Новая защита Android записывает события приложений и сети в зашифрованный журнал. Разбираем включение, хранение 12 месяцев, данные DNS и IP, ограничения режима инкогнито и безопасную передачу эксперту.
Для какой задачи создан журнал
Google описывает Intrusion Logging как инструмент расследования, когда пользователь заметил подозрительную активность на устройствах или в аккаунтах. Он записывает поведение устройства и сети, чтобы позже данные можно было скачать и передать доверенному специалисту. Это не антивирусный вердикт и не доказательство компрометации само по себе. Для обычного сбоя Wi‑Fi сначала достаточно сравнить сеть, мобильные данные и другое устройство. Журнал полезен, когда важна последовательность событий и есть готовность защищать полученный архив.
Какие события собираются
В справке перечислены запуск процессов приложений, установки, обновления и удаления программ, включение и выключение Wi‑Fi и Bluetooth, DNS-запросы, IP-соединения, USB-передачи, изменения системных сертификатов, блокировки и разблокировки. Эти данные могут раскрывать чувствительный контекст даже без содержимого сообщений. Google отдельно предупреждает, что системный журнал не отличает вкладку Chrome Incognito: он может фиксировать её DNS и IP-события. Поэтому режим инкогнито не является способом исключить такую сетевую метаинформацию из журнала.
Шифрование и срок хранения
Устройство шифрует журналы сквозным способом, а ключи защищены паролем Google Account и блокировкой экрана. Google указывает, что зашифрованные данные хранятся на серверах 12 месяцев. Пользователь и Google не могут удалить их вручную до истечения этого срока; отключение функции прекращает новые записи, но прежний период остаётся. Это важное условие согласия: перед включением нужно решить, приемлемо ли неизменяемое хранение метаданных в течение года и сможете ли вы сохранить доступ к ключам.
Как включить без лишних ожиданий
Функция находится в Security & privacy → Advanced Protection и предлагается при настройке Device protection. Для неё выбирают Google Account, где будут храниться зашифрованные журналы; некоторые устройства попросят перезапуск. Наличие пункта зависит от поддержки конкретного устройства и версии системы, поэтому отсутствие переключателя нельзя исправить сторонним приложением. Включение усиливает возможность последующего анализа, но не устраняет уже произошедшее событие и не гарантирует, что каждый сетевой запрос будет записан при очень высокой активности.
Безопасная выгрузка и передача
Скачивать и расшифровывать журнал стоит только для конкретного расследования. После расшифровки защита облачного хранения больше не определяет безопасность файла: Google прямо возлагает её на пользователя. Храните архив локально в контролируемом месте, не публикуйте его на форуме и передавайте только выбранному специалисту по согласованному защищённому каналу. Перед отправкой уточните, какие временные рамки и типы событий нужны. Если задача ограничена обычным сетевым сбоем, начните с кратких наблюдений и не раскрывайте годовой журнал без необходимости.
Тема выбрана по свежему официальному изменению или актуальному сигналу. Материал подготовлен с автоматизацией, а фактические утверждения редакционно сверены 28 июля 2026 года по перечисленным официальным первоисточникам.
Источники и проверка
- Android Help — log device activity with Advanced Protection проверено 2026-07-28
- Android Help — improve security with Advanced Protection проверено 2026-07-28
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.