H διαγραφή των δεδομένων περιήγησης θα μπορούσε να διαγράψει και αποθηκευμένα στοιχεία πρόσβασης, χωρίς καμία προειδοποίηση.

Η Google συχνά διαθέτει ορισμένες λειτουργίες μόνο σε συνδρομητές του Workspace, όμως αρκετές διευκολύνσεις προωθούνται και στους απλούς λογαριασμούς. Το Google Password Manager (GPM) ανήκει στη δεύτερη κατηγορία και είναι διαθέσιμο ως αυτόνομη εφαρμογή, ενσωματωμένο στο Chrome αλλά και ως στοιχείο του λειτουργικού συστήματος Android. Ένας ασφαλής χώρος αποθήκευσης κωδικών πρόσβασης κανονικά θα έπρεπε να παραμένει ανεπηρέαστος, όταν ο χρήστης επιλέγει να διαγράψει τα δεδομένα περιήγησης που συσσωρεύονται στην εφαρμογή πρόσβασης στο διαδίκτυο, όμως χρήστης στο Reddit πρόσφατα έχασε όλους τους αποθηκευμένους κωδικούς πρόσβασης όταν προχώρησε στην παραπάνω ενέργεια στο Chrome, εξέλιξη που προκάλεσε συναγερμό. 

Παρότι πολλοί χρήστες προσπερνούν τα ενσωματωμένα συστήματα αποθήκευσης στοιχείων πρόσβασης, όπως αυτό της Google, επιλέγοντας κάποια ειδική εφαρμογή διαχείρισης κωδικών, ο χρήστης /u/harish9294 έπαψε να χρησιμοποιεί ένα συνδυασμό του Bitwarden και του Authy προκειμένου να απολαύσει μια "ενσωματωμένη και ενοποιημένη εμπειρία" στο Pixel 7 Pro, μέσω του GPM. Δυστυχώς, έχασε όλα τα στοιχεία πρόσβασης, καθώς η επιλογή Saved passwords ήταν τσεκαρισμένη εξ αρχής, όταν επιχείρησε να διαγράψει τα δεδομένα περιήγησης στο Chrome για Android.

 Στην ανάρτησή του στο Reddit αναφέρει ότι η επικοινωνία με την ομάδα υποστήριξης της Google απέβη άκαρπη, καθώς ούτε εκείνοι μπόρεσαν να ανακτήσουν τους διαγραμμένους κωδικούς πρόσβασης. Σανίδα σωτηρίας αποτέλεσε ο παλιός λογαριασμός του χρήση στο Bitwarden, τον οποίο δεν είχε εγκαταλείψει πλήρως, όμως εύκολα αντιλαμβάνεται κανείς πώς μια τέτοια ακούσια διαγραφή θα μπορούσε να αποτελέσει εφιαλτικό σενάριο για ένα χρήστη που θα εξαρτιόταν αποκλειστικά από το Google Password Manager, ιδίως σε περίπτωση που είχε χρησιμοποιηθεί η υπηρεσία για την αυτόματη δημιουργία ισχυρών, εντελώς τυχαίων, κωδικών πρόσβασης.

Το ανησυχητικό είναι πως, ενώ η επιλογή διαγραφής και των αποθηκευμένων κωδικών πρόσβασης ήταν τσεκαρισμένη, το Chrome δεν εμφάνισε κανένα παράθυρο επιβεβαίωσης, καμία ειδοποίηση ούτε και ζήτησε επιβεβαίωση μέσω two-factor, πριν προχωρήσει στη διαγραφή των κρίσιμων δεδομένων.

Χρήστες που δοκίμασαν να αναπαράξουν την αστοχία, επιβεβαιώνουν ότι χάθηκαν όλοι οι κωδικοί πρόσβασης. Στο μεταξύ έχει δημιουργηθεί στο Reddit νήμα αναφοράς του προβλήματος, όπου στέλεχος της Google αναγνώρισε ότι υπάρχει θέμα και δεσμεύτηκε ότι η εταιρία θα απενεργοποιούσε τη συγκεκριμένη επιλογή. Έως ότου η αλλαγή αυτή διατεθεί σε όλους τους χρήστες, σκόπιμο είναι όσο χρησιμοποιούν το GPM να χρησιμοποιήσουν ειδική εφαρμογή διαχείρισης κωδικών, ιδίως αν επαφίενται στο GPM για τη δημιουργία ισχυρών, τυχαίων κωδικών πρόσβασης ή για την αποθήκευση passkeys.