MAX можно использовать для обычной переписки, звонков, семейных чатов, общения с организациями и получения сервисных уведомлений. Я бы не считал приложение автоматически опасным только из-за широкого набора функций или разрешений. Но и относиться к MAX как к защищённому хранилищу любой чувствительной информации я бы не стал. Главная причина не в доказанном «чтении переписки», а в модели доверия, которую сервис предлагает пользователю.
MAX шифрует данные при передаче по сети, поддерживает дополнительный пароль для входа, управление активными сессиями, ограничения поиска по номеру и отдельный безопасный режим. При этом для обычных чатов я не нашёл публично описанной и независимо проверяемой схемы сквозного шифрования с управлением ключами на конечных устройствах. Поэтому секреты, резервные коды, пароли, коммерческую тайну и другую информацию с высокой ценой утечки я бы через MAX не пересылал.
Ни одна настройка мессенджера не защищает от заражённого смартфона, разблокированного устройства в чужих руках, фишинга или компрометации собеседника. Настройки ниже уменьшают риск, но не превращают телефон в защищённый терминал.
Что именно защищает MAX, а что остаётся вопросом доверия
Сначала разберёмся с шифрованием, потому что вокруг него проще всего запутаться. MAX шифрует трафик при передаче. В обычной ситуации человек в той же Wi-Fi-сети или интернет-провайдер не должен видеть текст сообщений просто перехватив сетевые пакеты. Но шифрование канала и сквозное шифрование решают разные задачи.
При сквозном шифровании сообщение шифруется на устройстве отправителя и расшифровывается только на устройстве получателя. Сервер передаёт зашифрованные данные, но не располагает ключом для чтения содержимого. Хорошая реализация позволяет проверить устройства или криптографические ключи собеседника и описывает протокол достаточно подробно, чтобы его могли анализировать специалисты.
Для обычных чатов MAX такой публично проверяемой модели на момент проверки не описывает. Пользовательское соглашение при этом допускает автоматическое сканирование сообщений программными системами и фильтрами для борьбы со спамом и запрещённым контентом. Такой механизм сам по себе не доказывает, что сотрудники вручную читают личные чаты, и тем более не доказывает хранение всей переписки открытым текстом. Но модель доверия явно отличается от мессенджеров, где оператор технически исключён из расшифровки содержимого.
Есть и второй слой приватности. MAX обрабатывает не только имя и номер телефона. В перечень данных входят технические сведения об устройстве и соединении, IP-адрес, операционная система, информация об активности, а при выданных разрешениях также адресная книга и местоположение. При использовании цифрового ID, государственных сервисов или мини-приложений набор связанных с аккаунтом сведений может расширяться.
Сам по себе такой сбор не делает приложение вредоносным. Подобную телеметрию используют многие крупные сервисы. Для оценки риска важнее другое. MAX постепенно объединяет мессенджер, ботов, мини-приложения, подтверждение входа в другие сервисы и цифровые функции вокруг одного аккаунта. Чем больше задач завязано на одну учётную запись, тем неприятнее последствия её захвата.
Как я бы настроил MAX сразу после установки
Начинать я бы стал не с запрета камеры и микрофона, а с защиты самого аккаунта. Если злоумышленник получит действующую сессию или убедит владельца передать код, идеально настроенные разрешения Android уже мало помогут.
- Устанавливайте MAX только из официального источника. Используйте системный магазин приложений или официальный раздел загрузки MAX. Не ставьте APK из случайных Telegram-каналов, файлообменников и сайтов с «модифицированными версиями». Поддельный клиент может перехватить пароль, сообщения и коды ещё до того, как данные попадут в настоящий MAX.
-
Включите пароль для входа. Ищите пункт
Пароль для входав разделеПриватностьилиБезопасность. Название раздела может немного отличаться между версиями приложения. MAX использует пароль как дополнительный фактор вместе с кодом подтверждения. Пароль должен быть уникальным и не совпадать с паролем почты, банка или другого мессенджера. Принцип такой защиты мы подробно разбирали в материале про двухфакторную аутентификацию. - Защитите почту для восстановления. Если к MAX привязан адрес электронной почты для восстановления пароля, почтовый ящик становится частью цепочки безопасности. На почте тоже нужен отдельный пароль и многофакторная защита. Иначе злоумышленник может обойти хорошо защищённый мессенджер через слабый механизм восстановления.
-
Проверьте активные устройства. Откройте
Настройки → Устройства. В списке должны находиться только ваши телефоны и компьютеры. Неизвестная сессия требует немедленного завершения всех остальных сеансов и смены пароля. Проверять список полезно после потери телефона, ремонта устройства или входа с чужого компьютера. -
Закройте профиль от лишнего поиска. В разделе безопасности выберите
Поиск по номеру телефона → Контакты. В таком режиме одного знания номера недостаточно для обычного поиска профиля, требуется взаимное присутствие пользователей в телефонных книгах. Отдельно проверьте пунктВидеть мой номер. Поиск по номеру и показ самого номера представляют разные настройки. - Включите безопасный режим. Режим ограничивает нежелательные контакты, звонки, приглашения и поиск со стороны посторонних, а также включает дополнительные фильтры контента. Есть неочевидная деталь. Ручное изменение отдельных параметров приватности может отключить безопасный режим. После настройки отдельных переключателей вернитесь назад и убедитесь, что режим остался включён.
- Проверьте системные разрешения. Контакты, геолокацию, камеру, микрофон и медиатеку не нужно разрешать заранее. Давайте доступ тогда, когда действительно используете соответствующую функцию. Если звонки и голосовые сообщения не нужны, микрофон можно оставить запрещённым. Для отправки фотографии на современных версиях Android и iOS лучше выбирать отдельные снимки, если система предлагает ограниченный доступ к медиатеке.
- Скройте содержимое уведомлений на заблокированном экране. Даже сильный пароль от аккаунта бесполезен, если смартфон показывает код подтверждения и половину личного сообщения каждому, кто взглянул на экран. Оставьте уведомление о новом сообщении, но уберите предпросмотр текста до разблокировки.
На Android разрешения находятся примерно по пути Настройки → Приложения → MAX → Разрешения. На iPhone доступ к контактам, фотографиям, микрофону, камере и геолокации можно проверить в системных настройках конфиденциальности. Наличие разрешения в приложении не означает, что MAX постоянно использует соответствующий датчик. Для пользователя важнее не гадать о намерениях программы, а не выдавать постоянный доступ без необходимости.
Отдельно я бы проверил настройку основного устройства, если через MAX приходят коды подтверждения других сервисов. MAX умеет привязывать чувствительные коды к одному выбранному устройству и скрывать их на остальных сессиях. Такой подход полезен, но одновременно повышает ценность самого смартфона. Надёжный PIN-код или пароль экрана, биометрия и скрытые уведомления становятся частью защиты уже не только мессенджера.
Неожиданный код подтверждения нельзя пересылать собеседнику, даже если человек представляется сотрудником банка, поддержки, государственного сервиса или самого MAX. Для захвата аккаунта злоумышленнику не обязательно ломать шифрование. Иногда достаточно убедить владельца добровольно назвать несколько цифр.
Мини-приложения требуют отдельной осторожности
Самая интересная техническая особенность MAX находится не в обычных чатах, а в мини-приложениях. Мини-приложение работает внутри среды, которой управляет основное приложение MAX. Такая архитектура даёт платформе значительно больше возможностей, чем обычному браузеру по отношению к независимому сайту.
Технический разбор 90 мини-приложений воспроизвёл несколько таких возможностей. Хост-приложение способно получать содержимое интерфейса мини-приложения, работать с его локальным хранилищем, внедрять JavaScript в исполняемую страницу, посредничать при сетевом обмене и управлять контекстом авторизации.
Здесь легко сделать слишком громкий вывод. Речь не идёт о доказательстве того, что MAX тайно фотографирует весь экран смартфона, читает файлы других установленных приложений или постоянно меняет данные мини-приложений. Проверка описывает технические привилегии хост-приложения внутри собственной среды. Подобная граница доверия возникает у суперприложений как класса.
Практический вывод гораздо полезнее сенсации. Я бы относился к мини-приложению внутри MAX примерно как к сайту, которому одновременно доверяю данные и разрешаю работать внутри платформы-посредника. Неизвестному сервису не стоит отдавать номер телефона, паспортные данные, платёжную информацию или другие чувствительные сведения просто потому, что окно открылось внутри официального приложения.
При запуске мини-приложение может запросить передачу части профиля. MAX способен передать разработчику имя, фамилию, никнейм, внутренний идентификатор, аватар и описание профиля после соответствующего согласия. Номер телефона требует отдельного действия пользователя. Поэтому кнопка «Разрешить» здесь имеет реальный смысл. Если функция работает без номера или дополнительных данных, я бы разрешение не выдавал.
Для каких задач MAX подходит, а где я бы выбрал другой канал
| Сценарий | Как бы я поступил |
|---|---|
| Семейные чаты, бытовая переписка, звонки | Использовал бы после настройки защиты аккаунта и приватности |
| Общение с компаниями и сервисами | Использовал бы, но проверял официальный статус собеседника и не сообщал коды подтверждения |
| Каналы, боты, мини-приложения | Использовал бы выборочно, выдавая минимум данных и разрешений |
| Отправка паспортов, медицинских документов и финансовых данных | Передавал бы только тогда, когда конкретному сервису действительно нужны такие сведения и понятен получатель |
| Пароли, резервные коды, ключи восстановления | Не отправлял бы через обычный чат вообще |
| Коммерческая тайна, чувствительная корпоративная переписка | Использовал бы одобренный организацией защищённый канал с понятной моделью шифрования |
| Общение журналиста с конфиденциальным источником | Выбрал бы сервис с публично документированным и проверяемым сквозным шифрованием |
Такой подход мне кажется точнее двух крайностей. Утверждение «MAX безопасен, потому что данные шифруются» слишком упрощает картину. Шифрование соединения не отвечает на вопрос, кому доступно содержимое на серверной стороне. Утверждение «MAX читает всё в телефоне» тоже не подтверждается фактическими данными. Системы Android и iOS ограничивают приложение песочницей и разрешениями, а технический анализ мини-приложений касается среды, которую MAX сам предоставляет внутри своего приложения.
Полезнее оценивать не абстрактную «безопасность мессенджера», а последствия конкретной утечки. Если разговор состоит из вопроса «что купить к ужину», цена компрометации невелика. Если через тот же аккаунт проходят рабочие документы, цифровые сервисы и коды подтверждения, требования должны быть намного жёстче.
Мой итог простой. MAX подходит для повседневного общения, если включить дополнительный пароль, проверить устройства, закрыть поиск по номеру, активировать безопасный режим, убрать лишние разрешения и спрятать текст уведомлений. Мини-приложения требуют отдельного внимания, поскольку платформа занимает привилегированное положение между пользователем и встроенным сервисом. Для информации, где принципиально нужно исключить оператора платформы из круга доверия, я бы использовал отдельный канал с публично проверяемым сквозным шифрованием.
Частые вопросы о безопасности MAX
Есть ли в MAX сквозное шифрование переписки?
MAX защищает данные при передаче по сети, но для обычных чатов на момент проверки нет публично описанной и независимо проверяемой схемы E2EE с понятным управлением и проверкой ключей на конечных устройствах. Поэтому транспортное шифрование не стоит называть эквивалентом сквозного.
Может ли MAX читать сообщения?
Публичные условия сервиса допускают автоматическое сканирование сообщений системами и фильтрами для борьбы со спамом и запрещённым контентом. Из этого нельзя сделать вывод, что сотрудники постоянно читают частную переписку. Но пользователь не получает тех же криптографических гарантий, которые даёт проверяемое сквозное шифрование.
Нужно ли MAX разрешать доступ к контактам?
Нет, если автоматическая синхронизация телефонной книги не нужна. Пользователей можно искать и добавлять вручную. Запрет доступа уменьшает объём данных, которые приложение получает с устройства.
Что даёт безопасный режим MAX?
Безопасный режим ужесточает правила поиска и контактов с посторонними, ограничивает нежелательные звонки и приглашения и включает дополнительные фильтры. После ручного изменения отдельных параметров приватности режим стоит проверить повторно, потому что некоторые изменения способны его отключить.
Что делать, если в MAX появилось неизвестное устройство?
Завершите постороннюю сессию или все сессии, кроме текущей, затем смените пароль для входа и проверьте адрес восстановления. Если телефон или SIM-карта потеряны, дополнительно свяжитесь с мобильным оператором.
Опасны ли мини-приложения MAX?
Сам формат мини-приложения не означает вредоносность. Но основное приложение MAX технически контролирует среду, где работает встроенный сервис. Поэтому перед передачей номера телефона, документов или другой чувствительной информации стоит проверить разработчика и понять, зачем сервису нужны запрашиваемые данные.
Можно ли присылать в MAX коды подтверждения?
Сервис может использовать MAX как канал доставки кода, но сам код нельзя пересылать другим людям. Если через MAX приходят коды для других аккаунтов, особенно тщательно защитите основное устройство, включите пароль для входа и скройте содержимое уведомлений на заблокированном экране.
Стоит ли использовать MAX для рабочей конфиденциальной переписки?
Для обычных рабочих сообщений решение зависит от правил организации. Для коммерческой тайны, ключей доступа, конфиденциальных источников и другой информации с высокой ценой утечки я бы выбирал утверждённый защищённый канал с документированной моделью сквозного шифрования и понятным управлением устройствами.
