В смартфонах Huawei на базе EMUI и HarmonyOS учетные данные распределяются между системным хранилищем Google, проприетарным менеджером паролей браузера Petal Search и защищенным контуром Huawei Mobile Services (HMS). Пользователь часто не подозревает, что данные от Wi‑сетей, приложений и сайтов лежат в разных изолированных зонах памяти, доступ к которым регулируется биометрией или PIN‑кодом экрана блокировки.

Понимание этой архитектуры критично при смене устройства, сбросе настроек или утечке данных. Ниже разберем каждый репозиторий, покажем, как извлечь или удалить записи, и объясним, почему синхронизация с Huawei Cloud не заменяет полноценный бэкап менеджера паролей.

Системное хранилище Google: основной репозиторий

По умолчанию Android делегирует сохранение логинов от приложений и веб‑сервисов Google Password Manager. Это облачный сервис, привязанный к аккаунту Google, который работает на всех устройствах с сервисами Google Play, включая современные модели Huawei с установленным GMS.

Данные шифруются на стороне клиента перед отправкой в облако. Ключ дешифровки хранится в Trusted Execution Environment (TEE) процессора и не покидает защищенную зону. Даже Huawei не имеет технической возможности прочитать эти пароли без разблокировки экрана пользователем.

  • 🔐 Автозаполнение работает системно — в любых приложениях и Chrome.
  • ☁️ Синхронизация происходит в фоне при наличии интернета.
  • 🔍 Просмотр доступен через настройки Google или сайт passwords.google.com.
  • 🗑️ Удаление с одного устройства удаляет запись везде.
⚠️ Внимание: если вы удалили аккаунт Google с телефона, локальный кэш паролей стирается безвозвратно. Восстановление возможно только из облака при повторном входе в аккаунт.

Менеджер паролей браузера Petal и Chrome

Отдельное хранилище ведет каждый браузер. В Petal Browser (предустановлен на устройствах без GMS) и Chrome (если установлен) существуют свои базы данных логинов, не связанные с системным менеджером Google. Они используют собственный API автозаполнения и могут дублировать записи.

В Petal Browser пароли привязаны к Huawei ID и синхронизируются через Huawei Cloud. Это удобно в экосистеме бренда, но создает изолированный пул данных, недоступный для сторонних приложений. Chrome же синхронизирует через аккаунт Google.

  • 🌐 Petal: Настройки → Пароли → Управление сохраненными паролями.
  • 🌐 Chrome: Настройки → Менеджер паролей → Просмотр/экспорт.
  • 🔄 Импорт/экспорт CSV поддерживается в обоих браузерах.
  • 🛡️ Биометрия обязательна для просмотра в открытом виде.

☑️ Проверка дублей паролей в браузерах

Выполнено: 0 / 4

Хранилище Huawei ID и облако Huawei Cloud

Учетная запись Huawei ID хранит не только пароль от самого аккаунта, но и токены авторизации для сервисов бренда: AppGallery, Petal Search, Petal Maps, Тема, Здоровье и др. Эти токены лежат в защищенном разделе файловой системы, недоступном для пользователя напрямую.

В Huawei Cloud можно включить синхронизацию «Пароли и заполнение форм» (в разделе «Синхронизация данных»). Тогда логины из Petal Browser и системного автозаполнения HMS будут загружаться в облако. Однако это не единый менеджер — скорее резервная копия конкретных наборов данных.

⚠️ Внимание: отключение синхронизации «Пароли» в настройках Huawei Cloud не удаляет их из облака мгновенно. Данные сохраняются на сервере до 30 дней для восстановления при повторном включении.
Как включить синхронизацию паролей в Huawei Cloud

Зайдите в Настройки → Huawei ID → Облако → Синхронизация данных. Включите переключатель «Пароли и автозаполнение». Система попросит подтвердить действие биометрией или PIN. После этого логины из Petal Browser и системного автозаполнения HMS начнут загружаться в облако. Отключение переключателя оставит копию на сервере на 30 дней.

💡

Используйте сторонний менеджер паролей (Bitwarden, 1Password, KeePass) для кроссплатформенного доступа. Нативные решения Google и Huawei привязаны к экосистемам и не работают на iOS/Windows так плавно.

Пароли от Wi‑сетей и системные учетные данные

Ключи доступа к беспроводным сетям (WPA2/WPA3 PSK) хранятся в системном разделе /data/misc/wifi/ в файле wpa_supplicant.conf (или его современных аналогах). Доступ к этому файлу требует root‑прав, которые на стоковой прошивке Huawei получить невозможно без разблокировки загрузчика.

В интерфейсе пользователя просмотр пароля Wi‑доступен только для текущей сети: Настройки → Wi‑Fi → Название сети → QR‑код / «Поделиться паролем». История подключений с паролями не отображается в меню настроек.

  • 📶 QR‑код содержит SSID и пароль в открытом виде — будьте осторожны при скринах.
  • 🔒 На устройствах с HarmonyOS NEXT пароли Wi‑сетей мигрируют в защищенное хранилище KeyChain.
  • 💾 Бэкап через HiSuite или Phone Clone переносит Wi‑профили на новый телефон.
  • 🛠️ ADB backup (android:allowBackup="true") может вытащить Wi‑конфиги, если приложение не запретило бэкап.

Защищенное хранилище KeyChain и Keystore

На уровне ОС существуют два аппаратных контейнера: Android Keystore (для криптографических ключей приложений) и KeyChain (для сертификатов пользователя и CA). Пароли от приложений сюда не кладут — приложения хранят токены сессий в своих приватных папках /data/data/package_name/.

Однако некоторые банковские приложения и корпоративные MDM‑профили используют Keystore для хранения симметричных ключей шифрования локальных баз данных. Сброс телефона к заводским настройкам уничтожает Keystore, делая такие локальные базы нечитаемыми даже при восстановлении файлов.

💡

Сброс к заводским настройкам безвывозможно удаляет Keystore и KeyChain. Локальные зашифрованные базы приложений станут мусором без ключа дешифровки.

Хранилище Что хранит Синхронизация Доступ пользователя
Google Password Manager Логины приложений и сайтов Облако Google Настройки Google / passwords.google.com
Petal Browser Логины веб‑сайтов Huawei Cloud (Huawei ID) Настройки браузера Petal
Chrome Логины веб‑сайтов Облако Google Настройки Chrome / passwords.google.com
Wi‑Fi (wpa_supplicant) PSK ключи сетей Только локально / HiSuite QR‑код текущей сети
Keystore / KeyChain Криптоключи, сертификаты Нет Только системой и приложениями

Как посмотреть, экспортировать или удалить сохраненные пароли

Для работы с Google Password Manager откройте Настройки → Google → Автозаполнение → Менеджер паролей Google. Там доступны поиск, просмотр (после биометрии), редактирование и удаление. Экспорт в .csv возможен только через веб‑версию на компьютере: passwords.google.com → Настройки → Экспорт.

В Petal Browser путь: Меню → Настройки → Пароли. Экспорт CSV есть прямо в телефоне. Chrome на телефоне не дает экспорт — только просмотр и удаление; полный экспорт нужен через десктопную версию браузера.

  • 📤 Экспорт CSV нужен для миграции в сторонний менеджер.
  • 🗑️ Массовое удаление в Google Manager: выделить галочки → значок корзины.
  • 🔄 Импорт в Bitwarden/1Password: Файл → Импорт → Google CSV / Chrome CSV.
  • 🔐 После миграции очистите нативные хранилища, чтобы избежать дублей автозаполнения.
📊 Каким способом вы предпочитаете управлять паролями на Huawei?
Google Password Manager
Petal Browser / Huawei Cloud
Сторонний менеджер (Bitwarden, 1Password и др.)
Запоминаю сам / записываю на бумаге

Что происходит при сбросе, обновлении или смене телефона

При сбросе к заводским настройкам удаляются все локальные базы: Keystore, папки приложений, кэш браузеров, Wi‑профили. Облачные копии в Google Password Manager и Huawei Cloud остаются нетронутыми. После первичной настройки нового устройства и входа в аккаунты данные подтянутся автоматически при включенной синхронизации.

При обновлении EMUI/HarmonyOS хранилища не затрагиваются. Однако крупные обновления (например, переход на HarmonyOS NEXT) могут мигрировать формат баз. В таком случае система предложит повторную авторизацию в менеджерах паролей.

⚠️ Внимание: если вы продаете телефон, выполните «Сброс к заводским настройкам» И удалите устройство из списка доверенных в аккаунте Google (myaccount.google.com/device-activity) и Huawei ID (cloud.huawei.com). Иначе новый владелец может восстановить доступ к синхронизированным паролям через восстановление бэкапа.
💡

Перед продажей телефона: 1. Выйдите из Huawei ID и Google. 2. Удалите устройство из списка доверенных в веб-версиях аккаунтов. 3. Сделайте полный сброс через Настройки → Система → Сброс. 4. Проверьте, что телефон не просит старый PIN при включении.

Решение проблем: пароли не сохраняются или не подставляются

Частая причина — отключена служба автозаполнения. Проверьте: Настройки → Система и обновления → Язык и ввод → Служба автозаполнения. Должен быть выбран «Google» или «Petal» (в зависимости от используемого менеджера). Если стоит «Нет», автозаполнение не сработает нигде.

Вторая причина — приложение запретило автозаполнение через флаг android:importantForAutofill="no" в своих полях ввода. Это решение разработчика приложения; обойти его системными средствами нельзя. Третья — устаревший кэш сервисов Google Play или HMS. Очистите кэш «Сервисы Google Play» и «HMS Core» через Настройки → Приложения → Показать все приложения.

  • 🔧 Включите службу автозаполнения в настройках ввода.
  • 🧹 Очистите кэш Google Play Services и HMS Core.
  • 🔄 Перезагрузите телефон после изменений.
  • 📱 Проверьте, не блокирует ли приложение автозаполнение (банковские часто блокируют).
Как очистить кэш HMS Core и Google Play Services

Зайдите в Настройки → Приложения → Меню (три точки) → Показать системные приложения. Найдите «HMS Core» и «Сервисы Google Play». Зайдите в каждое → Память → Очистить кэш. Не нажимайте «Очистить хранилище» — это выйдет из аккаунтов. После очистки перезагрузите устройство.

FAQ: Частые вопросы о паролях в Huawei
Где посмотреть пароль от текущей Wi‑сети без root?

Настройки → Wi‑Fi → Название подключенной сети → кнопка «Поделиться» или QR‑код. Пароль отображается под кодом или в текстовом виде после аутентификации биометрией.

Можно ли перенести пароли из Google в Petal Browser автоматически?

Прямого инструмента нет. Экспортируйте CSV из Google Password Manager (на ПК) и импортируйте в Petal Browser (Настройки → Пароли → Импорт). Дубликаты придется чистить вручную.

Почему Huawei не видит пароли, сохраненные в Chrome на компьютере?

Chrome на телефоне синхронизируется с тем же аккаунтом Google, что и на ПК. Проверьте: в Chrome на телефоне → Настройки → Синхронизация → «Пароли» включено. Также нужна активная служба автозаполнения Google в системе.

Безопасно ли хранить пароли в заметках или фото галарее?

Нет. Заметки и фото не зашифрованы аппаратно, доступны любому приложению с правом чтения хранилища и загружаются в облачные фото (Google Photos, Huawei Gallery) в открытом виде. Используйте только менеджеры паролей.

Как удалить все пароли сразу с телефона, оставив в облаке?

В Google Password Manager: passwords.google.com → Настройки → Удалить все пароли с этого устройства (кнопка появляется при входе с конкретного девайса). В Petal Browser: Настройки → Пароли → Выделить все → Удалить. Облачные копии сохранятся.