«If you forget your PIN or password, unlock your device using your linked Google account.»
Если это не повод отказаться от Google, то я не знаю, что тогда повод.
https://www.androidauthority.com/android-unlock-with-google-account-apk-teardown-3713919/
Функция заявлена как опция, но само её наличие, даже в выключенном виде, создаёт штатный путь, серверную инфраструктуру и юридическую точку давления на Google.
Строго говоря, модель доверия и раньше была такой же: производитель прошивки контролирует код фреймворка и может встроить в него что угодно. Но в AOSP escrow-токены на неуправляемых телефонах отключены криптографически. addWeakEscrowToken работает только на automotive, а escrow-данные пользователя уничтожаются после настройки устройства. Чтобы обойти это, пришлось бы менять системный код и тайно поставлять изменение в прошивке. Новая функция по своей сути требует обратного: секрет, из которого восстанавливается ключ пользовательских данных, должен быть доступен через фактор, который контролирует Google. Проще говоря, теоретическая возможность превращается в штатный процесс.
Вопрос на миллион долларов: может ли Google отказаться выполнить судебный приказ о техническом содействии в разблокировке конкретного устройства, если его привязка к аккаунту установлена, а разблокировка признана необходимым процессуальным действием?
Приказ можно оспаривать, но для этого нужно чтобы Google хотел этого, что сильно вряд ли. Юрисдикция обязывает ко многому. Инструмент для исполнения приказа есть. Принципиальная техническая возможность имеется. Если пользователь включит функцию. Если, конечно, она вообще появится в прошивках.
Но если реально появится, что скорее всего, то изъятый (в том числе BFU) аппарат, где функция была включена, открывается по аккаунту в любой момент, без владельца, минуя перебор. То что функция должна быть непременно включена - не факт. Вживую финальный код можно будет изучить только когда он будет на устройствах.