Найти в Дзене
Noxer AI

Безопасен ЛИ мессенджер MAX?

MAX – новый российский мессенджер от корпорации VK, позиционируемый как основа «национальной цифровой платформы». Он должен объединить обычные чаты, видеозвонки, ботов, мини-приложения, платежи и даже интегрироваться с государственными сервисами (по аналогии с китайским WeChat). Казалось бы, звучит внушительно и даже патриотично. Но многих пользователей волнует главный вопрос: насколько безопасен мессенджер MAX на самом деле? Давайте разберемся, опираясь на факты из технических и правовых исследований, но без занудства – простым языком, с долей иронии. ДЕСКРИПТОР: эта статья написана исходя из открытых данных в СМИ и других ресурсах с открытым доступом 🙌🏻 Архитектура защиты MAX: шифрование, данные, анонимность Для начала – о шифровании и конфиденциальности переписки. Разработчики заявляют, что чаты в MAX защищены, и обещают реализовать сквозное шифрование (end-to-end) для максимальной приватности . Сквозное шифрование означает, что сообщение превращается в «секретный код», который

MAX – новый российский мессенджер от корпорации VK, позиционируемый как основа «национальной цифровой платформы». Он должен объединить обычные чаты, видеозвонки, ботов, мини-приложения, платежи и даже интегрироваться с государственными сервисами (по аналогии с китайским WeChat). Казалось бы, звучит внушительно и даже патриотично. Но многих пользователей волнует главный вопрос: насколько безопасен мессенджер MAX на самом деле? Давайте разберемся, опираясь на факты из технических и правовых исследований, но без занудства – простым языком, с долей иронии.

ДЕСКРИПТОР: эта статья написана исходя из открытых данных в СМИ и других ресурсах с открытым доступом 🙌🏻

Архитектура защиты MAX: шифрование, данные, анонимность

Для начала – о шифровании и конфиденциальности переписки. Разработчики заявляют, что чаты в MAX защищены, и обещают реализовать сквозное шифрование (end-to-end) для максимальной приватности . Сквозное шифрование означает, что сообщение превращается в «секретный код», который могут расшифровать только устройства отправителя и получателя – ни сервер, ни посторонние его содержимое прочитать не должны. Однако, на момент запуска эксперты обратили внимание, что реального сквозного шифрования в MAX нет (по крайней мере, пока). Все сообщения проходят через серверы VK, и привычных функций вроде секретных чатов или сообщений с таймером уничтожения в приложении не оказалось . Иными словами, защита переписки – стандартная (как в любом современном мессенджере через HTTPS), но не ультимативная: при необходимости компания или кто-то с доступом к серверам теоретически могут заглянуть в ваши сообщения. В качестве компенсации VK хвалится собственной системой безопасности (VK Security Gate с элементами ИИ) для поиска уязвимостей в коде . Это, конечно, здорово, что код проверяют роботы, но хочется-то простого человеческого заверения: «никто лишний наши сообщения не читает». А такого обещания MAX пока дать не может.

Где хранятся данные? Здесь как раз есть хорошие новости: все пользовательские данные MAX хранятся внутри России – в дата-центрах VK . То есть ваши переписки, фотографии и прочее не «утекают» на заграничные облака. Это плюс с точки зрения национальной безопасности и соответствия законам (о них чуть позже). Да и иностранные спецслужбы без ордера сюда не сунутся – все под юрисдикцией РФ. VK официально заверяет: никаких передач данных за рубеж нет .

Правда, курьез: энтузиасты покопались и нашли в приложении сторонние модули из-за границы. Например, библиотеку uCrop украинской разработки и ряд компонентов из США и Польши . Ничего криминального – открытый код сейчас используют многие. Однако, учитывая громкие заявления о «полностью отечественном продукте», это выглядело иронично. Недоброжелатели даже ехидно окрестили MAX «национальным мессенджером с утечкой данных прямиком в днепровские офисы» (привет разработчикам uCrop из города Днепр) . Разработчики оправдываются: мол, используем зарубежный open-source, зато всё тщательно аудируем – так делают Google и Microsoft . В принципе, верно: открытый код сам по себе не опасен, если его проверять. Но осадочек у публики остался.

Теперь про анонимность и принципы идентификации. MAX изначально заточен на тесную интеграцию с вашей личностью. Регистрация возможна только по номеру мобильного телефона России или Белоруссии . Никаких виртуальных SIM и уж тем более анонимных аккаунтов – система просто не пропустит. Более того, ожидается привязка к порталу «Госуслуги» и цифровому ID: авторизовавшись через госуслуги, вы подтвердите свою личность в мессенджере как паспортом . С одной стороны, это удобно – не нужно сто раз вводить паспортные данные при получении электронных услуг. С другой – о какой анонимности речи быть может? MAX в перспективе станет вашим электронным паспортом, пропуском в МФЦ, дневником для школы и кошельком – всё в одном флаконе . Для рядового пользователя старше 60 это, возможно, и не минус: многие и не планировали скрываться, а наоборот хотят, чтобы всё было официально. Но тем, кто привык в интернете не светить фамилию и лишние данные, MAX покажется чересчур любопытным. Кстати, политика конфиденциальности у сервиса тоже не стесняется: приложение собирает IP-адреса, список контактов, сведения об устройствах и активности, и вправе передавать эти данные третьим лицам, включая госорганы . Проще говоря, MAX знает о вас всё, что вы сами о себе сообщите, и еще чуть больше – и готов поделиться этой информацией «по требованию уполномоченных органов». Впрочем, подобные пункты есть почти у всех сервисов, просто здесь они особенно широкие.

Соответствие российскому законодательству: от ФЗ-152 до «суверенного интернета»

Создатели MAX активно подчёркивают: мессенджер разрабатывался в строгом соответствии с законами РФ . Действительно, за последние годы в России появилось немало требований к мессенджерам и соцсетям – от хранения данных внутри страны до обязательной идентификации пользователей. Давайте пройдёмся по основным и посмотрим, как MAX им соответствует.

Федеральный закон №152-ФЗ «О персональных данных» – главный закон о защите личных данных. Он обязывает компании получать согласие на обработку персональных данных, обеспечивать их безопасность и (с 2015 года) хранить персональные данные россиян на серверах в РФ. Нарушителей наказывают рублём – например, WhatsApp в 2021–2022 годах несколько раз штрафовали за отказ локализовать данные в России . В случае с MAX здесь полный порядок: разработчик – российкая компания, сервера находятся в Москве и Петербурге, данные российских пользователей никуда не «уезжают» . Так что с локализацией данных MAX дружит, штраф ему не грозит. Более того, MAX официально включён в реестр российского ПО – это такая «доска почёта» софта, одобренного государством . Можно сказать, мессенджер получил государственную «прописку».

Закон о суверенном Рунете (он же закон об устойчивом Рунете, принят в 2019 году) направлен на то, чтобы российский сегмент интернета мог автономно работать и контролироваться в случае отключения от глобальной сети. Про мессенджеры там напрямую не написано, но общий посыл ясен: ключевые сервисы должны быть под национальной юрисдикцией и техническим контролем. MAX отлично вписывается в эту концепцию. Во-первых, он полностью подконтролен отечественной компании (VK, напомним, сейчас принадлежит структурам, аффилированным с государством). Во-вторых, весь трафик MAX проходит внутри страны, через российские узлы связи. Это значит, что даже если завтра кто-то «отрубит» нам зарубежный интернет, пользователи внутри РФ всё равно смогут общаться через MAX – сервер-то рядом, на родной земле. И наоборот, если государство решит ограничить какие-то внешние каналы, оно точно знает, что в MAX’e ничего лишнего не проскочит. Не зря чиновники называют хранение данных в России «основой цифрового суверенитета» . Проще говоря, MAX – кирпичик в стене суверенного интернета: свою роль он выполняет.

Требования к организаторам распространения информации (ОРИ) – это уже из серии «законов Яровой» и смежных нормативов. ОРИ – официальный статус для мессенджеров и похожих сервисов, внесённых в спецреестр Роскомнадзора. Если ты ОРИ, будь добр хранить у себя все факты сообщений и звонков пользователей на территории РФ и предоставлять эти данные спецслужбам по запросу . Фактически, ОРИ обязаны помогать правоохранительным органам в оперативно-розыскных мероприятиях: от выдачи переписки до установки оборудования для прослушки при необходимости. Telegram в своё время из-за этого статуса вступил в конфликт с властями, отказавшись выдавать ключи шифрования ФСБ – за что и был блокирован на пару лет (старшее поколение наверняка помнит эту эпопею).

А что MAX?

Тут, как говорится, любовь с первого взгляда. Мессенджер MAX изначально запускался при активной поддержке Минцифры и Госдумы, закон о нём приняли стремительно, и сомнений в его лояльности закону нет. Роскомнадзор наверняка занёс MAX в реестр ОРИ без лишних уговоров (в прессе об этом прямо не сообщалось, но учитывая статус проекта – это автоматом) . Значит, MAX по первому требованию предоставит уполномоченным органам всю нужную информацию – благо всё уже хранится на локальных серверах. Да и шифроваться особо нечему, пока сквозного шифрования нет. И даже когда (или если) оно появится, закон обяжет обеспечить возможность расшифровки переписки для ФСБ. Можно не сомневаться, что национальный мессенджер выполнит закон – в обход него не пойдёт.

Отдельно отмечу: закон «О создании многофункционального сервиса обмена информацией», принятый в июне 2025 года, был написан буквально под MAX . Он узаконил саму идею «цифровой платформы» и даже обязал предустанавливать MAX на все новые смартфоны и планшеты, продаваемые в России, с 1 сентября 2025 года . Так что если купите новый телефон осенью – скорее всего, иконка MAX на нём уже будет с заводской прошивкой. Это беспрецедентный шаг: ранее по закону требовали предустановки ряда отечественных приложений (браузер, навигатор, голосовой помощник и т.п.), но чтобы конкретный мессенджер – такое впервые. Юридически теперь MAX – практически часть обязательной программы, как антивирус или, пардон, модем в старых телефонах. Для пользователей старшего поколения это в чём-то упрощение: не нужно искать и устанавливать, оно «само там». Но знайте, что это не производитель телефона из доброй воли поставил, а закон велел.

А как же лицензии ФСТЭК и ФСБ? Многие слышали, что в России софт, связанный с шифрованием и защитой информации, должен получать специальные сертификаты этих ведомств. Разработчик MAX – компания «Коммуникационная платформа» (дочка VK) – таких лицензий на момент запуска не имела . Теоретически, это могло бы быть нарушением (раз есть шифрование – нужна лицензия ФСБ на криптографию, раз храним данные – неплохо бы сертификат от ФСТЭК). Но, видимо, на период бета-теста на это закрыли глаза, или документы в процессе получения. В любом случае, раз правительство само назначило эту компанию ответственной за национальный мессенджер , можно предположить, что все бумаги оформят, как положено. Возможно, даже простят отсутствие лицензий задним числом. Нам, простым пользователям, важнее другое: соответствует ли MAX духу закона? Тут ответ – да, более чем. Он полностью подотчётен российским регуляторам и встроен в правовое поле РФ, чего не скажешь о зарубежных мессенджерах. Само собой, это палка о двух концах: с точки зрения государства – порядок, а с точки зрения вашей личной приватности – государство при желании сможет этот порядок навести и в ваших сообщениях.

Серверы в России и доступ спецслужб: что это значит для безопасности?

Мы уже упомянули, что серверы MAX расположены на территории России, под контролем VK . Для пользователя это означает несколько моментов. Во-первых, быстродействие и стабильность: локальный сервер обычно ближе, связь с ним быстрее, да и санкциями его не отключат. Во-вторых, как ни крути, больший контроль государства: российские правоохранительные органы имеют юридическую возможность прийти с предписанием и получить нужные данные. Сюда же относится требование системы СОРМ (система технических средств для обеспечения функций оперативно-розыскных мероприятий) – операторы связи и мессенджеры должны ставить оборудование, позволяющее спецслужбам негласно получать информацию. MAX официально об этом не заявляет (не реклама же это – «у нас стоит ящик для ФСБ»), но как ОРИ, конечно, обязан это реализовать . Проще говоря, если очень надо, «кому следует» прочитают переписку в MAX без особого труда. С технической точки зрения даже никаких хитрых «закладок» (бэкдоров) не требуется – достаточно доступа к серверной базе. Сквозное шифрование могло бы помешать, но его, как мы знаем, пока нет. А если появится, разработчики, скорее всего, сделают его таким образом, чтобы у компании оставалась возможность предоставить ключи шифрования по запросу (иначе им просто запретят его использовать).

Возникает закономерный вопрос у осторожного читателя: «Следят за нами через MAX?». Официально – нет, конечно! MAX позиционируется как безопасный и законопослушный продукт, никакой тотальной слежки «без объявления войны». Но важный нюанс: закон обязывает хранить содержимое сообщений определённое время и отдавать по требованию органов . То есть сам факт, что ваша переписка может быть где-то сохранена, уже подразумевает возможность прочитать её позже. В этом плане MAX мало отличается от, скажем, привычных SMS или звонков: оператор связи тоже хранит биллинг и даже записи разговоров (опять же по «закону Яровой»). Просто мы к операторам привыкли и доверяем (ну или смирились), а мессенджеры раньше рекламировались как частное и защищённое общение. Теперь тенденция иная: мессенджер под контролем государства преподносится как благо. Депутаты аргументируют это борьбой с мошенниками и экстремистами – мол, «MAX сделает каждое сообщение и звонок как на ладони, это же хорошо – порядок, безопасность» . Многие соглашаются: да, пожилым людям, например, будет спокойнее, что все собеседники в мессенджере имеют подтверждённую личность и не скрываются за серыми SIM-картами . Меньше шансов нарваться на анонимного афериста или телефонного террориста. В MAX уже предусмотрена функция: запрет звонков от неавторизованных (не проверенных через госуслуги) пользователей . Для бабушек и дедушек, которых замучили спамеры, звучит отлично – никто левый не дозвонится, если сам пользователь этого не хочет . Безопасность – это не только про шифры, но и про банальное отсутствие мошенников на линии. Здесь MAX старается помочь.

Но с другой стороны, тотальный контроль пугает многих больше, чем спам. Все помнят печально знаменитый «пакет Яровой» – комплекс законов о тотальном хранении трафика, – и другие инициативы, нацеленные (по мнению критиков) на установление «цифрового Большого Брата» . Правозащитники, вроде экспертов из Роскомсвободы, прямо называют MAX «сумасшедшим экспериментом над людьми», который может вылиться в китайскую модель социального рейтинга . Возможно, это и перегиб. Однако зерно истины есть: когда все пользователи однозначно идентифицированы, все их контакты, время онлайн и прочие метаданные собираются и хранятся – технически очень удобно отследить любую «неблагонадёжную» активность. Пока у государства добрые намерения – имитируем бурные аплодисменты, всё ради нашей же безопасности. Но если вдруг начальство решит, что какая-нибудь группчат «Садоводы-любители» – это рассадник крамолы, поверьте, вычислить каждого участника и ознакомиться со всеми сообщениями особого труда не составит.

VK, конечно, открещивается от подобных подозрений. Никаких бэкдоров они, дескать, не вставляли, и вообще это конкуренты клевещут из зависти . Можно им поверить – как-никак репутация на кону. Но тут уж каждый для себя решает, кому верить. Факт остаётся фактом: MAX – централизованный сервис. Он контролируется одной компанией, а та в свою очередь тесно взаимодействует с государством. Прозрачности в коде нет (исходники закрыты), так что пользователям остаётся либо доверять, либо проверять методом тыка, что там внутри. Многие айтишники сейчас именно этим и занимаются – изучают приложение на наличие скрытых «функций». Уже обнаружили, к примеру, что MAX запрашивает доступ к буферу обмена телефона и может смотреть, что вы копируете (текст, ссылки) . Зачем ему это знать – вопрос интересный. Также фиксировалось, что при установке через RuStore мессенджер собирает информацию обо всех приложениях, установленных на вашем Android-устройстве . Сами по себе списки приложений – не секретные данные, но в руках аналитиков это ценная информация о ваших предпочтениях. Куда эти сведения отправляются, доподлинно неизвестно; критики утверждают, что «на внешние серверы» (намёк на заграницу) , разработчики это отрицают. Если обобщить: MAX довольно жадно собирает пользовательские данные, пусть и под предлогом улучшения сервиса и борьбы с мошенниками. А любой сбор – это потенциальный риск, что эти данные кто-то перехватит или злоупотребит ими.

Случаи взломов, утечек и уязвимостей: что известно

Мессенджер MAX запустился совсем недавно (в марте 2025 года) и пока не отметился громкими инцидентами вроде хакерских взломов или массовых утечек переписки. Но шлейф проблем тянется за ним с первого дня запуска – скорее репутационных и технических.

Самая серьёзная настораживающая новость пришла уже через пару недель после выхода беты: в профессиональных Telegram-каналах появились сообщения, что MAX может передавать пользовательские данные за рубеж . Автор канала Scamshot заявил, что в обновлении приложения обнаружен полный доступ мессенджера к содержимому буфера обмена (вашим скопированным текстам) и списоку установленных программ. Якобы эти данные затем отправляются на некие удалённые серверы вне России . Кроме того, напомню, нашли в приложении иностранные библиотеки (Украина, США, Польша), что тоже подпитывало подозрения: «ну всё, наши данные утекут куда не надо». В итоге в медиа разразился скандал: «Безопасный» мессенджер под огнём критики .

VK отреагировала быстро и решительно: «Ничего никуда не утекает, все сервера в России, прекратите панику!» . Но проверить эти заявления стороннему человеку сложно. Код приложения закрыт, независимого аудита не проводилось . Пока остаётся только следить за выводами специалистов, которые методом обратного инжиниринга ищут уязвимости – что, собственно, они и делают. За первые месяцы работы MAX энтузиасты выявили ряд недостатков. Например, оказалось, что у разработчика MAX совсем небольшая команда (всего 2 человека) и, как мы упоминали, нет лицензий ФСБ/ФСТЭК . Это наводит на мысль, что глубокой экспертизы безопасности могло и не быть – просто не хватило рук или опыта. Пользователи жаловались на нестабильность работы: зависания при регистрации, ошибки при отправке фото и т.д. (в первый день некоторым удавалось войти только с четвёртой попытки!) . Со временем самые острые баги подлатали обновлениями , но общий осадок остался: продукт сыроват. Функционально он тоже отставал – ни тебе кастомных настроек приватности, ни банальной возможности переслать деньги собеседнику (что есть в конкурирующих мессенджерах). Многие вообще раскусили, что MAX – это по сути переименованный TamTam (старый мессенджер от Mail.Ru для «Одноклассников») . TamTam славился посредственной защитой и малой популярностью, и если MAX унаследовал его «начинку», то в безопасности прорыва не случилось.

Чтобы восстановить доверие, VK даже пошла на нестандартный шаг: объявила программу Bug Bounty с наградами до 5 млн рублей за обнаружение критических уязвимостей . 5 миллионов – сумма внушительная, сопоставима с мировыми программами вознаграждений за брешь в безопасности. Это сигнал сообществу: «ищите дыры, мы заплатим и всё исправим». Инициатива похвальная, хотя скептики заметили: лучше бы код частично открыли, чтобы эксперты могли проверять напрямую . Но на открытый код VK не готова – видимо, боится конкурентов или тех же хакеров. Пока что сведений о крупных взломах MAX не поступало. Будем надеяться, их и не случится – хотя абсолютной гарантии, конечно, никто не даст.

Из интересных историй: упоминался слух об информационной атаке конкурентов . Мол, все эти телеграм-каналы с критикой – проплаченная кампания, чтобы опозорить национальный мессенджер и не дать ему взлететь. В пророссийских медиа даже намекали, что западным компаниям не нравится идея суверенной платформы, вот и подрывают репутацию MAX через заказные вбросы . Теория заговора, конечно, звучит как оправдание. Хотя в бизнесе и политике всё бывает – не нам судить. Но пользователям, согласитесь, не очень приятно быть пешками в таких играх. В результате у MAX сейчас образ «скандального новичка»: кто-то ему доверяет, а кто-то обходится десятой дорогой, ожидая дальнейшего развития событий.

Насколько MAX безопасен для обычного пользователя?

Теперь главный вопрос практической плоскости: стоит ли бабушке, дедушке, да и любому из нас бояться за свою безопасность, пользуясь MAX? Постараемся ответить без излишней техничности, на бытовых примерах.

Представим себе рядового пользователя – назовём её Наталья Петровна, 65 лет. Она использует мессенджер, чтобы переписываться с детьми и соседями, отправлять фотографии внукам и иногда консультироваться с врачом дистанционно. Чего она боится в интернете? Скорее всего, мошенников (чтоб не позвонили, не обманули), вирусов (чтоб деньги с телефона не украли) и вообще не хочет «случайно нажать не туда». В этом смысле MAX даёт некоторые плюсы безопасности для обычного человека. Вот несколько аспектов:

  • Меньше спама и звонков от жуликов. Поскольку все пользователи MAX проходят подтверждение личности (хотя бы по номеру телефона, а в перспективе и через госуслуги), анонимных «левых» аккаунтов там значительно меньше, чем, скажем, в Telegram. К тому же можно включить опцию блокировки вызовов от незнакомцев . Значит, Наталье Петровне не будет названивать очередной «служба безопасности банка» через MAX – просто не пролезут. Для многих пожилых это весомый аргумент в пользу безопасности: меньше шансов нарваться на обман.
  • Сообщения и звонки защищены от посторонних. Тут важно понимать: под «посторонними» я имею в виду обычных хакеров, злоумышленников, которые могут подслушать данные в сети. MAX, как и другие мессенджеры, шифрует трафик по стандартным протоколам, так что перехватить ваши сообщения по дороге и прочитать их практически нереально. Если вы подключены к домашнему Wi-Fi или мобильному интернету, никто на соседней лавочке ваши письма не «снимет». Да и вирусов никаких сам MAX не распространяет – приложение проверено (в том числе антивирусами в RuStore). То есть установить MAX на телефон – это безопасно в том плане, что он не сломает вам устройство и не украдёт деньги с карты сам по себе. Вред может быть только от людей, которые на другом конце, но с ними, как мы видим, всё более-менее строго.
  • Контроль за аккаунтом. Вот здесь есть нюанс: в MAX пока нет двухфакторной аутентификации (2FA) . Проще говоря, вход в аккаунт защищён только СМС-кодом да паролем (если вы его ставили). Дополнительного пароля или генератора кодов нет. Для Натальи Петровны это, может, и проще – не надо запоминать лишних паролей. Но с точки зрения безопасности аккаунта это минус: злоумышленники теоретически могут попытаться перехватить СМС (через дубликат SIM-карты, например) и войти в ваш профиль. В продвинутых мессенджерах типа Telegram есть опция поставить пароль на вход или включить подтверждение через почту – в MAX такого нет. Так что берегите свою SIM-карту, без неё ваш MAX-аккаунт увести трудно, а с ней – уже проще. Банально: не давайте телефон в руки незнакомым и следите, чтобы SIM не пропадала.
  • Приватность переписки. Вот здесь камень преткновения. Для обычного человека приватность – это чтобы сосед Маша не прочитала наши личные разговоры. И с этим у MAX проблем нет: сообщения видите только вы и адресат. Но если задуматься шире – могут ли ваши сообщения попасть к кому-то ещё? Официально – только если этого потребуют власти по закону (например, идёт расследование, и через суд запросят переписку). В неофициальном плане – как повезёт. Вспомним случаи с другими мессенджерами: иногда «плохие сотрудники» внутренних служб компаний сливали данные или хакеры взламывали серверы. Про MAX таких историй пока нет. VK уверяет, что всё хранится безопасно. Тем не менее, если вы беспокоитесь о конфиденциальности именно перед государством или корпорациями, то MAX не даёт вам таких гарантий, какие дают, скажем, зарубежные мессенджеры с независимым шифрованием. Нашей Наталье Петровне, обсуждая погоду, бояться нечего. Но если бы, гипотетически, кто-то планировал через мессенджер обсуждать что-то очень секретное, чего не должны знать ни чужие люди, ни, возможно, определённые органы – MAX для этого не лучший выбор.

Приведу бытовой пример: обычное письмо vs открытка. Если вы отправляете традиционное бумажное письмо в конверте, то на почте его содержимое не видят (если только с собаками не вскрывают, что противозаконно). Это аналог сквозного шифрования – никто посторонний не прочитает. А открытка – текст ведь на виду, любой почтальон может подглядеть. Так вот, MAX сейчас – это скорее открытка, чем запечатанный конверт. Конечно, он не вывешивает вашу переписку в общий доступ, но где-то в центральном почтовом узле (сервере VK) копия лежит, и доверенные «почтальоны» при необходимости её просмотрят. Большинство наших разговоров абсолютно безобидны – как говорится, не стыдно и показать. Но сам принцип многим неприятен: хочется приватности «по умолчанию». В этом плане MAX пока отстаёт от WhatsApp или iMessage, где шифрование по умолчанию такое, что даже компания-создатель не видит сообщений. Разработчики обещают догнать – внедрить настоящую end-to-end защиту , но сроки туманны. Так что имейте в виду ограничение: то, что вы пишете в MAX, потенциально доступно не только адресату. Решайте сами, критично это для вас или нет.

И ещё момент: утечки данных. Многие переживают, что личные фото или переписка могут утечь в сеть. Тут MAX вряд ли более рискованный, чем другие приложения. Все крупные сервисы рано или поздно сталкиваются с утечками, вопрос в объёмах и реакции. У MAX пока масштаб небольший – 1–2 миллиона пользователей, – и крупных утечек не случалось. Но он и не «обстрелян» серьёзными атаками. Время покажет, насколько крепко там всё защищено. Можно лишь посоветовать общие меры: не отправляйте через мессенджер ничего такого, что не хотели бы показать всему миру. Это универсальное правило безопасности, что для Telegram, что для MAX, что для электронной почты.

Подводя итог для повседневного юзера: MAX достаточно безопасен для обычного общения, решения бытовых вопросов, общения с семьёй. Он не кормит вас рекламой, не пускает спамеров, обеспечивает приличный уровень технической защиты от интернет-угроз. Но вопрос приватности – спорный: мессенджер очень «прозрачен» для государства и полностью контролируется компанией VK. Если вас это не смущает, то никакой проблемы. Если же смущает – что ж, вы не одиноки, многие сейчас ломают голову, чем бы таким пользоваться, чтобы и удобно, и спокойно на душе.

Вывод: подходит ли MAX заботящимся о приватности и какие есть альтернативы?

Как ни крути, MAX – продукт компромиссный. Он делает упор на удобство и интеграцию с государственными сервисами, жертвуя частью идеалов приватности и «крипто-стойкости», которыми славятся некоторые зарубежные аналоги . Если для пользователя важнее функционал «всё в одном» и официальное одобрение, чем полная конфиденциальность, то MAX ему, вероятно, понравится. Например, для деловых коммуникаций внутри России, где нужна юридическая определённость (здесь все данные под контролем российских законов), MAX может стать даже предпочтительным выбором . Особенно компаниям: им важно, чтобы сервис соответствовал нормам РФ и данные хранились локально – MAX это обеспечивает .

Однако если приватность и защита личных данных – больной вопрос для человека, MAX в текущем виде вряд ли станет лучшим другом. Он не предлагает ничего сверх того, что требует закон, а закон, как мы знаем, требует отдавать ключи «кому надо». Поэтому пользователь, озабоченный конфиденциальностью, скорее всего, посмотрит в сторону альтернатив. Какие же есть варианты?

  • Зарубежные мессенджеры с репутацией защищённых. Прежде всего называют Signal – он полностью open-source, шифрует всё, что можно, и минимально собирает данные (даже номер телефона там прячется, и никакой госуслугной интеграции, разумеется). Signal – выбор тех, кто хочет максимум приватности. Минус – мало кто из знакомых там есть, придётся уговаривать перейти. И интерфейс несколько аскетичный.
  • Telegram – любимец миллионов, особенно в России. У Telegram есть опция секретных чатов с мощным шифрованием, хотя обычные чаты хранятся на серверах. Павел Дуров когда-то пошёл на принцип и не отдал ФСБ ключи, за что был блокирован в РФ, но нынче Telegram вновь легально доступен. Правда, гарантий абсолютной тайны он тоже не даёт (кто знает, какие договорённости могли последовать). Но по функционалу Телеграм, конечно, впереди: и каналы, и боты, и настройки приватности гибкие. Многие, кого смущает MAX, просто остаются в Telegram – благо его пока никто не трогает.
  • WhatsApp – самый популярный в мире мессенджер, обеспечивает сквозное шифрование переписки по умолчанию. Казалось бы, отличный выбор для приватности: даже компания Meta (владелец) не может читать ваши сообщения. Но в России у WhatsApp другая проблема – он под угрозой блокировки. Уже звучат официальные речи, что WhatsApp – «брешь в нацбезопасности» и ему пора на выход . Роскомнадзор внёс его в реестр ОРИ принудительно , требуя соблюдать наши правила. Пока WhatsApp доступен, но власти явно продвигают идею, что россиянам лучше пересесть на MAX. Так что рекомендовать WhatsApp как долгосрочную альтернативу – рискованно: вдруг действительно заблокируют, и опять привыкать к новому.
  • Есть ещё варианты типа Viber, Threema, Element (Matrix) и т.д. – но они нишевые. Viber раньше был распространён, тоже шифрует сообщения, однако его популярность упала. Element (на основе протокола Matrix) – вообще для гиков, зато открытый и может разворачиваться на собственных серверах (для параноиков идеально, но уж точно не для массового пенсионера).

Если говорить тактично, то можно посоветовать пользователю: «Если вам важно стопроцентное ощущение приватности – используйте, например, Signal для личных бесед тет-а-тет. Если же вы просто переписываетесь по бытовым вопросам, MAX вам неудобств не причинит, а даже облегчить жизнь может (оплатить квитанцию прямо в чате или записаться к врачу через Госуслуги – перспектива реальная).» В конце концов, никто не мешает держать установленные сразу несколько мессенджеров под разные задачи. Мудрый подход – не складывать все яйца в одну корзину.

Нейтральный итог: MAX – это не панацея и не всевидящее око, а инструмент со своими плюсами и минусами. Он вполне подойдёт рядовому пользователю, которого больше заботят удобство и защита от мошенников, чем абстрактная криптография. Но для людей, ценящих именно приватность переписки и независимость от «большого брата», MAX представляется компромиссным решением. Хорошо это или плохо – покажет время. Возможно, со временем доверие к MAX вырастет, если разработчики сделают его действительно прозрачным и безопасным. А пока у нас есть выбор: пользоваться «железобетонно законным» MAX или остаться на привычных платформах – с их иностранными рисками, но и с более высоким уровнем приватности. Главное, чтобы этот выбор у пользователей сохранялся и никого не заставляли общаться через силу. Как говорится, безопасность – дело добровольное, и каждый сам решает, кому доверить свои слова и мысли. Что ж, будем следить, станет ли MAX тем самым надежным домиком для наших секретов или так и останется «скандальным новичком». Время, обновления и миллионы пользователей (вместе с их отзывами) расставят всё по местам.