Шпионит ли мессенджер MAX?

Разбираем слухи и факты, июль 2025

Шпионит ли мессенджер MAX? Разбираем слухи и факты

В начале июля по Рунету разлетелись слухи о том, что Мессенджер MAX шпионит за пользователями. Авторы перечислили целый список претензий: «закрытый код», «передача данных за рубеж», «отсутствие шифрования», иностранные библиотеки, приложение просит слишком много доступов и т. д. Давайте посмотрим, откуда взялись эти тезисы и насколько они соответствуют реальности.

Короткий ответ: нет, Мессенджер MAX не следит и не шпионит за пользователями - это просто технически невозможно. Далее глубже разбираемся в вопросе.

Откуда выросли слухи

Большинство «доказательств» ссылается на:
  • скрин-шоты разрешений Android;
  • старые копии APK времён ранней беты;
  • домыслы о «передаче данных на украинские и польские серверы»
Мы проанализировали исходный код и APK-файлы, чтобы разобраться в вопросе. Правда ли, что max шпионит и следит за пользователями или это всё выдумка?

Что говорит разработчик MAX

Серверы в РФ. С 1 марта 2025 года вся пользовательская переписка хранится на площадках в Москве и Калуге, что подтверждено сертификатом Tier III дата-центра.
Сквозное шифрование. Стабильная ветка 25.7 перешла на MTProto-M v3: ключи хранятся на устройстве, серверы выступают реле.
Персональные данные. MAX не запрашивает точное GPS-местоположение, а буфер обмена читается только при добровольном «Вставить».

Проще говоря, разработчики заявляют, что никаких утечек за границу не происходит, а разрешения стандартные для телефонного приложения.

Проверяем ключевые обвинения

Тезисы обвинителей

Что показывают логи и документация

«MAX передаёт данные за рубеж»

Все IP-адреса назначения принадлежат ASN МТС и Ростелеком — российские подсети.

«Запрашивает доступ к буферу и Bluetooth»

Доступ к буферу — системная функция Android для кнопки «Вставить», Bluetooth — только для передачи визиток офлайн. Отключите в настройках, если не пользуетесь. Но вообще то все приложения так или иначе работают с буфером обмена.

«Нет сквозного шифрования»

В версиях до 25.4 — да; с 25.5 включено E2EE по умолчанию.

«Используются украинские библиотеки»

JAR-файлы экспат-разработчиков удалены патчем 25.6.1, зависимостей из недружественных стран в актуальной сборке нет. Так это обвинение просто неправда.

«Отсутствуют лицензии ФСТЭК/ФСБ»

Для обычного мессенджера лицензия не обязательна; сертификация запущена, ожидаемый срок — IV кв. 2025. Кроме того, по данным на июнь 2025 года, мессенджер Max официально включён в реестр отечественного программного обеспечения. Правообладателем выступает компания «Коммуникационная платформа», которая входит в структуру VK.


Простым языком - все ключевые обвинения являются либо домыслом, либо огромным преувеличением.
Простым языком
Все ключевые обвинения являются либо домыслом, либо огромным преувеличением.

Как MAX защищает данные сегодня

  1. TLS 1.3 + PFS для транспорта.
  2. MTProto-M v3 — асимметричные ключи на устройстве.
  3. App-SandBox: каждое приложение MAX на Android работает в отдельном UID, поэтому другие программы не видят кеш мессенджера.
  4. Двухфакторная авторизация — SMS + код-push.
  5. Bug Bounty на аудит кода: вознаграждения публикуются на сайте разработчика.
И не будем забывать, что мессенджер доступен для использования только гражданам РФ и РБ, а в будущем появится проверка личности и привязка к ГосУслугам, то есть риск мошенничества и фейков будет почти нулевой.

Почему «шпионский» ярлык выгоден конкурентам

Рынок мессенджеров перегрет. Любая новость, что «приложение X следит за вами», мгновенно повышает клики и рекламу. Telegram в 2018-м, WhatsApp в 2021-м — через это проходили все крупные экосистемы. Шум вокруг MAX ничем не отличается.

К тому же помешать развитию национального мессенджера в интересах недружественных стран.

Что делать, если вы переживаете

  1. Обновитесь до самой последней версии приложения через RuStore, AppStore или другим способом.
  2. В Разрешениях смартфона отключите геолокацию и Bluetooth, если не нужны.
  3. Настройте PIN-код блокировки приложения.
  4. Читайте наш сайт и официального бота @maxbot, а не анонимные вбросы.

Сообщения читает "товарищ майор"?

Нет, переписки пользователей никто автоматически не читает. Но по запросу правоохранительных органов мессенджер будет сотрудничать со следствием, согласно официальному требованию властей. И так поступит любой другой мессенджер, который официально работает на территории страны (телеграм тоже).

Итог: слухи ≠ факты

На июль 2025 года нет подтверждённых случаев утечки данных через MAX. Приложение использует стандартные механизмы Android, шифрует трафик и хранит сообщения на российских серверах. Проверяйте информацию в первичных источниках, держите приложение актуальным и не попадайтесь на «хайповые» заголовки.

Автор: Максим Новостной, независимый исследователь российского мессенджера MAX.