Короткий ответ: сквозного шифрования в MAX нет. Сообщения шифруются при передаче между устройством и сервером, но на серверной стороне доступны самому сервису, что разработчики и не скрывают: E2EE не заявлено ни в документации, ни в интерфейсе. Разбираем, что это означает на практике, чем MAX здесь отличается от конкурентов и какие настройки действительно усиливают защиту, по состоянию на июль 2026 года.
Здесь мы разбираем только шифрование. Если интересует картина целиком, что MAX собирает, какие разрешения запрашивает и что из страшилок миф, читайте большой разбор о слежке.
Что такое сквозное шифрование и чем оно отличается от обычного
Шифрование в мессенджерах бывает двух уровней, и путают их постоянно.
Транспортное шифрование защищает сообщение в пути: между вашим телефоном и сервером оно летит в зашифрованном виде, перехватить его в кафе с открытым Wi-Fi бесполезно. Дальше сервер расшифровывает сообщение, обрабатывает и доставляет получателю. Ключи при этой схеме есть у сервиса.
Сквозное шифрование (E2EE) устроено строже: ключи хранятся только на устройствах собеседников. Сервер видит поток зашифрованных данных и физически не может его прочитать, даже если очень захочет или его об этом попросят. При E2EE переписку не может прочитать никто, кроме её участников, включая владельца сервера.
Что именно шифруется в MAX
В MAX работает первый уровень: трафик между приложением и серверами шифруется, посторонний из сети переписку не вытащит. А вот второго уровня нет. Сквозное шифрование не упоминается в официальных материалах, и независимые технические разборы приложения это подтверждают: в опубликованном на Хабре анализе APK исследователи не нашли ни Signal Protocol, ни других E2EE-протоколов. Это архитектурное решение, а не недоработка: платформе с ботами, каналами, поиском по истории и входом с нескольких устройств серверный доступ к сообщениям упрощает жизнь.
Практическое следствие одно: содержимое переписки технически доступно сервису. По российскому законодательству мессенджеры обязаны хранить сообщения и передавать их по официальному запросу уполномоченных органов. Это не уникальная черта MAX, то же самое относится к облачным чатам Telegram и любому сервису без E2EE, работающему в России.
Как у других мессенджеров
Сравним только по одному критерию, наличию сквозного шифрования:
- WhatsApp: E2EE включено по умолчанию для всех личных и групповых чатов.
- Signal: E2EE по умолчанию, эталон среди массовых мессенджеров.
- Telegram: E2EE только в секретных чатах один на один. Обычные чаты, группы и каналы хранятся на серверах в облаке.
- MAX: E2EE нет, шифрование транспортное.
Разрыв между MAX и Telegram в этом вопросе меньше, чем звучит в спорах: облачная переписка Telegram точно так же доступна серверу. Принципиальная разница с WhatsApp и Signal, где прочитать чужую переписку не может даже сам сервис.
Появятся ли секретные чаты
Логичный следующий вопрос: раз сквозного шифрования нет по умолчанию, есть ли хотя бы отдельный защищённый режим, как секретные чаты в Telegram? Тоже нет. Режима секретных чатов в MAX не существует, и официальных анонсов на этот счёт не было, мы разбирали это отдельно, когда искали в MAX скрытые чаты. Из инструментов приватности сейчас доступны настройки видимости профиля, удаление сообщений у всех участников и защита самого входа в аккаунт. Если E2EE-режим когда-нибудь объявят, это будет громкая новость, и мы обновим статью.
Что это значит лично для вас
Для бытового общения, семейных чатов и каналов отсутствие E2EE некритично: от соседа по сети, вора с чужим телефоном и случайного взломщика переписку защищают транспортное шифрование и настройки аккаунта. Осторожность нужна с данными, утечка которых бьёт по деньгам и документам.
Правило простое и работает в любом мессенджере без сквозного шифрования: пароли, коды подтверждения, ПИН-коды, полные реквизиты карт и сканы паспорта в переписку не отправляют. Не потому, что их кто-то караулит, а потому, что у таких данных не должно быть лишних копий вне вашего контроля.
Что реально усиливает защиту в MAX
Раз содержимое чатов от сервиса не спрятать, укрепляйте то, что в ваших руках: доступ к аккаунту.
- Пароль для входа. Двухфакторная защита в «Настройки» → «Безопасность»: даже перехваченный код входа без пароля бесполезен. Настройка по шагам: в статье про пароль.
- Ревизия сессий. Раз в месяц заглядывайте в «Настройки» → «Устройства» и завершайте всё незнакомое.
- Гигиена содержимого. Чувствительное не пишем, присланное по ошибке удаляем у всех.
Сквозное шифрование само по себе ничего не гарантирует: устройство с открытым приложением, слабый пароль и человек, пересылающий скриншоты, сводят на нет любую защиту. Сначала решите, что именно вы защищаете, дальше выбор настроек станет очевидным. Взвесить плюсы и минусы мессенджера целиком поможет честный разбор «Скачивать ли MAX».
Остальные материалы о защите: в категории «Безопасность и приватность».
Комментарии
Пока нет комментариев — будьте первым!
Чтобы оставить комментарий, войдите через VK ID:
Войти через VK ID