登录谷歌账号时 microG 会发送什么数据
两个阶段,两种数据
阶段一:设备注册(与登录无关)。开启"注册设备"开关后,microG 每天向谷歌的注册接口(android.clients.google.com)发送一次登记请求。安全组织 FSFE 的网络审查显示,这类请求包含数 KB 的 protobuf 数据,其中有真实机型与系统构建指纹——microG 在请求中移除了 MAC 地址、IMEI 等硬件标识,必要时以随机但格式合法的值替代。
阶段二:账号登录(需要账号)。向 accounts.google.com 等接口发起认证。以预置 microG 的 CalyxOS 文档表述:登录状态下,microG 首次向谷歌注册时会发送你的谷歌账号名。不登录,这项数据就不存在。
汇总一张表
| 数据 | 何时发送 | 可否避免 |
|---|---|---|
| 机型与系统指纹(无硬件标识) | 开启设备注册后每日一次 | 关闭设备注册开关 |
| 谷歌账号名 | 添加账号后首次注册 | 不添加账号 |
| 推送相关的注册信息 | 应用首次注册推送时 | 关闭云消息 |
| 设备验证请求 | 应用发起验证且开关开启 | 关闭设备证明开关 |
和官方框架对比
同样的请求在官方框架下通常附带真实设备标识与更丰富的遥测。microG 的差异化处理就是删减这些字段——项目 Wiki 的网络连接页把每个域名对应的请求类型与触发条件全部列出,可自行核对。
实操建议
- 主力账号与设备账号分离,小号满足"应用要登录"的刚需。
- 不用的服务就关开关,每一项连接都可在 microG 设置里独立控制。
- 对连接有洁癖的,可结合系统级防火墙进一步管控。