На vc.ru вышла заметка со ссылкой на независимое исследование мессенджера Max: при запуске приложения данные о сетевом окружении пользователя могут отправляться в VK, а «секретные» чаты внутри Max, вопреки названию, не защищены сквозным шифрованием. Авторы исследования, судя по заголовку и описанию материала, подчёркивают важный нюанс — они не утверждают, что компания реально воспользовалась этими данными. Речь идёт о технической возможности, а не о доказанном факте злоупотребления.
Уточню сразу: у меня есть только заголовок и краткое описание материала, самого исследования и его методологии я не видел. Поэтому дальше — не пересказ деталей (их просто нет в доступных мне данных), а комментарий к тому, что означают эти два факта для рядового пользователя, который выбирает между Max, Telegram и способами их совместного использования.
Что вообще значит «данные о сетевом окружении»
Термин «сетевое окружение» в описании не расшифрован, поэтому здесь стоит быть осторожным и не додумывать за исследователей. Обычно под этим понимают технические параметры соединения: тип сети, IP-адрес, иногда — список доступных Wi-Fi-точек или базовых станций. Это не переписка и не содержимое сообщений, но такие данные всё равно чувствительны: по ним можно приблизительно определить местоположение пользователя или зафиксировать, с какого устройства и провайдера он выходит в сеть.
Важно понимать разницу между «может передаваться» и «используется во вред». Сбор технических метаданных при старте приложения — довольно рутинная практика (диагностика, антифрод, push-уведомления, региональная маршрутизация трафика). Вопрос не в том, есть ли такой обмен данными в принципе, а в том, насколько прозрачно он описан в политике конфиденциальности сервиса и что технически происходит с этими данными дальше. Судя по описанию, именно на этот пробел в прозрачности и указывают исследователи, не делая при этом далеко идущих выводов о намерениях.
Секретные чаты без сквозного шифрования — почему это принципиально
Второй тезис резче: «секретные» чаты в Max, если верить заголовку, не используют end-to-end шифрование. Это значит, что переписка теоретически может быть прочитана на стороне сервера — в отличие от архитектуры, где ключи шифрования есть только у отправителя и получателя, а сама компания технически не может получить доступ к содержимому.
Здесь важно разделить два слоя:
- Маркетинговое название функции — «секретный чат» подразумевает у пользователя определённые ожидания приватности, сравнимые, например, с секретными чатами Telegram.
- Реальную техническую реализацию — если сквозного шифрования нет, эти ожидания не подтверждаются архитектурой, независимо от того, пользуется ли компания этим на практике.
Для обычного человека разница может показаться формальной: «мне же нечего скрывать». Но у мессенджера, который претендует на статус основного канала связи в стране, планка доверия должна быть выше именно потому, что аудитория огромна и неоднородна — от переписки о бытовых вещах до рабочей и юридически значимой коммуникации.
Что это значит для пользователя, который выбирает между Max и Telegram
Формально Max и Telegram решают разные задачи: один — активно продвигаемая национальная платформа с интеграцией госуслуг и сервисов, второй — мессенджер, которым многие в России пользуются годами по привычке и из соображений приватности. Проблема в том, что переход на Max часто не выбор, а необходимость — доступ к отдельным сервисам или функциям всё чаще завязан именно на него.
В этой ситуации у пользователя обычно два неудобных варианта:
- Держать оба приложения одновременно, регулярно переключаться между ними и не пропускать важные сообщения ни в одном.
- Полностью переехать на Max, приняв его условия по умолчанию — в том числе те вопросы к приватности, о которых пишут исследователи.
Ни один из вариантов не идеален: первый утомителен и рассеивает внимание, второй означает отказ от привычной среды общения ради одного приложения, чьи именно приватность и архитектура шифрования сейчас под вопросом.
Третий вариант: не отказываться от Telegram, но не терять MAX
Максограм закрывает именно этот компромисс. Сервис пересылает входящие сообщения из MAX в Telegram и позволяет отвечать прямо оттуда: ставите MAX на любой телефон, сканируете QR-код в боте @maxogrambot — и дальше вся переписка приходит и уходит через привычный Telegram. Само приложение MAX после настройки можно удалить с основного устройства.
С точки зрения вопросов, поднятых в исследовании, это не «решение проблемы шифрования» — Максограм не может изменить архитектуру чужого мессенджера. Но он снимает необходимость держать MAX постоянно установленным и активным на телефоне, которым вы пользуетесь каждый день, сводя контакт с сервисом к минимуму, при этом не теряя доступность для тех, кто пишет именно туда. Если вам важно оставаться на связи через MAX, но не хочется, чтобы это приложение постоянно работало на вашем основном устройстве, — это как раз тот случай, когда стоит попробовать Максограм.