Alguns serviços mantêm informações por motivos legais ou contábeis, e essas condições devem estar descritas na política de privacidade. Revisar essas políticas vale o tempo quando o dado envolvido é sensível, como documentos ou histórico financeiro. Na avaliação do Mercado de TI, a limpeza de permissões é a medida de segurança digital de melhor custo-benefício: gratuita, rápida e com impacto direto na superfície de exposição. Com quase metade das aplicações OAuth inativas em ambientes corporativos, o esquecimento virou vetor de risco real, e revisar as conexões a cada três meses é uma rotina mínima para quem usa login social com frequência.
D

· Editor-chefe

Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, tr...

LinkedIn Site

COMPARTILHAR