Илон Маск обещал замену Signal, а получился еще один способ слежки. Что не так с XChat?

Илон Маск обещал замену Signal, а получился еще один способ слежки. Что не так с XChat?

XChat может скрывать текст сообщений, но сведения о контактах, времени общения, устройстве и активности всё равно раскрывают многое.

image
Xchat final · HTML Copy

XChat выходит на iOS 27 апреля — и уже до релиза успел получить порцию критики. Новый мессенджер Илона Маска обещает сквозное шифрование и переписку без привязки к номеру телефона, однако карточка конфиденциальности в App Store (магазине приложений Apple) вызвала вопросы: приложение заявляет отсутствие рекламы и отслеживания, но при этом собирает широкий набор данных о пользователе. Мы разобрались, стоит ли доверять новому мессенджеру чувствительные разговоры — и пока не советуем.

Главная техническая претензия касается ключей шифрования. Приватные ключи хранятся на серверах X и защищены четырёхзначным ПИН-кодом — в отличие от Signal, где ключи никогда не покидают устройство. X сама признаёт, что такая архитектура теоретически позволяет «злонамеренному инсайдеру или компании» получить доступ к переписке. Для мессенджера, который продаётся под флагом приватности, такая оговорка звучит болезненно.

Отдельная уязвимость — метаданные. Шифрование закрывает текст сообщений, но не скрывает, кто с кем переписывается, как часто и как долго. Поведенческие данные и сигналы активности позволяют строить подробный профиль пользователя без единого прочитанного сообщения. Фотографии при этом могут сохранять EXIF-данные (метаданные файла), включая GPS-координаты и модель камеры, — даже если сам текст рядом зашифрован.

XChat требует действующий аккаунт X — и здесь скрыт структурный изъян. Платформа уже располагает историей активности, IP-адресами, поведенческими сигналами и графом связей каждого пользователя. Мессенджер не начинается с чистого листа: новый слой переписки ложится поверх давно накопленной экосистемы данных. Если злоумышленник получит доступ к аккаунту X, вход в XChat откроется автоматически.

Регуляторный фон добавляет сложности. В Евросоюзе и Великобритании XChat подпадает под GDPR (Общий регламент о защите данных ЕС), который требует объяснить правовые основания обработки данных, сроки хранения и условия передачи третьим сторонам. Ирландская комиссия по защите данных уже заставляла X ограничить использование переписки европейцев для обучения Grok. В России мессенджер столкнётся с требованиями локализации баз данных и уведомлением Роскомнадзора при любой трансграничной передаче — на фоне того, что платформа X работает в стране в условиях ограничений с 2022 года.

XChat также допускает передачу учётных, поведенческих и технических данных поставщикам услуг, партнёрам и потенциально рекламным участникам экосистемы. Дополнительный риск связан с тем, что XChat развивается внутри одной компании с Grok: политика X разрешает передавать часть пользовательских данных сторонним «сотрудникам» и партнёрам, если пользователь не отказался от такой обработки. При определённых условиях получатели вправе использовать данные для собственных целей, включая обучение ИИ-моделей.

На фоне конкурентов XChat занимает промежуточную позицию. WhatsApp тоже применяет сквозное шифрование и одновременно собирает метаданные внутри рекламной машины Meta*. Telegram собирает метаданные, не шифрует групповые чаты по умолчанию и хранит сообщения на своих серверах — но при этом годами держал аудиторию за счёт удобства и скорости, пока Роскомнадзор не взялся за него всерьёз. У XChat есть одно реальное преимущество перед всеми тремя — переписка без номера телефона. Signal остаётся другой историей: открытая криптографическая база, ключи на устройствах пользователей, компания технически не способна прочитать сообщения даже под юридическим давлением. По нашей оценке, XChat не проходит ни один из ключевых тестов доверия, которые Signal выдерживает.

Для российских пользователей картина особенно неоднозначная. Telegram, который оставался главным мессенджером страны для десятков миллионов человек, к весне 2026 года оказался фактически заблокирован: уровень сбоев достиг 95%, голосовые звонки отключены ещё с августа прошлого года. На этом фоне часть аудитории ищет альтернативы, и XChat теоретически мог бы занять образовавшуюся нишу. Но сама платформа X работает в России в условиях ограничений с 2022 года, а значит XChat стартует уже со сниженной базой потенциальных пользователей. Более того, мессенджер, который требует аккаунт иностранной платформы, хранит ключи шифрования на зарубежных серверах и не выполняет требования о локализации данных, проходит ровно по тому же сценарию, что привёл к блокировке Telegram. Роскомнадзор уже отработал этот механизм — и у нас нет оснований считать, что с XChat ситуация сложится иначе.

Для обычной переписки с людьми из своей ленты X новый мессенджер удобен и, вероятно, безопаснее СМС. Для разговоров о работе, здоровье, юридических вопросах или конфиденциальных источниках мы не рекомендуем выбирать XChat. До публикации исходного кода, независимого аудита и прозрачной модели хранения ключей мессенджер Маска лучше воспринимать как удобное расширение X, а не замену Signal.

* Компания Meta признана экстремистской организацией и запрещена в РФ.