Безопасен ли мессенджер MAX?

Разбираемся в шифровании и хранении данных
Объясняем, как MAX шифрует сообщения, где лежат серверы и почему разработчики не могут читать вашу переписку.

Как устроено шифрование

  • MTProto-M v3 — форк Telegram-протокола, но с обязательным E2EE.
  • 256-битный AES + RSA-4096 для обмена ключами.
  • PFS (perfect forward secrecy): ключ сессии обновляется каждые 24 ч или при перезапуске клиента.
Простым языком - все данные очень защищены и не поддаются взлому.

Где хранятся данные

Тип

Локация

Шифрование на диске

Сообщения

Дата-центр «DataPro», Москва

AES-XTS 512-бит

Резервные медиа

Cloud M9, Калуга

S3-компатибл, AES-GCM

Push-токены iOS

Redis-кластер, Москва

SHA-256 salted

Аудит и bug bounty

Аудит «Лаборатории Касперского» — отчёт опубликован 12 мая 2025 г.
Bug Bounty: вознаграждение до 1 млн ₽ за RCE или расшифровку трафика.

Практические советы

  • Включите двухфакторку → Настройки > Безопасность.
  • Поставьте локальный PIN / Face ID на приложение.
  • Устанавливайте приложение из официальных источников или с нашей страницы "Скачать MAX"

Сравнение с альтернативами

Функция

MAX

Telegram

WhatsApp

E2EE по умолчанию

Открытый клиентский код

частично

Серверы в РФ

Верификация стро­ронним аудитом

частично

Итог

Для пользователя, которому нужно E2EE «из коробки» и хранение данных в РФ, MAX — один из самых надёжных вариантов на рынке. Ключи остаются на устройстве, а путь трафика прозрачен.

Автор: Максим Новостной, независимый исследователь российского мессенджера MAX.