Revolut закрыл вход пользователям GrapheneOS: дело в сертификации Google, а не в безопасности
Revolut начал блокировать вход в свое банковское приложение пользователям GrapheneOS, и разработчики защищенной сборки Android утверждают, что причина не имеет отношения к безопасности. В треде от 6 августа 2026 года проект GrapheneOS обвинил финтех в том, что тот принуждает к лицензированию Google Play и сертификации устройств, выдавая это за меру защиты. Спор Revolut и GrapheneOS невелик по числу затронутых людей и велик по принципу: это чистый пример того, как частная компания решает, что телефон заслуживает доверия только с разрешения Google.
Блокировка Revolut и GrapheneOS: что изменилось
Пользователи GrapheneOS начали сообщать, что новые попытки входа просто не проходят. Барьером служит Google Play Integrity - интерфейс, который сообщает приложению, работает ли устройство на сертифицированной Google прошивке. Сборки Android без сервисов Google и любые независимые сборки не проходят эту проверку по определению, каким бы свежим ни был уровень патчей, потому что сертификация - это лицензионный статус, а не измерение реальной защищенности устройства.
По словам GrapheneOS, Revolut идет дальше и отклоняет устройства с желтым статусом Android Verified Boot. Желтый означает, что загрузчик заблокирован ключом, который не принадлежит производителю, а именно так и выглядит проверенная кастомная операционная система. При этом, как утверждает проект, то же ограничение, судя по сообщениям, не применялось к оранжевому статусу, который говорит о разблокированном загрузчике и объективно является более слабой конфигурацией из двух.
Проблема Android 9
Ключевой аргумент проекта - это несогласованность, а не вопрос вкуса. "Revolut недавно запретил использование GrapheneOS без всяких обоснований", - написали в GrapheneOS. "Они ложно утверждают, что делают это ради безопасности. На самом деле они принуждают к лицензированию Google Play. Revolut не обеспечивает соблюдение стандартов безопасности. Приложение работает на Android 9, который не получает патчей с 2018 года".
Уточним последнюю фразу: претензия касается той планки, которую Revolut устанавливает для своих клиентов, а не кодовой базы самого приложения. Revolut по-прежнему позволяет запускать приложение на аппаратах, застрявших на Android 9 - релизе 2018 года, который уже несколько лет как снят с поддержки безопасности. Такие устройства проходят проверку, потому что вышли с благословения Google, а телефон на актуальной, ежемесячно обновляемой защищенной сборке получает отказ, потому что такого благословения у него нет. Если бы целью была защита клиентских счетов, приоритеты выстроились бы ровно наоборот.
Play Integrity против аппаратной аттестации
Технический альтернативный путь существует, и GrapheneOS говорит, что документирует его уже много лет. Аппаратная аттестация Android сообщает, что именно работает на устройстве: модель железа, состояние загрузки, операционную систему и уровень патчей безопасности, причем все это подписано ключом, зашитым в телефон на заводе. Play Integrity отвечает на другой и гораздо более грубый вопрос - одобрено ли программное обеспечение компанией Google.
Банк, которому действительно нужен нижний порог безопасности, мог бы задать его через аттестацию: требовать заблокированный загрузчик, проверенную цепочку загрузки и уровень патчей не старше определенной даты, а затем пускать любое устройство, которое эту планку берет. Выбор в пользу сигнала о сертификации означает, что политика отслеживает коммерческие отношения Google, а не состояние телефона в руках клиента.
Это уже не первый раунд
Впервые Revolut попытался закрыть доступ этой ОС в январе 2025 года. Тогда GrapheneOS обнаружил, что приложение проверяет, установлены ли имя хоста сборочной машины и имя пользователя в значение "grapheneos", и сменил эти значения на "build-host" и "build-user", что вернуло доступ более чем на год. Нынешнюю блокировку обойти сложнее, потому что вердикт Play Integrity формируется инфраструктурой Google, а не строкой внутри прошивки.
Развернутого ответа на обвинения Revolut не опубликовал. На вопросы об этом в компании сказали лишь, что приложение полностью поддерживает Android и iOS, и не объяснили, почему заблокированное, проверенное и полностью пропатченное устройство не проходит проверку, которую проходит заброшенная сборка 2018 года.
Почему это важно за пределами одного приложения
Play Integrity незаметно превратился во входной билет к обычной жизни с телефоном. К нему обращаются банки, платежные сервисы, билетные приложения и все больше государственных приложений и сервисов идентификации, и каждое из них наследует определение приемлемого устройства, данное Google. На практике это значит, что выбор более приватной операционной системы стоит вам доступа к сервисам, у которых вообще нет приватной составляющей, - сильный дестимул, поданный под видом технического требования. Та же логика видна, когда производитель платформы превращает сам телефон в удостоверение личности, как это сделала Apple с обязательной проверкой возраста в Великобритании через Apple ID в iOS 26.4.
Под всем этим лежит и вопрос конкуренции. Если европейский банк может сделать лицензию Google обязательным условием доступа к вашим собственным деньгам, программа сертификации перестает быть знаком качества и начинает работать как узкое горлышко, а регуляторы проявляли интерес и к куда более мелким формам платформенного рычага.
Что делать затронутым пользователям
- Сохраните текущую сессию: блокировка, о которой сообщают, касается новых входов, поэтому не выходите из аккаунта и не сбрасывайте устройство, пока ситуация не прояснится.
- Пользуйтесь веб-версией: доступ через браузер не выполняет проверки Play Integrity и остается самым надежным запасным вариантом для операций по счету.
- Жалуйтесь письменно: обращения в поддержку и официальные жалобы оставляют документальный след, а в ЕС и Великобритании именно на него будет смотреть финансовый омбудсмен или регулятор.
- Не разблокируйте загрузчик ради "починки": оранжевый статус загрузки ослабляет устройство и не является поддерживаемым способом вернуть доступ.
Более широкий урок здесь о том, кому позволено определять доверенное устройство. Люди, уходящие от штатной прошивки платформы, обычно делают это, чтобы уменьшить объем собираемых о них данных, и это та же аудитория, для которой инструменты сетевой приватности давно стали базовой гигиеной, а не нишевым увлечением, - поэтому интерес к инструментам приватности для Android растет после каждой подобной истории.