Как непубличные гугл-документы вообще могли попасть в «Яндекс». ВерсияРобот «Яндекса» может обходить все открытые страницы, но для этого ему нужно откуда-то взять их адрес. Вероятно, люди, создающие файлы с паролями или отчетами, не выкладывали на них публичные ссылки. Можно предположить, что «Яндекс» индексирует ссылки, которые появлялись в его сервисах: например, пользователи открывали их «Яндекс.Браузером» — или пересылали через почту.
У теории с браузером есть предыстория: в 2015 году оказалось, что «Яндекс.Браузер» передавал на серверы «Яндекса» информацию о том, какие страницы посещал пользователь (это задокументированная особенность приложения). Затем эти ссылки попадали в базу робота, который индексирует интернет для поисковика. Как следствие, робот переходил даже по ссылкам, которые передавались приватно — они позволяли зайти в профиль пользователя без пароля.
В «Яндексе» это комментировать отказались.
https://mdza.io/KKTKIh9gd1M