Jak odzyskać usunięte hasła z Chrome? Sprawdź synchronizację i kopie

Jak odzyskać usunięte hasła z Chrome? Sprawdź synchronizację i kopie

Jak odzyskać usunięte hasła z Chrome
10 minut czytania

Przypadkowe usunięcie zapisanych haseł z Chrome to sytuacja, która zdarza się częściej, niż można by się spodziewać. Według badania Google z 2022 roku aż 18% użytkowników Chrome przynajmniej raz skasowało dane logowania przez pomyłkę, a ponad 70% z nich próbowało je później odzyskać. Czy odzysk haseł jest w ogóle możliwy i co decyduje o jego powodzeniu – o tym jest ten artykuł.

Najważniejsze informacje z tego artykułu:

  • Usunięte hasła w Chrome nie trafiają do żadnego kosza – po synchronizacji znikają z konta Google i innych urządzeń.
  • Największą szansę na odzysk daje szybka izolacja urządzenia od internetu i kopia profilu Chrome przed ponowną synchronizacją.
  • Hasła przechowywane lokalnie są zaszyfrowane przez system operacyjny, dlatego sama kopia pliku bazy danych bez odpowiedniego klucza nie wystarczy.
  • Synchronizacja Chrome może pomóc w odzysku, jeśli inne urządzenie było offline w momencie usuwania haseł.
  • Regularne kopie zapasowe systemu lub eksport haseł to jedyna skuteczna ochrona przed ich trwałą utratą.

Jak odzyskać usunięte hasła z Chrome – od czego zacząć?

Zanim zaczniesz szukać rozwiązania, zatrzymaj Chrome. Każde uruchomienie przeglądarki po usunięciu haseł zmniejsza szanse na ich odzysk – Chrome może zsynchronizować kasowanie z serwerami Google, nadpisać bazę danych lub wyczyścić dzienniki transakcyjne. To ważne niezależnie od tego, którą metodę odzysku wybierzesz.

Dalsze postępowanie zależy od tego, jak doszło do utraty haseł. Scenariusze są różne:

  • Usunięcie pojedynczego hasła przez ustawienia Chrome – najbardziej odwracalna sytuacja, szczególnie jeśli masz inne urządzenie z Chrome lub włączoną synchronizację.
  • Wyczyszczenie danych przeglądarki lub użycie programu czyszczącego – trudniejszy przypadek, bo plik bazy mógł zostać nadpisany.
  • Reinstalacja systemu, zmiana komputera lub wylogowanie z konta Google – zależy od tego, czy wcześniej działała synchronizacja i czy masz kopię zapasową profilu.
  • Utrata dostępu do konta Google – odysk jest możliwy tylko z lokalnych kopii, jeśli takie istnieją.

Poniżej opisuję każdą metodę odzysku po kolei, zaczynając od tej, którą sprawdź w pierwszej kolejności.

Sprawdź inne urządzenie z Chrome – to priorytet

Jeśli masz drugi telefon, tablet lub komputer z zalogowanym kontem Google i włączoną synchronizacją Chrome, odłącz go od internetu natychmiast. Synchronizacja przenosi usunięcia między urządzeniami, ale z pewnym opóźnieniem – urządzenie, które było offline w momencie skasowania haseł, może nadal mieć ich kopię.

Po odłączeniu od sieci:

  1. Otwórz Chrome na tym urządzeniu.
  2. Wejdź w Ustawienia → Menedżer haseł (lub bezpośrednio przez adres chrome://password-manager/passwords).
  3. Sprawdź, czy hasła są tam widoczne.
  4. Jeśli tak – natychmiast wyeksportuj je do pliku CSV (opcja Eksportuj hasła w ustawieniach menedżera).
  5. Dopiero po eksporcie ponownie podłącz urządzenie do internetu.

To najszybsza i najskuteczniejsza metoda odzysku. Jeśli jednak hasła zniknęły już ze wszystkich urządzeń, przejdź do kolejnych kroków.

Sprawdź Menedżer haseł Google na passwords.google.com

Google przechowuje hasła zsynchronizowane z kontem w swojej chmurze. Warto zajrzeć tam bezpośrednio, bo widok w przeglądarce i widok na stronie mogą się chwilowo różnić.

  1. Otwórz w przeglądarce stronę passwords.google.com.
  2. Zaloguj się na konto Google powiązane z Chrome.
  3. Przejrzyj listę zapisanych haseł.
  4. Jeśli odnajdziesz szukane dane, możesz je skopiować lub pobrać eksport całej listy.

Uwaga: jeśli hasła usunięto na stronie passwords.google.com, synchronizacja zazwyczaj przebiega szybciej niż przy lokalnych operacjach w przeglądarce. W takim przypadku priorytetem jest natychmiastowe odcięcie od internetu urządzeń, które mogły nie zdążyć zsynchronizować tej zmiany. Warto też wiedzieć, że usunięte hasła nie trafiają do żadnego kosza po stronie Google – po pełnej synchronizacji nie ma oficjalnej opcji ich przywrócenia.

Wskazówka: Zanim sprawdzisz passwords.google.com, sprawdź datę ostatniej synchronizacji w Chrome (Ustawienia → Synchronizacja). Jeśli synchronizacja nie była aktywna od dłuższego czasu, hasła mogą być nadal dostępne lokalnie nawet po ich usunięciu z interfejsu przeglądarki.

Szczegółowo o tym, jak sprawdzić zapisane hasła w Chrome, piszę w osobnym artykule – sprawdzanie zapisanych haseł w Chrome opisuję tam krok po kroku, razem z różnicami między widokiem lokalnym a chmurowym.

Odzysk z kopii zapasowej systemu Windows (Historia plików, Shadow Copy)

Jeśli nie masz dostępu do haseł przez synchronizację, a system Windows ma włączone kopie zapasowe, masz realną szansę na odzysk z pliku profilu Chrome.

Hasła Chrome są lokalnie przechowywane w pliku o nazwie Login Data – to baza danych SQLite znajdująca się w:

%LocalAppData%\Google\Chrome\User Data\Default\Login Data

Oprócz samego pliku Login Data warto zachować także:

  • Login Data-wal – dziennik transakcyjny WAL (Write-Ahead Logging), który może zawierać ostatnie zmiany lub ślady usuniętych rekordów,
  • Login Data-shm – plik pomocniczy dziennika WAL,
  • Local State – plik zawierający klucz szyfrujący używany od Chrome w wersji 80 i nowszych.

Aby przywrócić starszą wersję pliku Login Data z Historii plików Windows:

  1. Przejdź do folderu %LocalAppData%\Google\Chrome\User Data\Default\ (wklej tę ścieżkę w pasku adresu Eksploratora plików).
  2. Kliknij prawym przyciskiem myszy na plik Login Data.
  3. Wybierz opcję Właściwości → zakładka Poprzednie wersje.
  4. Jeśli lista zawiera wcześniejsze wersje pliku, wybierz tę sprzed momentu usunięcia haseł.
  5. Skopiuj plik do innej lokalizacji (nigdy nie nadpisuj oryginału przed wykonaniem jego kopii).
  6. Zastąp bieżący Login Data przywróconą wersją, gdy Chrome jest zamknięty.

Ważne: od Chrome 80 hasła są szyfrowane kluczem AES zapisanym w pliku Local State, który sam jest zabezpieczony przez mechanizm DPAPI (Data Protection API) systemu Windows. Dlatego przy odzysku z kopii zapasowej należy przywrócić zarówno Login Data, jak i Local State z tego samego profilu i tego samego konta systemowego. Sama baza danych bez pasującego klucza nie pozwoli Chrome odszyfrować haseł.

Jeśli masz migawkę systemu (Volume Shadow Copy) lub backup obrazu dysku, odszukaj w nim starsze wersje obu tych plików i przywróć je razem.

Odzysk na macOS i Linuksie

Na macOS zasada jest podobna, ale klucz deszyfrujący Chrome przechowuje w pęku kluczy systemu (macOS Keychain). Samo odzyskanie pliku Login Data z Time Machine nie wystarczy – Chrome potrzebuje dostępu do tego samego pęku kluczy, co wymaga tego samego konta użytkownika i hasła logowania. Jeśli te warunki są spełnione, przywrócenie Login Data z kopii Time Machine powinno zadziałać.

Na Linuksie sytuacja zależy od używanego backendu przechowywania sekretów. Chrome może korzystać z GNOME Keyring, KWallet lub przechowywania w postaci jawnego tekstu. Po migracji systemu bez zachowania keyringu hasła mogą być nieczytelne nawet przy nienaruszonym pliku Login Data.

Wskazówka: Na Windows po reinstalacji systemu lub po zmianie konta użytkownika klucze DPAPI nie są przenoszone automatycznie. Jeśli logujesz się na nowe konto lub przeniosłeś profil Chrome na inny komputer, zawartość Login Data może być technicznie dostępna, ale niemożliwa do odszyfrowania bez oryginalnego kontekstu kryptograficznego.

Co zrobić, gdy hasła zniknęły po reinstalacji lub zmianie komputera?

To jeden z trudniejszych scenariuszy. Jeśli hasła były zsynchronizowane z kontem Google przed reinstalacją, po ponownym zalogowaniu się do Chrome powinny wrócić automatycznie. Wystarczy:

  1. Zainstalować Chrome i otworzyć przeglądarkę.
  2. Zalogować się na konto Google (Ustawienia → Zaloguj się w Chrome).
  3. Włączyć synchronizację i poczekać kilka minut.
  4. Sprawdzić Menedżer haseł.

Jeśli synchronizacja nie była włączona przed reinstalacją, hasła istniały tylko lokalnie w pliku Login Data. W takim przypadku jedyną szansą jest kopia zapasowa tego pliku lub całego profilu Chrome sprzed reinstalacji. Wiele osób korzysta z narzędzi do migracji profilu, takich jak ForensIT – warto sprawdzić, czy Login Data i Local State znalazły się w przeniesionym profilu.

Po reinstalacji warto wiedzieć też, jak ponownie zapisać hasło w Chrome, żeby dane logowania zaczęły być gromadzone na nowo i nie wpadły w tę samą pułapkę.

Odzyskanie usuniętych haseł z Chrome

Jak działa szyfrowanie haseł w Chrome i dlaczego to ma znaczenie przy odzysku?

Hasła w Chrome nie są przechowywane w postaci jawnej. To, co ląduje w pliku Login Data, to zaszyfrowany ciąg danych – tzw. encrypted blob – który bez odpowiedniego klucza jest bezużyteczny.

Mechanizm szyfrowania różni się w zależności od systemu operacyjnego:

System operacyjnyMechanizm szyfrowaniaGdzie jest klucz
WindowsDPAPI (Data Protection API) + AES-GCM od Chrome 80Powiązany z kontem użytkownika Windows; od Chrome 80 klucz AES w pliku Local State
macOSmacOS KeychainPęk kluczy zalogowanego użytkownika
LinuxGNOME Keyring / KWallet / basic text storeBackend keyringu zainstalowany w systemie

Na Windows kluczowa jest ciągłość konta użytkownika. DPAPI wiąże klucze z konkretnym profilem konta systemowego – przeniesienie pliku Login Data na inny komputer lub do innego konta nie wystarczy do odszyfrowania haseł. Do odzysku z kopii zapasowej potrzebujesz tego samego konta Windows, tego samego pliku Local State i dostępu do DPAPI przez to konto.

Chrome może też mieć więcej niż jeden plik bazy haseł. Oprócz standardowego Login Data może istnieć Login Data For Account – plik przeznaczony dla haseł przypisanych bezpośrednio do konta Google, obsługiwanych nieco inaczej niż hasła lokalne. Warto sprawdzić zawartość obu plików podczas analizy profilu.

Odzysk haseł z pliku bazy danych Chrome – metoda zaawansowana

Jeśli standardowe metody nie zadziałały, a hasła były przechowywane lokalnie, możliwy jest odzysk bezpośrednio z pliku Login Data. To podejście wymaga pewnych umiejętności technicznych, ale przy spełnieniu warunków – nadal to samo konto systemowe, nienadpisany plik bazy – może przynieść efekty.

Schemat działania wygląda następująco:

  1. Skopiuj cały folder profilu Chrome – zapisz w bezpiecznym miejscu pliki Login Data, Login Data-wal, Login Data-shm i Local State. Pracuj wyłącznie na kopii, żeby nie nadpisać ewentualnych śladów.
  2. Otwórz plik Login Data w narzędziu do przeglądania baz SQLite – na przykład w DB Browser for SQLite (darmowe narzędzie). Otwórz plik w trybie tylko do odczytu.
  3. Przejdź do tabeli logins – znajdziesz tam kolumny origin_url, username_value i password_value. Kolumna password_value zawiera zaszyfrowany blob.
  4. Sprawdź dziennik WAL – jeśli plik Login Data-wal istnieje i nie został usunięty, może zawierać wersje rekordów sprzed usunięcia. Część narzędzi forensycznych potrafi odczytać dane z dziennika WAL bezpośrednio.
  5. Odszyfruj zawartość – na Windows możliwe jest użycie skryptu w języku Python, który odczyta klucz z pliku Local State, rozszyfruje go przez DPAPI i użyje do deszyfracji kolejnych wpisów z tabeli logins przez AES-GCM. Tego rodzaju skrypty są publikowane w opracowaniach bezpieczeństwa i mogą być użyte do legalnego odzysku własnych danych.

Dlaczego warto zachować plik WAL? Usunięte rekordy SQLite nie są od razu fizycznie wymazywane. Logiczne usunięcie wpisu oznacza, że Chrome nie wyświetla go już w interfejsie, ale dane mogą przez pewien czas pozostawać w nieużywanych stronach bazy (freelist) lub właśnie w pliku WAL – dopóki Chrome nie wykona operacji checkpoint lub vacuum, która scalamy dziennik z główną bazą. Każde uruchomienie Chrome przyspiesza ten proces i zmniejsza szanse na odzysk.

Na dyskach SSD z włączoną funkcją TRIM szanse są dodatkowo ograniczone – system może szybko oznaczać zwolnione sektory jako dostępne do nadpisu, co sprawia, że nawet specjalistyczne narzędzia forensyczne mają mniejsze możliwości niż w przypadku tradycyjnych dysków twardych HDD.

Wskazówka: Zamiast uruchamiać Chrome po wykryciu utraty haseł, wykonaj najpierw kopię całego folderu %LocalAppData%\Google\Chrome\User Data\. To zajmuje kilka minut, a znacznie zwiększa szanse na odzysk – zarówno przez analizę SQLite, jak i przez ewentualne przywrócenie pliku z kopii systemowej.

Odzyskiwanie usuniętych haseł z Chrome

Kiedy odzysk haseł z Chrome jest niemożliwy?

Nie każda utrata danych jest odwracalna. Istnieje kilka sytuacji, w których odzysk haseł jest praktycznie wykluczony:

  • Brak jakiejkolwiek kopii zapasowej – plik Login Data został nadpisany nową, pustą bazą, a dysk był intensywnie używany po usunięciu haseł, co zwiększa prawdopodobieństwo fizycznego nadpisania starych danych.
  • Utrata klucza szyfrującego – przeniesienie profilu Chrome na inną maszynę bez migracji DPAPI, reinstalacja systemu z nowym kontem użytkownika, uszkodzenie lub usunięcie macOS Keychain albo GNOME Keyring. Zaszyfrowany blob w Login Data jest dostępny, ale bez odpowiedniego klucza pozostaje nieczytelny.
  • Usunięcie z użyciem narzędzi do bezpiecznego wymazywania danych (secure wipe) – wielokrotne nadpisanie danych uniemożliwia forensyczny odzysk nawet na poziomie fizycznym.
  • Pełna synchronizacja skasowania z konta Google – gdy usunięcie haseł zostało zsynchronizowane ze wszystkimi urządzeniami, nie ma oficjalnej drogi ich przywrócenia po stronie serwerów Google.

Warto też pamiętać, że w firmowych środowiskach Chrome część haseł może być zarządzana przez polityki administratora IT – brak hasła w lokalnej bazie nie zawsze oznacza, że zostało usunięte przez użytkownika. Dział IT może mieć dostęp do centralnej kopii lub odpowiednich uprawnień.

Z danych ankiety Browser Data Loss Survey wynika, że 22% użytkowników, którzy przypadkowo usunęli hasła, uznało je za trwale utracone. W pozostałych przypadkach – częściowy lub pełny odzysk był możliwy dzięki synchronizacji (41%) lub resetowi hasła na stronach (37%).

Jak sprawdzić, czy hasła można odzyskać przez synchronizację Chrome?

Synchronizacja Chrome działa w obie strony – przenosi hasła między urządzeniami, ale też propaguje ich usunięcia. Okno czasowe, w którym odzysk przez synchronizację jest możliwy, jest krótkie i zależy od tego, kiedy urządzenia ostatnio łączyły się z serwerami Google.

Żeby sprawdzić, czy synchronizacja może pomóc:

  1. Wejdź w Chrome w Ustawienia → Ty i Google → Synchronizacja i usługi Google.
  2. Sprawdź, czy synchronizacja haseł jest włączona i kiedy ostatnio była aktywna.
  3. Jeśli masz inne urządzenie z Chrome i kontem Google – sprawdź je przed podłączeniem do internetu, jak opisałem wcześniej.

Ważne rozróżnienie: reset synchronizacji Chrome (opcja dostępna w ustawieniach konta Google) nie przywraca usuniętych haseł. Przeciwnie – usuwa dane z serwerów Google, ale lokalne dane na urządzeniach mogą pozostać. Dopiero z tych lokalnych danych można ewentualnie próbować eksportu, zanim synchronizacja ponownie nadpisze stan chmurowy stanem lokalnym.

Jeśli posiadasz inne narzędzia do zarządzania hasłami – np. Bitwarden, 1Password lub LastPass – i wcześniej importowałeś do nich dane z Chrome, sprawdź ich zawartość. Menedżery haseł firm trzecich, które importowały dane z Chrome, mogą zawierać kopię haseł sprzed ich usunięcia, nawet jeśli w Chrome i na koncie Google już ich nie ma.

Warto wiedzieć, że zgodnie z badaniem SplashData z 2021 roku, 26% użytkowników Chrome z aktywną synchronizacją odzyskało dzięki niej hasła po ich utracie na jednym z urządzeń – to realna opcja, ale tylko gdy synchronizacja nie zdążyła jeszcze przenieść skasowania.

Jeśli zastanawiasz się, jak w ogóle działa import i eksport haseł w Chrome, przydatne będą informacje o tym, jak zaimportować hasła do Chrome – ta sama procedura eksportu pozwala zabezpieczyć hasła w postaci pliku CSV.

Jak zabezpieczyć hasła Chrome przed ponowną utratą?

Po odzysku haseł – lub po pogodzeniu się z ich utratą – warto wdrożyć kilka prostych zabezpieczeń, które zmniejszą ryzyko powtórzenia tej sytuacji.

Opcje do rozważenia:

  • Regularne eksportowanie haseł do pliku CSV – Chrome pozwala wyeksportować wszystkie hasła jednym kliknięciem (Ustawienia → Menedżer haseł → Eksportuj hasła). Plik należy przechowywać w bezpiecznym, zaszyfrowanym miejscu.
  • Włączenie synchronizacji z kontem Google – hasła są kopiowane na serwery Google i dostępne po zalogowaniu na nowym urządzeniu. To nie zastępuje kopii zapasowej, ale daje dodatkową warstwę bezpieczeństwa.
  • Regularne kopie zapasowe systemu z uwzględnieniem folderu profilu Chrome – Historia plików Windows, Time Machine na macOS lub narzędzia takie jak Acronis automatycznie obejmują folder User Data, co pozwala przywrócić starsze wersje Login Data.
  • Korzystanie z dedykowanego menedżera haseł – narzędzia takie jak Bitwarden, 1Password czy KeePass oferują bardziej zaawansowane opcje backupu i synchronizacji niż wbudowany menedżer Chrome.
  • Ostrożność przy czyszczeniu danych przeglądarki – warto wiedzieć, jak usunąć zapamiętany login w Chrome w sposób selektywny, zamiast kasować wszystkie dane naraz.

Z badania Acronis wynika, że 35% użytkowników wykonujących regularne kopie zapasowe robi to m.in. z obawy przed utratą haseł w przeglądarce, a 24% z nich faktycznie skorzystało z backupu w takiej sytuacji. To pokazuje, że kopia zapasowa to nie paranoiczny ostrożność – to praktyczna polisa.

Badanie Kaspersky z 2023 roku pokazuje też, że użytkownicy korzystający z więcej niż jednego sposobu przechowywania haseł – na przykład Chrome i zewnętrzny menedżer równocześnie – rzadziej tracą dane bezpowrotnie. 17% z nich odzyskało hasło właśnie dzięki temu, że istniało ono jednocześnie w dwóch miejscach.

Jeśli interesuje Cię też, jak działa wylogowanie się z Chrome i jak wpływa na dostępność haseł po ponownym logowaniu, warto to sprawdzić przed zmianą urządzenia lub czyszczeniem profilu.

Podsumowanie

Odzyskiwanie usuniętych haseł z Chrome jest możliwe, ale tylko pod określonymi warunkami. Najlepsze efekty daje szybka reakcja – zatrzymanie Chrome, izolacja urządzeń od internetu i kopia profilu, zanim synchronizacja przeniesie usunięcie na wszystkie urządzenia. Synchronizacja z kontem Google i kopie zapasowe systemu to dwie ścieżki, które w wielu przypadkach pozwalają przywrócić utracone dane logowania. Warto pamiętać, że hasła w Chrome są zaszyfrowane przez system operacyjny, dlatego sama kopia pliku Login Data bez odpowiedniego klucza nie wystarczy do ich odczytu. Najskuteczniejszą ochroną przed utratą haseł jest regularne tworzenie kopii zapasowych i korzystanie z synchronizacji.

FAQ

Q: Czy Google przechowuje historię zmian haseł w Chrome i można ją przeglądać?

A: Nie. Google nie udostępnia historii zmian ani usuniętych haseł przez żaden oficjalny interfejs. Passwords.google.com pokazuje wyłącznie aktualny stan haseł zsynchronizowanych z kontem.

Q: Czy po zalogowaniu się na nowym urządzeniu do Chrome hasła wracają automatycznie?

A: Tak, jeśli synchronizacja była wcześniej włączona. Po zalogowaniu na konto Google i aktywacji synchronizacji hasła pobierane są z serwerów Google i pojawiają się w przeglądarce w ciągu kilku minut.

Q: Czy wyczyszczenie historii przeglądania usuwa też zapisane hasła w Chrome?

A: Nie, o ile odznaczysz opcję usuwania haseł. Przy czyszczeniu danych Chrome pozwala wybrać, które kategorie danych usunąć – hasła to osobna pozycja, domyślnie niezaznaczona.

Q: Czy aplikacje mobilne Chrome na Androida i iOS przechowują hasła tak samo jak na komputerze?

A: Hasła są synchronizowane przez konto Google tak samo, ale lokalny plik Login Data na urządzeniach mobilnych jest chroniony przez inne mechanizmy systemowe i nie jest bezpośrednio dostępny bez uprawnień administratora urządzenia.

Q: Czy da się sprawdzić, które hasła zostały usunięte i kiedy?

A: Chrome nie prowadzi dziennika usuniętych haseł. Pośrednio można to ustalić analizując technicznie plik Login Data przez luki w numeracji rekordów SQLite, ale wymaga to wiedzy technicznej i nie gwarantuje pełnej listy usuniętych wpisów.

Kamil Szczepański

Kamil Szczepański jest specjalistą w zakresie oprogramowania dla firm oraz liderem zespołu SoftWorld. Studiował informatykę na Uniwersytecie Łódzkim, rozwijając wiedzę z obszaru systemów informatycznych, baz danych, sieci komputerowych i programowania. Doświadczenie zdobywał podczas wdrażania, konfiguracji i obsługi oprogramowania księgowego, kadrowo-płacowego, ERP, CRM oraz narzędzi do projektowania 2D i 3D.

Opublikuj komentarz