Além do que diz Flow, e acho que essa é uma solução superior:
Use senhas específicas do aplicativo
A idéia aqui é que você pode criar uma senha específica do aplicativo para qualquer aplicativo não baseado na Web que precise de suas credenciais do Google (pense em telefones Android, clientes de email, clientes de mensagens instantâneas etc.). Crie uma credencial para cada finalidade e use-a da sua senha do Google - isso não requer cooperação especial de desenvolvedores de aplicativos de terceiros. Você pode acompanhar todas as senhas específicas do aplicativo emitidas e revogá-las caso a caso, se necessário. Portanto, se seu telefone for roubado, você poderá revogar facilmente o acesso à sua Conta do Google e o invasor não poderá mais fazer login como você. Observe que alguns aplicativos podem deixar para trás listas de contatos e e-mails offline que ainda estarão no dispositivo, mesmo que não estejam associados a uma Conta do Google válida. Vocês'
Você pode encontrar isso na sua página de configurações da Conta do Google . Procure autorizar aplicativos e sites e leve-os a partir daí. Veja também este vídeo do Google sobre autorização em duas etapas e senhas específicas do aplicativo.
Enquanto isso, ative a autorização em duas etapas usando o dispositivo Android para obter uma camada extra de segurança ao fazer login a partir de um computador / dispositivo desconhecido.