Не просто мессенджер: как устроен Max и чем он опасен

В 2025 году в российском интернете меняются правила: усилились блокировки, растут ограничения для VPN, а новый мессенджер Max стал частью цифровой инфраструктуры. За несколько месяцев он прошёл путь от бета-версии до предустановки на смартфоны, обещая заменить десятки сервисов. Но вместе с удобством приходит вопрос приватности: как устроена эта платформа и чем она грозит пользователям?
Материал подготовлен совместно с IT-специалистом, пожелавшим сохранить анонимность.
Национальный мессенджер
Max (MAX, «Макс») — российский мессенджер, который позиционируется как национальное «суперприложение». Формально он сочетает привычные функции чатов и звонков с расширенными сервисами — платежами через банки, мини-приложениями для бизнеса, интеграцией с «Госуслугами». Его называют аналогом китайского WeChat: универсальным инструментом для общения, развлечений, покупок и взаимодействия с государством. Но вместе с тем, Max является идеальным инструментом для полного контроля над цифровой жизнью пользователя.
Max разрабатывался технологической компанией VK (ранее Mail.ru Group) и её дочерней структурой ООО «Коммуникационная платформа» с 2024 года на базе другого, не взлетевшего, мессенджера «ТамТам». Однако надежды на то, что он станет ещё одним провальным импортозамещающим проектом могут не оправдаться.
В сентябре у пользователей мобильных приложений появилась возможность зарегистрироваться во «ВКонтакте», используя Max вместо привычного смс. Незадолго до этого в мессенджере начал работать официальный канал президента России.
События развивались динамично. Бета-версия мессенджера вышла и стала доступна для скачивания в марте 2025 года. Речь идёт о почти готовой, но ещё тестовой версии программы. Её выпускают для ограниченной группы пользователей, чтобы найти и исправить последние ошибки перед официальным релизом. Это финальный этап проверки в реальных условиях перед запуском для всех.
Спустя три месяца министр цифрового развития Максут Шадаев на встрече с президентом объявил Max национальным мессенджером. А уже в сентябре мессенджер был встроен во все смартфоны, продаваемые в стране.
В рекордные сроки он стал не просто новым популярным продуктом, а частью государственной цифровой инфраструктуры. Почему так произошло? А главное, зачем такая спешка? Чтобы понять это, разберёмся с платформой Max подробнее.
Что умеет новая платформа
Чтобы россияне охотнее пользовались новым мессенджером, в него добавили много полезных функций. Можно будет обмениваться сообщениями, звонить друг другу, использовать стикеры и передавать любые файлы.
Но самое главное — это встроенные сервисы, которые делают его чем-то большим, чем просто средство связи. Через приложение можно проводить платежи, пользоваться чат-ботами и мини-приложениями. А благодаря интеграции с «Госуслугами» пользователи смогут получать доступ к своему цифровому ID и усиленной электронной подписи прямо из мессенджера.
Платформа доступна на всех устройствах: Android, iOS, ПК, а также в веб-версии.
На первый взгляд это удобная экосистема, которая может заменить десятки других приложений и даже стать вашим цифровым паспортом. Однако у этой системы есть и свои ограничения. Например, минимальные требования для работы — операционные системы Android 9 и iOS 15. Это делает мессенджер недоступным для старых устройств, несмотря на заявления разработчиков о том, что он «будет работать даже на слабом железе».
Бэкдор или скрытый доступ
В последний месяц вышло несколько подробных и технически грамотных разборов мессенджера Max, основанных не только на разрешениях, запрашиваемых Max при установке, но и на анализе его поведения и файлов. Если резюмировать, то мессенджер ведет себя как вредоносная программа. Приложение запрашивает вполне стандартные для мессенджера разрешения: доступ к камере и микрофону. Однако помимо них, вы даёте согласие на ряд других, весьма спорных и избыточных функций. Мессенджер сможет:
- Постоянно отслеживать ваше точное местоположение в реальном времени.
- Получить полный доступ ко всем файлам на вашем устройстве.
- Получить информацию об аккаунтах, которые установлены на вашем телефоне.
- Использовать ваши биометрические данные.
- Записывать происходящее на экране.
- Скрытно загружать и устанавливать другие приложения.
- Использовать специальные механизмы для защиты от анализа своего кода.
- Запускаться автоматически, ещё до того, как вы разблокируете телефон.
Последний пункт особенно интересен. Если ваш телефон украли, он попал в руки мошенников или его изъяли силовики, автоматический запуск даёт возможность получить всю информацию с вашего устройства, обойдя любые блокировки. Конечно, ни один цивилизованный мессенджер так себя не ведёт.
Возможно, некоторые из этих функций будут использоваться мессенджером для дополнительных сервисов, однако большая часть ассоциируется с вредоносными программами, цель которых закрепиться в системе и, скрывая свои действия, получать информацию о пользователе, мониторить его активность.
Фактически, аккаунт Max жестко привязан к личности, а сам мессенджер имеет технические возможности собрать все данные с устройства: от контактов и почты до фото, видео и истории звонков.
В этом смысле Max становится «легальным бэкдором», то есть скрытой лазейкой в программе, встроенной в смартфон. И вы сами даёте разрешение на это, когда соглашаетесь с условиями использования и устанавливаете приложение, созданное с одобрения и при участии государства. Если перечисленный функционал не наводит вас на размышления, обратите внимание на старшего брата Max — китайский мессенджер WeChat.
Равнение на WeChat
Понять, к чему стремятся российские власти, можно, если рассмотреть WeChat, на который, судя по всему, ориентируются разработчики Max. В Китае это не просто мессенджер, но и универсальная «цифровая карта жизни»: через него оплачивают товары, оформляют документы, получают госуслуги, его даже предъявляют полиции при проверке документов. Но одновременно это и инструмент тотального контроля со стороны властей: чаты, транзакции, перемещения и контакты пользователей доступны государственным структурам, анонимность отсутствует.
И вот как это выглядит на практике. Геолокация пользователей в реальном времени передаётся государственным службам, что особенно ярко проявилось во время пандемии, когда эти данные использовались для контроля за перемещениями.
Кроме того, WeChat напрямую связан с системой социального рейтинга: любое ваше действие — от платежей и штрафов до контактов и интересов — влияет на ваш рейтинг, а это, в свою очередь, может ограничить доступ к авиабилетам, кредитам или жилью. Все финансовые операции, совершённые через приложение, видны государству, поэтому о финансовой тайне не может быть и речи.
На практике жить в Китае без WeChat невозможно, поскольку он стал основным средством оплаты и доступа ко многим услугам, что делает его обязательным инструментом для нормальной жизни. Именно эта модель, сочетающая удобство и тотальный контроль, становится ориентиром для тех, кто стремится создать аналогичные платформы в России, с обязательной привязкой к личности и интеграцией со всеми сферами жизни.
Контроль и слежка
Трудно предположить, что имея в распоряжении такой удобный инструмент для контроля и слежки, государство постесняется им воспользоваться. Вы можете считать себя обычным человеком, который ни во что не ввязывается, политикой не интересуется, а потому и опасаться вам нечего. Однако устанавливая этот мессенджер, вы даёте государству и силовым структурам возможность привязать вашу личность ко всем аккаунтам на телефоне. Это значит, что они смогут читать вашу переписку, прослушивать звонки, просматривать отснятые и скачанные фото и видео. Кроме того, появляется возможность постоянно отслеживать ваше местоположение и устанавливать круг ваших знакомых, друзей и коллег.
Смартфон с установленным на нём мессенджером Max — это уже не частное устройство. При этом, даже случайное пересечение с кем-то подозрительным или двусмысленная шутка могут сделать владельца объектом внимания со стороны властей.
И конечно, централизация всегда повышает риски. Не стоит недооценивать коррумпированность и безалаберность силовиков и государственных служащих. Так, например, год назад в сеть утекла крупнейшая база данных ФСБ о том, как россияне пересекали границу с 2014 по 2023 год. А в начале этого года хакеры заявили о взломе базы данных Росреестра. Высок риск того, что в какой-то момент информация о вас может появиться в открытом доступе, будет взломана, продана или получена через нечистоплотного сотрудника.
Если же вы журналист, активист или просто человек, которому не повезло оказаться под наблюдением силовиков, то риски становятся ещё выше. Будьте готовы к тому, что через Max за вами смогут следить через вашу же камеру и микрофон, все ваши действия, включая запись экрана, будут регистрироваться, а содержимое вашего смартфона можно будет дистанционно выгрузить и проанализировать.
Как избежать установки Max на телефон, если вас принуждает работодатель.
Вы можете установить специальное приложение, которое будет имитировать установку и последующий сбой мессенджера. К сожалению, этот способ подходит только владельцам iPhone или iPad:
- Откройте сайт в браузере Safari: maxerror.draftstack.dev
- Внизу экрана нажмите на иконку «Поделиться».
- В появившемся меню выберите пункт «На экран «Домой»».
- Готово! Теперь на вашем рабочем столе появится иконка приложения, которую можно показать.
Но информацию можно не только изъять, но и подкинуть. В один прекрасный день может оказаться, что вы посещали экстремистские сайты, интересовались детской порнографией, а от вашего имени кто-то вёл порочащую вас переписку.
С большой вероятностью, вы даже не заметите, как кто-то встроился, потому что Max умеет подчищать следы. Но даже если заметите, то вряд ли сможете пожаловаться, поскольку всё это санкционировано государством.
Путь к монополии
Для продвижения нового мессенджера используются все возможности «мягкого принуждения». Это не только предустановка на смартфоны и интеграция с госуслугами, но и масштабная кампания на всех уровнях. Блогерам и СМИ рекомендуют создавать там свои каналы, а федеральные и муниципальные власти дают указания перевести в Max всё общение: как внутреннее, так и внешнее, с населением. Школьные чаты для родителей и учеников тоже переносят в эту платформу. Происходит глобальная миграция, которая, скорее всего, станет окончательной.

Так ещё в конце июля этого года правительство Республики Коми выпустило распоряжение, согласно которому чиновники, представляющие испольнительную власть, должны не только установить себе Max, но и коммуницировать с гражданами и организациями только через него. При этом рекомендовано установить новый мессенджер не только на служебные, но и на личные устройства. И, разумеется, чиновники обязаны популяризировать Max среди населения, а также среди предприятий малого и среднего бизнеса.
Корпоративный мир ещё держится в стороне, но в течение этого и следующего года многие государственные и окологосударственные компании преодолеют инерцию и последуют за трендом. Малый бизнес уже начал переход. И это вполне разумно, поскольку нас ждет ситуация, в которой использование Max станет де-факто обязательным условием доступа к большинству сервисов и коммуникаций.
Но этого, видимо, недостаточно, поэтому поле тщательно зачищают от конкурентов. Судя по энтузиазму властей, после блокировки Telegram и WhatsApp в ближайшие год или два Max останется единственным мессенджером для большинства жителей России.
В течение достаточно долгого времени власти пытались нащупать собственный мягкий путь регуляции и модерирования интернета, однако сейчас, в ситуации, когда идет война и необходимо усилить контроль на своей территории, в этом больше нет нужды — можно внедрять те методы, которые уже доказали свою эффективность. И прототипом стала китайская модель. Это значит, что в ближайшие годы Россию ждет блокировка всех популярных внешних сайтов, сервисов, мессенджеров, социальных сетей. Вот кто, скорее всего, войдет в их число:
- Поисковые системы Google, DuckDuckGo, Bing. Будет доступен Яндекс.
- Мессенджеры WhatsApp, Telegram, Facebook Messenger, Signal. Можно будет использовать Max, VK Мессенджер.
- В дополнение к Facebook, Instagram, LinkedIn и Twitter/X: Reddit, Pinterest, Quora. Естественно будут работать VK, Одноклассники, ЯRUS, TenChat, Дзен.
- Видеохостинги YouTube, Vimeo, Twitch, TikTok (международный). Вместо них можно будет использовать RuTube, VK Video, и вероятно будет локальная версия TikTok.
- Информационные и справочные ресурсы, такие как Wikipedia, блог-платформы, такие как Medium и новостные агентства, с переходом на локальные аналоги.
- Облачные и коммуникационные сервисы Dropbox, Google Drive, OneDrive, Slack, альтернатив которым сейчас предостаточно.
В итоге Российский интернет будет практически полностью замкнут на экосистемы VK, Яндекса и госСМИ. Останется ли доступ к менее значимым внешним сервисам или будет принято решение о полной изоляции — пока не ясно.
Что касается Max, то он уже пришел в российский интернет и останется там надолго. Его функционал будет расширяться, а количество пользователей — увеличиваться. Пока идёт переход на Max, силовики, вероятнее всего, не будут привлекать внимание к его «специфическим» возможностям. Данные будут собираться, анализироваться, однако уголовные дела на их основе могут распугать потенциальных пользователей. Привлекать к ответственности с помощью новых возможностей будут, разве что, мошенников.
Когда новый мессенджер будет предустановлен на всех устройствах, а государственные и муниципальные структуры полностью перейдут на него, он станет главным средством общения для большинства. В этот момент зарубежные сервисы могут быть заблокированы без особых последствий, потому что у людей уже будет альтернатива. Запрет VPN — это последний шаг, который вынудит даже самых нелояльных пользователей перейти в новую систему. Власти могут объяснить это соображениями национальной безопасности.
В этот раз всё серьезно и возможностей лавировать нет. Или есть?
Что делать с новым мессенджером?
Государство пока не может заставить вас использовать Max, и у вас ещё есть время для выбора. Если коротко, то ваши действия могут быть такими:
- Не устанавливать Max, если нет острой необходимости. Пока нет смысла ставить его даже просто ради интереса.
- Если без Max никак, установите его на отдельный смартфон. Не входите в личные аккаунты, отключите геолокацию и Bluetooth. Выдавайте приложению минимум разрешений, включая доступ к камере и микрофону только при необходимости. Старайтесь держать этот смартфон выключенным, когда он вам не нужен.
- Рассмотрите вариант использования веб-версии. Она менее функциональна, чем приложение, но зато она заперта внутри браузера, откуда ей будет сложно получить доступ к другим вашим данным.
Текущее состояние Max: проблемы и перспективы
Несмотря на громкие заявления, Max пока ещё довольно «сырой» продукт. У него есть проблемы как с самим приложением, так и с серверной инфраструктурой. Так 15 сентября в работе мессенджера произошёл масштабный сбой.
На старте у него сложился не самый лучший имидж — и из-за ярлыка «шпионского» приложения, и из-за общего недоверия к продуктам импортозамещения.
Также пока неясно, как платформа будет зарабатывать, а большинство обещанных функций ещё не реализованы. Самое главное, что у Max пока нет большой поддержки со стороны поставщиков контента, как информационного, так и развлекательного.
Все эти проблемы, скорее всего, со временем будут решены, но это займёт время. Это время стоит использовать для поиска и популяризации альтернативных решений, таких как неотслеживаемые способы обхода блокировок и децентрализованные мессенджеры. Обычным же пользователям стоит заранее подготовиться к вероятному приходу «великого русского файрвола» и возможной изоляции российского сегмента интернета.
