Вы когда-нибудь забывали пароль от соцсети или банковского приложения, но смартфон Xiaomi Redmi милостиво подставлял его автоматически? За этой магией стоит сложная система хранения учётных данных, которую производитель тщательно прячет от пользователя. В отличие от iPhone, где всё централизовано через iCloud Keychain, Android — особенно в оболочке MIUI — использует сразу несколько хранилищ, и не все они очевидны.
Проблема в том, что эти пароли рассеяны по разным сервисам: от встроенного менеджера MIUI Password Manager до облачного хранилища Google Smart Lock. А если вы когда-то разрешили браузеру Mi Browser или Chrome сохранять логины, то данные могли утечь ещё и туда. В этой статье мы не просто перечислим все возможные места хранения, но и покажем, как экспортировать пароли в безопасный формат, почему их нельзя удалять через файловый менеджер, и что делать, если смартфон украден, а двухфакторка привязана к SIM-карте.
Спойлер: даже после сброса к заводским настройкам часть паролей может остаться в системе — и это не баг, а «фича» MIUI. Но обо всём по порядку.
1. Системное хранилище MIUI: где Xiaomi прячет пароли по умолчанию
Основное место, куда Xiaomi Redmi сохраняет пароли — это встроенный MIUI Password Manager (ранее назывался Mi Account Passwords). Он активируется автоматически, если вы:
- 🔑 Ввели пароль от Wi-Fi и разрешили сохранение
- 📱 Входили в приложения через системное окно автозаполнения
- 🌐 Сохраняли логины в Mi Browser или Chrome с включённой синхронизацией через Mi Account
Чтобы найти это хранилище, перейдите в Настройки → Пароли и безопасность → Менеджер паролей. Здесь вы увидите все сохранённые данные, разбитые по категориям: приложения, Wi-Fi, веб-сайты. Но есть нюанс: если вы никогда не настраивали Mi Account, часть паролей может храниться локально в зашифрованном виде — и их не получится экспортировать без root-прав.
Важно понимать, что MIUI Password Manager работает иначе, чем аналогичные сервисы на «чистом» Android. Например, он может сохранять пароли даже для тех приложений, которые явно запрещают автозаполнение (например, некоторые банковские клиенты). Это реализовано через системный сервис автозаполнения MIUI, который подменяет стандартный Android-механизм.
⚠️ Внимание: Если вы удалите приложение, пароль от него останется в менеджере MIUI, но перестанет отображаться в списке. Чтобы найти его, воспользуйтесь поиском по названию сервиса (например, «ВКонтакте» вместо «VK»).
2. Google Smart Lock: как синхронизируются пароли с аккаунтом Google
Даже если вы не пользуетесь сервисами Google, ваш Xiaomi Redmi может автоматически сохранять пароли в Google Smart Lock. Это происходит, если:
- 📱 Вы вошли в аккаунт Google на устройстве
- 🔄 Включена синхронизация паролей (
Настройки → Google → Управление аккаунтом Google → Безопасность → Пароли) - 🌐 Вы сохраняли логины в Chrome или других браузерах на базе Chromium
Главное отличие от MIUI Password Manager: Google Smart Lock синхронизирует данные между всеми вашими устройствами, где вы вошли в один и тот же аккаунт. Это удобно, но создаёт риск утечки, если кто-то получит доступ к вашему Google-профилю. Например, через фишинговую ссылку или уязвимость в стороннем сервисе.
| Хранилище | Где хранится | Синхронизация | Экспорт |
|---|---|---|---|
| MIUI Password Manager | Локально + Mi Cloud | Только между устройствами Xiaomi | Да (в CSV) |
| Google Smart Lock | Облако Google | Между всеми Android-устройствами | Да (через passwords.google.com) |
| Mi Browser | Локально (без синхронизации) | Нет | Нет |
| Chrome | Облако Google | Да | Да (через настройки браузера) |
Чтобы проверить, какие пароли сохранены в Google Smart Lock, перейдите на сайт passwords.google.com (откройте в браузере, где вы авторизованы в Google). Здесь вы можете не только просмотреть логины, но и удалить ненужные или экспортировать их в CSV для резервного копирования.
3. Локальные файлы: где физически хранятся пароли в памяти телефона
Если вы думаете, что пароли хранятся в виде обычных текстовых файлов, которые можно найти через Проводник — вы ошибаетесь. Данные защищены несколькими слоями шифрования, но их всё же можно обнаружить в системных папках. Вот ключевые пути (доступны только с root-правами или через ADB):
- 📁
/data/system/users/0/accounts.db— база данных аккаунтов (включая токены авторизации) - 📁
/data/data/com.android.providers.settings/databases/settings.db— настройки автозаполнения - 📁
/data/data/com.miui.securitycenter/databases/— хранилище MIUI Password Manager - 📁
/data/data/com.google.android.gms/databases/— кэш Google Smart Lock
Важно: даже если вы скопируете эти файлы на другой телефон, прочитать их без дешифровки невозможно — они привязаны к аппаратному ключу устройства (TEE, Trusted Execution Environment). Попытка изменить файлы вручную может привести к потере всех сохранённых паролей или сбою системы.
Для продвинутых пользователей: если у вас есть root-доступ, вы можете использовать утилиту sqlite3 для просмотра содержимого баз данных. Например:
adb shell
su
sqlite3 /data/data/com.miui.securitycenter/databases/password.db
.select * from passwords;
⚠️ Внимание: Изменение системных файлов без бэкапа может привести к блокировке MIUI (требование ввода пароля Mi Account после перезагрузки). Это известная «фича» защиты Xiaomi, которую нельзя обойти без официальной разблокировки.
4. Пароли Wi-Fi: где хранятся ключи от сетей и как их извлечь
Пароли от Wi-Fi сетей хранятся отдельно от остальных учётных данных. В MIUI их можно найти двумя способами:
- Через меню настроек:
Настройки → Wi-Fi → Нажмите на сохранённую сеть → Поделиться паролем(потребуется ввод PIN-кода или отпечатка пальца). - Через MIUI Password Manager: в разделе Wi-Fi отображаются все сохранённые сети с возможностью просмотра пароля.
Но что, если вам нужно извлечь все пароли сразу? Например, для переноса на другой телефон. Здесь поможет ADB-команда (работает без root, но требует включённой отладки по USB):
adb pull /data/misc/wifi/WifiConfigStore.xml
В полученном файле будут зашифрованные пароли. Для их расшифровки понадобится ключ, который генерируется на основе Android_ID устройства. Существуют специальные утилиты (например, WiFi Key Recovery), но они работают не на всех версиях MIUI.
Включите отладку по USB в Настройки → О телефоне → Версия MIUI (7 раз нажмите на номер сборки)
Подключите телефон к ПК и подтвердите доверие к компьютеру
Выполните команду adb backup -f wifi_backup.ab -noapk com.android.providers.settings
Распакуйте резервную копию с помощью Android Backup Extractor
Найдите пароли в файле apps/com.android.providers.settings/db/settings.db-->
На моделях Redmi с MIUI 14+ Xiaomi добавила дополнительную защиту: пароли Wi-Fi теперь привязаны к SELinux-контексту, и их нельзя извлечь даже через ADB без специальных разрешений. Это сделано для защиты от кражи данных при утере телефона.
5. Браузеры: как Mi Browser и Chrome сохраняют пароли
Если вы используете стандартный браузер Mi Browser, то все сохранённые пароли хранятся локально в папке:
/data/data/com.android.browser/databases/webview.db
Но есть подвох: Mi Browser не синхронизирует пароли с облаком, поэтому при сбросе телефона они будут утеряны. В отличие от него, Google Chrome по умолчанию сохраняет логины в Google Smart Lock, если включена синхронизация.
Чтобы управлять сохранёнными паролями в Chrome:
- Откройте браузер и перейдите в
⋮ → Настройки → Пароли. - Нажмите на иконку глаза рядом с паролем, чтобы просмотреть его (потребуется ввод PIN-кода телефона).
- Для экспорта перейдите на passwords.google.com и выберите Экспорт паролей.
На Redmi с MIUI 13+ появилась функция «Защищённый просмотр» в Mi Browser, которая блокирует сохранение паролей для сайтов, помеченных как «небезопасные». Это может создать иллюзию, что пароль не сохранился, хотя на самом деле он просто скрыт в защищённом хранилище.
Как включить отображение скрытых паролей в Mi Browser
1. Откройте Mi Browser и перейдите в ⋮ → Настройки → Конфиденциальность.
2. Отключите опцию «Защищённый просмотр».
3. Перезапустите браузер — теперь все сохранённые пароли будут видны в менеджере.
6. Сторонние менеджеры паролей: KeePass, 1Password, Bitwarden
Если вы используете сторонние приложения для хранения паролей (например, KeePass, 1Password или Bitwarden), то данные хранятся в их собственных зашифрованных контейнерах. На Xiaomi Redmi эти приложения могут:
- 🔐 Хранить базу паролей в папке
/sdcard/Android/data/[package_name]/files/(доступно без root). - 🔄 Синхронизироваться с облаком (Dropbox, Google Drive, собственное облако сервиса).
- 🔑 Использовать Android Keystore для защиты мастер-пароля.
Главное преимущество сторонних менеджеров — кроссплатформенность. Например, база KeePass в формате .kdbx откроется и на Windows, и на iOS. Но есть и минус: если вы забудете мастер-пароль, восстановить доступ к данным будет невозможно (в отличие от MIUI Password Manager, где можно сбросить пароль через Mi Account).
На Redmi с MIUI сторонние менеджеры паролей могут конфликтовать с системным автозаполнением. Чтобы этого избежать:
- Откройте
Настройки → Спец. возможности → Автозаполнение. - Отключите MIUI Autofill Service и выберите ваш менеджер паролей (например, Bitwarden).
- Перезагрузите телефон.
7. Что делать, если телефон украли или вы забыли пароль от Mi Account
Ситуация: ваш Xiaomi Redmi украли, а в MIUI Password Manager были сохранены пароли от банков, соцсетей и почты. Что делать?
Шаг 1. Отзовите доступ к Mi Account:
- Перейдите на account.xiaomi.com с другого устройства.
- В разделе Устройства найдите украденный телефон и удалите его.
- Смените пароль от Mi Account.
Шаг 2. Сбросьте пароли от критичных сервисов:
- 🏦 Банки: позвоните в поддержку или используйте резервные коды доступа.
- 📧 Почта: восстановите доступ через резервный email или телефон.
- 🔒 Соцсети: используйте функцию «Забыли пароль?» (привязанный email/телефон должен отличаться от украденного устройства).
Шаг 3. Проверьте активность:
- В Google Аккаунте (myaccount.google.com/security) посмотрите последние входы.
- В банковских приложениях проверьте историю операций.
- Включите двухфакторную аутентификацию везде, где это возможно.
⚠️ Внимание: Если на украденном телефоне была привязана SIM-карта с номером для восстановления паролей, срочно свяжитесь с оператором и заблокируйте её. Злоумышленники могут использовать её для сброса паролей от почты или соцсетей.
8. Как полностью удалить все пароли перед продажей телефона
Если вы собираетесь продать или отдать свой Xiaomi Redmi, недостаточно просто сбросить настройки. Пароли могут остаться в системе из-за особенностей MIUI. Вот пошаговая инструкция по полной очистке:
- Отвяжите Mi Account:
Настройки → Аккаунт Xiaomi → Выйти. - Удалите все сохранённые пароли:
Настройки → Пароли и безопасность → Менеджер паролей → Удалить все. - Очистите данные Google:
Настройки → Google → Управление аккаунтом Google → Данные и персонализация → Удалить данные(выберите «Пароли»). - Сбросьте настройки:
Настройки → О телефоне → Сброс настроек → Стереть все данные. - Перепрошейте телефон (опционально, для параноиков):
Установите чистую прошивку через Mi Flash Tool (инструкция на официальном сайте).
После сброса рекомендуется вручную проверить, что пароли действительно удалены:
- Подключите телефон к Wi-Fi и попробуйте войти в любое приложение — автозаполнение работать не должно.
- Проверьте
Настройки → Пароли и безопасность— список сохранённых данных должен быть пуст.
Если вы продаёте телефон с MIUI, обязательно предупредите покупателя, что первый вход в Mi Account должен быть выполнен с его аккаунта. В противном случае устройство может заблокироваться (известная проблема с привязкой к предыдущему владельцу).
FAQ: Частые вопросы о паролях на Xiaomi Redmi
Можно ли перенести пароли с одного Redmi на другой?
Да, но способ зависит от хранилища:
- MIUI Password Manager: синхронизируется через Mi Account (нужно войти в тот же аккаунт на новом телефоне).
- Google Smart Lock: синхронизируется автоматически при входе в Google-аккаунт.
- Локальные пароли (например, из Mi Browser): перенос возможен только через резервную копию (
adb backup) или вручную.
Для надёжности экспортируйте пароли в CSV перед сменой телефона.
Почему некоторые пароли не отображаются в менеджере паролей?
Это может происходить по нескольким причинам:
- Пароль сохранён в защищённом хранилище (например, для банковских приложений). Попробуйте отключить
Защищённый просмотрв Mi Browser. - Приложение использует собственный механизм автозаполнения (например, VK или Telegram).
- Пароль сохранён в облаке приложения (например, пароли от Instagram могут храниться в аккаунте Meta).
- Вы используете бета-версию MIUI, где функция менеджера паролей может быть отключена.
Попробуйте найти пароль через поиск по названию сервиса в менеджере или проверьте настройки автозаполнения (Настройки → Спец. возможности → Автозаполнение).
Как защитить пароли от кражи, если телефон украли?
Минимизировать риски поможет комплекс мер:
- Отключите автозаполнение для критичных приложений (банки, почта) в
Настройки → Спец. возможности → Автозаполнение. - Используйте сторонний менеджер паролей (например, Bitwarden) с мастер-паролем, не связанным с данными на телефоне.
- Настройте двухфакторную аутентификацию везде, где это возможно (желательно через Google Authenticator или аппаратный ключ, а не SMS).
- Регулярно меняйте пароли от Mi Account и Google (раз в 3-6 месяцев).
- Включите шифрование телефона (
Настройки → Дополнительно → Шифрование и учётные данные).
Если телефон украден, не пытайтесь отследить его через Find Device — в MIUI эта функция работает криво и может выдать ваше местоположение злоумышленникам. Лучше сразу блокируйте аккаунты.
Можно ли восстановить пароли после сброса телефона?
Это зависит от того, где они были сохранены:
| Хранилище | Восстановление возможно? | Как? |
|---|---|---|
| MIUI Password Manager (без Mi Account) | ❌ Нет | Локальные пароли удаляются безвозвратно. |
| MIUI Password Manager (с Mi Account) | ✅ Да | Войдите в тот же аккаунт на новом устройстве. |
| Google Smart Lock | ✅ Да | Синхронизируются при входе в Google-аккаунт. |
| Mi Browser | ❌ Нет | Хранятся локально без синхронизации. |
| Стороние менеджеры (KeePass, 1Password) | ✅ Да | Восстановите из бэкапа или облака. |
Если вы не делали бэкап и не использовали облачную синхронизацию, шансы на восстановление минимальны. В будущем настройте автоматический экспорт паролей (например, в Google Sheets через Google Smart Lock).
Как отключить сохранение паролей в MIUI?
Чтобы Xiaomi Redmi перестал сохранять пароли автоматически:
- Откройте
Настройки → Пароли и безопасность → Менеджер паролей. - Отключите опцию «Сохранять пароли».
- Перейдите в
Настройки → Спец. возможности → Автозаполнениеи отключите MIUI Autofill Service. - Для Mi Browser: откройте браузер, перейдите в
⋮ → Настройки → Конфиденциальностьи отключите «Сохранять пароли». - Для Chrome: откройте браузер, перейдите в
⋮ → Настройки → Паролии отключите «Сохранение паролей».
После этого телефон перестанет предлагать сохранять новые пароли, но старые данные останутся в системе — их нужно удалить вручную.