Что не так с национальным мессенджером MAX

Ну здравствуй, MAX

Представьте себе приложение, с помощью которого можно переписываться и созваниваться с близкими, делать денежные переводы и оплачивать покупки в магазинах. А можно, например, записаться в клинику, вызвать такси, заказать еду, арендовать жилье и даже подать налоговую декларацию.

Да-да, все услуги — в одном приложении на смартфоне. Приложении, в обход которого проблематично даже заселиться в отель или сделать интернет заказ. А еще в котором не удастся спрятаться за шапкой интернет-анонимности, службы безопасности могут получить доступ к переписке пользователей, а публикуемый каналами контент подвергается строгой цензуре. Представили?

Сейчас мы описали вам популярный в Китае мультифункциональный мессенджер WeChat. Именно его, как считается, взяли за основу российские разработчики при создании национального мессенджера MAX. О последнем вы, наверняка, слышали — и про Госуслуги, и про денежные переводы, и про отличную связь, которая ловит даже на подземной парковке.

Сейчас мессенджер находится в бета-тестировании, но уже доступен россиянам в магазине приложений. Мы его скачали, прошли регистрацию и оценили возможности.

Так, что же увидит при запуске отечественного мессенджера пользователь? Почти ничего из того, что присутствует в китайском прародителе или отсутствует в зарубежных аналогах.

На главном экране пользователя встретят четыре вкладки: контакты, звонки, чаты и настройки. Никаких мини-приложений для заказа такси и записи в поликлинику, никаких денежных переводов. По сути весь функционал ограничивается возможностью просматривать новостные каналы и общаться с близкими, при условии, что они тоже зарегистрированы на платформе.

Создать личный канал пока нельзя, как и, скажем, записывать видеосообщения собеседнику и отправлять их по таймеру. Писать комментарии под постами, добавлять сообщения в избранное тоже не получится, зато можно ставить реакции и распределять чаты по папкам на манер того же Telegram.

Из действительно интересного — встроенная в мессенджер нейросеть GigaChat, которая способна анализировать аудиосообщения, генерировать тексты и картинки по описанию пользователя, а еще делать краткие пересказы видео по ссылке.

Дизайн мессенджера за отсутствием широкого набора функций лаконичный и интуитивно понятный — заблудиться не получится. Но вместе с тем безликий. При первом запуске кажется, будто случайным жестом тебя перекинуло в уже упомянутый мессенджер Дурова.

Важно понимать — это не релизная версия мессенджера. Официально презентовать новый продукт VK планирует в начале осени. И то, что актуально на момент выпуска статьи, может перестать быть таковым через месяц или два.

У компании наполеоновские планы. Мы не случайно начали статью с описания китайского приложения WeChat. Многие «фишки», за счет которых MAX планирует конкурировать с иностранными площадками, разработчики подсмотрели у восточного соседа.

В перспективе сюда внедрят Госуслуги, мини-приложения, банковские переводы. Посредством MAX можно будет ставить электронные подписи в документах, использовать его для подтверждения личности, создавать бизнес-аккаунты и чат-боты.

И хотя разработчики уже активно трудятся над внедрением функций, горизонт работ обширный. Путь до готового продукта может занять месяцы, если не годы.

Суверенный мессенджер

В конце мая в России заговорили о необходимости создания суверенного многофункционального приложения для обмена сообщениями, а уже в июне Владимир Путин подписал соответствующий закон, спешно принятый Госдумой.

Зачем это вообще нужно? Эксперты объясняют — в условиях горячего конфликта с Западом, когда потоки информации на зарубежных площадках не фильтруются, а риски чувствительных утечек кратно возрастают, потребность в отечественном аналоге появляется сама собой.

— Создание национального мессенджера — логичный шаг в рамках курса на цифровой суверенитет. В условиях, когда государственные и корпоративные коммуникации зависят от зарубежных платформ, появляется потребность в инструментах, которые находятся под полным контролем внутри страны. Это особенно актуально для стратегических отраслей и государственных организаций. Аналогичный путь в последние годы прошли и другие страны, развивая собственные операционные системы, платежные инструменты, карты и облачные решения, — отмечает Никита Крицкий, продакт-менеджер, эксперт в IT-сфере.

«Взращивать» новый российский продукт решили на основе платформы MAX, созданной компанией VK.

Кажется, что по другому и быть не могло. VK обладает технологическими наработками, большим штатом специалистов, а еще — принадлежит структурам, связанным с «Газпромом», и ранее получал поддержку Минфина. То есть так или иначе находится в зоне влияния государства. Кому, как не им доверить создание «суверенного мессенджера»?

Но эта некая аффилированность с государством оказалась для нового мессенджера ахиллесовой пятой с точки зрения его продвижения. Об этом поговорим ниже.

Шпион в кармане

Едва только новый мессенджер стал известен широкому пользователю, как в адрес разработчиков полетели заточенные стрелы. Наблюдательные юзеры обратили внимание на обширный список разрешений, которые запрашивает приложение во время использования.

MAX требует доступа к камере, контактам, микрофону и геолокации. Но все перечисленное вполне стандартные разрешения для мессенджеров, их запрашивают те же WhatsApp* и Telegram. Поэтому энтузиасты решили копать глубже — в код программы.

Телеграм-канал Scamshot утверждает, что мессенджер копирует буфер обмена и список установленных программ, а затем отправляет данные на серверы. Анализ APK (архив, в котором находятся все компоненты приложения) другим пользователем выявил, что мессенджер может самостоятельно отключать экран блокировки. Эту функцию используют, например, будильники, для того чтобы пользователь мог их отключить без разблокировки телефона. И некоторые банковские приложения для быстрого введения кода. Зачем разблокировка понадобилась мессенджеру — не совсем ясно.

Но даже эти нюансы не делают MAX автоматически «шпионским» приложением. Как минимум потому, что аналогичные операции с данными пользователя осуществляют и иностранные площадки.

Скажем, WhatsApp* запрашивает доступ к чтению SMS, буферу обмена и списку установленных приложений. А Telegram — к истории звонков пользователя.

Выходит, MAX не первопроходец в вопросе сбора данных. И даже не белая ворона в среде конкурентов. Набор функций и разрешений в целом соответствует ожидаемому для мессенджера со встроенной аналитикой, возможностью обмена файлами и звонками. А значит опасения пользователей можно объяснить не фактом сбора информации, а недоверием к тем, кто эту информацию хранит и обрабатывает.

— Большинство современных мессенджеров действительно запрашивают схожие разрешения — часто не по злому умыслу, а для реализации функций (например, пересылка контента, интеграция с телефонной книгой, автозаполнение кода из SMS). Вопрос скорее в том, как и кем обрабатываются эти данные, и есть ли у пользователей возможность влиять на это — например, через настройки конфиденциальности, понятные пользовательские соглашения и технические гарантии безопасности. Доверие к мессенджеру — это в первую очередь доверие к процессам: кто оператор данных, кто отвечает за хранение, кто осуществляет аудит. Пока таких прозрачных ответов нет, у людей будут возникать вопросы. Это не паранойя, а вполне рациональное поведение в цифровом мире, — отмечает Никита Крицкий, продакт-менеджер, эксперт в IT-сфере.

Опасения россиян объяснимы. MAX не может предложить пользователям полную конфиденциальность и анонимность. Здесь нет сквозного шифрования, двухфакторной аутентификации и секретных чатов. А в политике конфиденциальности четко прописано, что собранные данные (номер телефона, IP-адрес хоста, местоположение, имя и т. д.) хранятся компанией несколько лет даже после удаления аккаунта — согласно требованиям законодательства РФ.

Причем получить эти данные может любой орган государственной власти или местного самоуправления по соответствующему запросу. Конечно, если такое требование имеет законные основания.

Значит ли это, что MAX нужно остерегаться, как «страшного инструмента контроля»? Если у вас уже есть аккаунт в VK, то бояться вам, скорее, нечего. Пользовательское соглашение и политика конфиденциальности у обоих приложений малоразличимы. То есть так или иначе ваши данные уже давно хранятся и обрабатываются дата-центрами компании.

Другое дело, что MAX сложно назвать площадкой для свободного обмена мнениями на чувствительные темы. Того идеологического и политического разнообразия, каким могут похвастаться ближайшие конкуренты, здесь нет и едва ли будет. Но он, кажется, и не пытается занять эту нишу. Национальный мессенджер — это прежде всего про цифровую безопасность граждан и госслужащих, управляемую новостную повестку и комфортный доступ россиян к государственным услугам.

Безопасность с нюансами

Есть сомнения и по части безопасности национального мессенджера. Все те же интернет-энтузиасты обнаружили в приложении библиотеки из Украины, США и Польши, что воспринимается двояко, ведь проект продвигается как «отечественный».

Библиотека — это набор уже готового кода, который решает какую-либо стандартную задачу. Например, вместо того, чтобы с нуля писать алгоритмы для проверки корректности введенного пользователем email, разработчик может обратиться к библиотеке, которая уже содержит готовые правила для проверки данных.

С одной стороны, готовый код еще не означает иностранное вмешательство: использование зарубежных библиотек — распространенное явление, так как ускоряет процесс разработки. С другой стороны, это очевидная уязвимость. Уже известны случаи, когда в библиотеки злонамеренно добавляли вредоносный код для нанесения ущерба пользователям из России.

Еще серьезнее звучат обвинения в хранении данных пользователей на зарубежных серверах. Но в пресс-службе мессенджера это опровергают. Специалисты уверяют — данные россиян хранятся в дата-центрах внутри страны.

Устранение уязвимостей и переход на отечественное критически важен для проекта, который описывает себя словами «национальный» и «суверенный», уверены эксперты.

— Мессенджер МАХ, как и любое другое приложение для смартфона с Android, может быть более-менее безопасным, если он не использует пакет сервисов Google Mobile Services (GMS) и установлен в доверенной экосистеме: на смартфон российской разработки с отечественной операционной системой из реестра российского ПО. Также условием безопасности является то, что серверы экосистемы находятся на территории РФ. Использование доверенного приложения на недоверенной аппаратной платформе и наоборот неизбежно приведет к утечкам чувствительной информации, к сожалению, — прокомментировал «НовостиВолгограда.ру» Александр Калинин, основатель «Суверенной мобильной инициативы», российский ИТ-предприниматель и инвестор, экс-президент и соучредитель «Национальной компьютерной корпорации» (НКК).

Народный мессенджер, спущенный сверху

Уже сейчас можно сказать однозначно — инициатива по созданию национального мессенджера исходит «сверху». Низового запроса на подобный продукт не было, в результате чего пользовательскую базу приходится формировать искусственно.

— Хотя разработчики заявляют, что он должен быть «больше, чем мессенджер», и что в нем будут реализованы уникальные возможности, широкого запроса на отказ от привычных Telegram или WhatsApp* не наблюдалось. Тем не менее, государство активно продвигает MAX. Кроме того, ведется работа по переводу в него внутренней переписки чиновников и созданию чатов для студентов в вузах, что создает искусственный спрос и формирует аудиторию, — отмечает Виктор Кох, хедж-фонд менеджер, инвестор и предприниматель.

Насытить платформу пользователями пытаются старыми-добрыми административными мерами. Так, с 1 сентября обязательной станет предустановка мессенджера на ввозимые в страну смартфоны. Тогда же в MAX вслед за переносом «Сферума» окончательно перекочуют все школьные чаты. Информацию об этом уже донесли до педагогов и родителей.

В добровольно-принудительном порядке аккаунты в национальном мессенджеры заводят госслужащие и должностные лица. Рекомендации о переводе домовых чатов на платформу в ряде регионов спустили управкомпаниям.

Этими шагами объясняется стремительный рост числа пользователей на еще даже официально не представленной платформе. В июне в VK отчитались о 2-х миллионах регистрациях в мессенджере, а в августе — уже о 18 млн.

Но одними госслужащими и бюджетниками сыт не будешь. Уже после подписания Владимиром Путиным закона о создании национального мессенджера общественность заговорила о возможных блокировках ближайших конкурентов MAX — Telegram и WhatsApp*.

Тем более что несколькими месяцами ранее в опалу попал небезызвестный Viber за несоблюдение российского законодательства. А до этого были замедленны и заблокированы прямые конкуренты VK — YouTube, Instagram* и Facebook*

Официально в профильных ведомствах и комитетах информацию о таких намерениях не подтверждали. При этом нельзя не отметить, что подозрительно быстро в обоих мессенджерах Роскомнадзором были ограничены звонки. Объясняется это соображениями безопасности — звонки запретили, чтобы лишить мошенников удобного инструмента для обмана россиян.

Нельзя утверждать, что решение Роскомнадзора было продиктовано необходимостью продвинуть отечественные мессенджер — подобные меры приняты во многих других странах и по тем же причинам. Но MAX определенно получил конкурентное преимущество над усеченными иностранными площадками.

Виктор Кох допускает, что в России могут пойти на более жесткие ограничения иностранных платформ. Но пока ставку делают на привлечение пользователей расширенным функционалом MAX.

— Пока нет официальных заявлений о блокировке или замедлении Telegram и WhatsApp*. Тем не менее, такая вероятность всегда присутствует, и она увеличивается на фоне ужесточения взаимодействия с зарубежными сервисами, особенно учитывая прошлый опыт с блокировкой Telegram. Однако, скорее всего, государство будет делать ставку на продвижение MAX через интеграцию с государственными и образовательными сервисами, а не на прямую блокировку конкурентов. Как показывает практика, принудительные меры могут привести к обратному эффекту: пользователи начинают активно использовать VPN, что делает контроль над трафиком еще более сложным, — считает Виктор Кох, хедж-фонд менеджер, инвестор и предприниматель.

И Виктор Кох, и Никита Крицкий считают, что национальный мессенджер скорее останется нишевым продуктом, но с устойчивой аудиторией за счет внедрения госуслуг, образовательных сервисов и административного давления.

— Чтобы перейти в категорию «народного мессенджера», продукт должен быть быстрым и удобным, предельно понятным в использовании, вызывать ощущение безопасности и приватности, иметь реальные преимущества в ежедневных сценариях общения. Если же развитие будет ограничено рамками «обязательного» внедрения в учреждениях, без фокуса на UX и доверие аудитории, продукт останется формально успешным, но фактически вторичным, — отмечает Никита Крицкий, продакт-менеджер, эксперт в IT-сфере.

В идее создания национального мессенджера просматривается рациональное зерно. России нужны суверенные платформы, чтобы обезопасить себя от чувствительных утечек.

Да, остаются вопросы и к конфиденциальности пользователей, и к способам его продвижения, но при ближайшем рассмотрении оказывается, что MAX — совсем не тот карикатурный монстр, которого обрисовали в интернете. А, скорее, просто недоработанное и оттого пустое приложение.

Сложно говорить, какое будущее ждет отечественный мессенджер, но как альтернативная площадка для коммуникации внутри госорганов, муниципальных служб, стратегических предприятий и организаций страны MAX определенно точно придется к месту.

А если разработчики наполнят мессенджер хотя бы четвертью из того, что было обещано ранее, устранят корневые уязвимости и пересмотрят стратегию продвижения, аудитория почти наверняка расширится еще и за счет тех россиян, кто заинтересован в получении разносторонних услуг в одном приложении.

*WhatsApp, Facebook, Instagram входит в состав корпорации Meta**
**Деятельность Meta запрещена в России как экстремистская