Суть ситуации
Нейросеть, встроенная в Яндекс.Алису, заявила, что государственный мессенджер может быть шпионским: сервис лишён сквозного шифрования, а данные пользователей могут уходить на серверы госструктур. В списке собираемых данных отмечены IP‑адреса, время активности, контакты, тип устройства и другая метаданная, которая может передаваться третьим лицам, включая государственные органы.
Также нейросеть указала на принудительное обновление за пределами магазинов приложений и на встроенный анализ голосовых вызовов, а также на возможность редактирования переписки на устройстве. По её словам, такие замечания поднимают вопросы к прозрачности работы системы, и она рекомендует использовать для мах отдельный телефон — «максофон».
Если госмессенджер всё же нужен на основном телефоне, нейросеть советует использовать браузерную версию или запускать его в изолированном пространстве на устройстве, запрещать постоянный доступ к геолокации, контактам, микрофону и камере. В качестве альтернатив предлагаются мессенджеры со сквозным шифрованием данных — Signal, WhatsApp или Telegram.
В июне 2025 года президент подписал закон о создании «суверенного мессенджера». После этого власти перевели школьные, студенческие и служебные чаты, переписку чиновников и госкомпаний, а также интегрировали его с сервисом Госуслуги.
Различные эксперты неоднократно называли Мах шпионской программой. В политике конфиденциальности прямо указана передача данных по запросу ФСБ, МВД, ФНС и Банка России. Исследователи на GitHub, анализируя APK‑файл, обнаружили, что приложение отслеживает процессы на устройстве, собирает геолокацию, полный список установленных программ и может записывать звук, видео и вводимый текст. Кроме того, мессенджер способен определить реальный IP‑адрес при включённом VPN и использует встроенный идентификатор устройства, который нельзя сбросить даже после удаления приложения.
Эти данные подчёркивают необходимость критического подхода к выбору мессенджера и защите личной информации.