Приложение Max и почему его не стоит использовать адвокатам

Опубликовано 22 января 2026 года
Неотъемлемой частью коммуникации адвоката с клиентом является обмен чувствительной информацией, персональными данными, деталями дела. И для того, чтобы клиент чувствовал себя комфортно и доверял специалисту, который осуществляет его представительство перед судом, сегодня как никогда особое внимание необходимо уделять конфиденциальности общения адвокат-клиент.

Конфиденциальность как один из основных принципов, обязательных к соблюдению при встрече адвоката и клиента закреплен как национальном, так и на международном уровнях. Наш проект следит за ситуацией, связанной с обеспечением условий конфиденциального общения (а точнее с системными нарушениями этого принципа), и осведомлен, что о встрече адвоката с подзащитным в СИЗО или ЦИП, на которой не ведется фиксация диалога, или даже о встрече в юридической консультации за закрытой дверью, информация с которой не просачивается наружу, говорить, к сожалению, не приходится.

Однако, несмотря на создаваемые препятствия в работе беларусского адвоката, для установления доверительных отношений с клиентом и должного выполнения своей работы, адвокату необходимо предпринимать меры для максимального обеспечения конфиденциальности информации, полученной от клиента.

В данной статье рассмотрим, что такое российский мессенджер Max, и почему в работе адвоката предпочтительней его не использовать.
Бэкграунд приложения
MAX - это созданный компанией VK (бывший «ВКонтакте») российский национальный мессенджер и цифровая платформа пользовательских сервисов. По задумке, приложение было призвано быть аналогичным по функционалу азиатским национальным приложениям, через которые можно как переписываться, так и получать электронные госуслуги, удостоверять личность, использовать электронную подпись и цифровой ID, а также совершать платежи.
Если изначально MAX продвигался в России, то осенью был зафиксирован «взлет» рейтинга приложения в Беларуси. Хотя эксперты говорят о том, что тысячи 5-тизвездочных отзывов и резкий скачок скачиваний связаны с активностью ботов, MAX уже попал в список обязательного ПО, устанавливаемого на продаваемые в России телефоны и планшеты, а в российских бюджетных организациях и учреждениях образования наблюдаются попытки заставить сотрудников, преподавателей и учеников установить приложение на личный смартфон. Попытки сопровождаются давлением, угрозами отчисления или увольнения. По мнению журналистов, блокировка функции голосовых и видео-звонков на территории России в популярных мессенджерах (Viber, Signal, Discord, заблокирован Zoom, ограничены звонки в Telegram и WhatsApp) связана с необходимостью заставить российского пользователя перейти на Max, чтобы элементарно оставаться на связи.
Приложение было доступно в России, после чего появилась возможность регистрироваться с беларусского номера. С осени территория, где можно скачать мессенджер, была расширена и включила Азербайджан, Армению, Казахстан, Кыргызстан, Молдову, Таджикистан и Узбекистан (без Грузии и Украины, но на оккупированных украинских территориях Max активно продвигается как обязательный инструмент коммуникации, что, по данным «Репортёров без границ», способствует строительству «цифрового железного занавеса»).
Национальные приложения с таким широким функционалом (от текстовых сообщений до электронных платежей) существуют в Китае (WeChat), Корее (KakaoTalk), Японии (Line), Вьетнаме (Zalo). Главным отличием российского аналога, конечно, является его добровольно-принудительный метод инкорпорирования в жизнь общества. Однако, как и к азиатским вездесущим системам, требующим полной идентификации пользователя, доступа к содержимому телефона, банкам, идентификационным документам, перепискам и прочему, -- к российскому MAX возникают вопросы. В первую очередь, вопросы цифровой безопасности.
Почему существуют сомнения в безопасности информации, хранящейся на смартфоне, после установки MAX
«Недавно компания VK вывела на рынок полностью российский мессенджер, который по своей базовой функциональности сопоставим с зарубежными конкурентами. Новая платформа Max безопасна. Ее разработчики будут <..> сотрудничать с государством для удобства пользователей».
Максут Шадаев
министр цифрового развития РФ
Специалисты по кибербезопасности отмечают следующие моменты, не дающие безапелляционно доверять приложению.
  • Приложение разработано компанией VK, которая сотрудничает с российскими силовыми структурами и предоставляет им доступ к данным пользователей.
  • В отличие от Telegram или Signal, в мессенджере MAX отсутствует сквозное (end-to-end) шифрование, поэтому переписка не защищена от доступа третьих лиц. Сообщения и переписки хранятся на серверах в России и могут быть переданы государственным органам. Функция секретных чатов отсутствует.
  • MAX запрашивает чрезмерно широкий доступ к данным смартфона: геолокация, контакты, файлы, камера, микрофон, Bluetooth, уведомления, биометрия. Некоторые пользователи сообщают о работе камеры в фоновом режиме (даже при неактивности приложения). Антивирус «Касперский» фиксирует подозрительное поведение приложения.
  • Приложение собирает большой объём информации о пользователе: пол, возраст, устройство, email, идентификаторы соцсетей и все действия внутри приложения.
  • Приложение автоматически запускается при включении телефона и может отслеживать экран, делать скриншоты.
  • Удаление аккаунта невозможно сразу: можно только подать заявку, сам аккаунт и его данные удаляются только с разрешения администраторов в течение 30 дней. В этот период доступ заинтересованных лиц (силовых органов, например) к перепискам сохраняется. К тому же невозможно проверить, действительно ли все данные удаляются с серверов после удаления аккаунта: российская модель защиты персональных данных не является прозрачной.
Поэтому, если
  • ваша работа связана с информацией, утечка которой чревата негативными последствиями для вас, ваших коллег или клиентов,
  • или вы просто человек, которой заботится о своей цифровой гигиене и безопасности людей, с которыми вы коммуницируете,
в таких случаях стоит отказаться от использования MAX.
Мы советуем отказаться в своей работе от любых сервисов, где известно о пробелах в политике безопасности, или которые напрямую предоставляют информацию в государственные органы. К таким сервисам относятся те приложения, которые:
  • находятся под юрисдикцией государств с обязательной передачей данных силовым органам по запросу (российские, беларусские почтовые и облачные сервисы, например Yandex (почта, облачное хранилище, браузер, поиск, карты, такси и т.д.). Российские сервисы подпадают под действие так называемого «пакета Яровой» (пакета поправок, часть которых обязывает хранить переписку, телефонные звонки и исходящий трафик всех российских пользователей, а также предоставлять эти данные по запросу спецслужб). Не стоит обманываться формулировкой «российских пользователей». Исходя из дружеских отношений беларусских и российских силовых ведомств, данные беларусов (в том числе, содержимое переписок) будут беспрепятственно предоставлены беларусским спецслужбам.
  • принадлежат компаниям, аффилированным с государственными структурами или публично сотрудничающим с ними (VK, Mail.ru, связанные сервисы).
  • не используют сквозное шифрование (напомним, в Telegram по умолчанию чаты не защищены сквозным шифрованием, сообщения хранятся на серверах компании; E2EE доступно только в «секретных чатах»).
  • имеют задокументированные инциденты утечек данных или непрозрачную политику безопасности (Meta).
Национальное регулирование адвокатуры
Какими e-mail пользуются беларусские адвокаты и насколько это безопасно
Мы решили изучить, какими емейлами пользуются беларусские адвокаты, насколько можно говорить о защищенности информации, которую клиенты пересылают адвокатам на их почты.
Тайна общения адвокат-клиент
Пункт 3 ст. 6 Закона Республики Беларусь «Об адвокатуре и адвокатской деятельности в Республике Беларусь» устанавливает право задержанного, административно арестованного, лица, заключенного под стражу, домашний арест, лица, которому назначены принудительные меры безопасности и лечения, или осужденного при оказании юридической помощи на полную конфиденциальность консультаций с адвокатом. Более того, норма сформулирована так, что в ней четко видна обязанность ответственных лиц обеспечить такие условия.
К сожалению, хронология нарушения права на конфиденциальное общение адвоката и клиента свидетельствует о том, что данная обязанность государством и ответственными лицами не выполняется, а значит задача ложится полностью на плечи самих адвоката и граждан. Для конкретного клиента может быть совершенно не очевидно, что, например, емейлы юрконсультаций являются общими, а использование таких каналов связи как Max или Mail.ru для пересылки информации должно осуществляться с учетом особенностей. Адвокату стоит осознавать все риски и предлагать безопасные каналы коммуникаций.
Для этого важно определить, что из себя представляет конфиденциальность? Что входит в содержание адвокатской тайны? Какой информацией не стоит делиться в ненадежных приложениях?
В классическом определении объектов адвокатской тайны, режим таковой «включается» уже на стадии обращения – факт обращения к адвокату уже является тайной. Кроме этого под определение можно отнести личность клиента (доверителя), условия оказания юрпомощи, содержание консультаций, разъяснений и рекомендаций адвоката, стратегия защиты, любая информация, полученная адвокатом от клиента в устной, письменной или электронной форме, и пр. Перечень является ненормативным и неисчерпаемым.
Если при тет-а-тет общении в офисе адвоката или местах лишения свободы уровень тайны общения адвокату контролировать сложно (например, адвокату сложно определить наличие аудио- и видеофиксирующих устройств в помещении), то конфиденциальность электронной переписки можно постараться довести до совершенства.
Почему использование МАХ становится угрозой конфиденциальным отношениям адвокат-клиент
MAX не предоставляет специальных гарантий защиты коммуникаций, сопоставимых с требованиями адвокатской тайны. В приложении отсутствует шифрование, данные переписок (которые могут содержать детали дела, подробности линии защиты, уязвимую информацию которая будет использована против клиента и пр.) легко попадают в руки обвинения или силовиков. MAX разработан компанией VK, которая публично сотрудничает с силовыми органами, что создает конфликт с принципом независимости адвокатской деятельности. И даже без доступа к содержанию сообщений собираются данные о контактах, времени общения, геолокации и активности, что позволяет восстановить структуру и характер отношений адвоката и клиента.
Кроме того, объем предоставляемых при установке MAX разрешений (напомним, он включает в себя доступ к камере и динамикам, доступ к информации на смартфоне) уже сам по себе является крайне инвазивным. Даже если адвокат не использует MAX для переписок и пересылки информации, но общается с клиентом лицом к лицу в присутствии смартфона, на котором установлен MAX, нет уверенности в том, что камера или диктофон не работают в фоновом режиме·и не записывает ход диалога.
Использование MAX как ненадежного сервиса противоречит обязанностям обеспечения конфиденциальности и защите информации о деле.   
Альтернативы для адвокатов
Сложно себе представить современного адвоката, который бы не использовал электронные сервисы и мессенджеры для обмена информацией с клиентом. Начиная от емейла -- и заканчивая чатом в Telegram, клиент должен чувствовать, что информация, которую он сообщает защитнику в Интернете, не окажется не в тех руках. Для работы адвоката важно использовать мессенджеры со сквозным шифрованием (end-to-end), минимальным сбором метаданных и надежной репутацией в области конфиденциальности. Адвокаты могут предложить своим подопечным следующие способы интернет-коммуникаций:

1. Signal
В приложении -- полностью сквозное шифрование для сообщений, звонков и медиа. Оно не хранит историю общения, переписки удаляются безвозвратно. В России приложение работает с перебоями, как и другие заблокированные мессенджеры, однако в Беларуси таких проблем пока не наблюдается. Однако силовики могут обращать внимание на наличие Signal на смартфоне при проверках устройств на границе/при задержаниях.

2. Threema
Это швейцарский мессенджер с E2EE шифрованием. Для использовния не требуется номера телефона или email — можно использовать анонимный идентификатор. Данные хранятся локально, а сервер видит только зашифрованные сообщения.
Мессенджер не имеет истории утечки данных. В 2022-2023 гг. криптографы выявили несколько потенциальных уязвимостей в старом протоколе Threema, которые могли теоретически позволить атаки, но разработчики заявили, что эти проблемы были устранены.

3. Wire
Еще один швейцарский мессенджер со сквозным шифрованием сообщений. Подходит для совместной работы и групповых чатов. Поддерживает голосовые и видеозвонки, обмен документами.

4. Telegram
Интересы клиентов, их защита, а также конфиденциальность общения с клиентами должны быть приоритетными в работе адвоката. Поэтому, даже если разбираться с новыми инструментами для общения нет сил, в привычных приложениях стоит соблюдать меры предосторожности.
Обычные чаты Telegram не защищены сквозным шифрованием (E2EE), и сообщения хранятся на серверах компании; только «секретные чаты» имеют E2EE. Метаданные переписки также могут храниться и использоваться Telegram. Поэтому в случае использования Telegram в общении с клиентом необходимо пользоваться функцией секретных чатов.

5. WhatsApp
Мессенджер имеет сквозное шифрование, что обеспечивает базовую защиту содержания переписки, но хранит метаданные (кто, когда и с кем общался). Подходит для базовой конфиденциальной переписки, но менее предпочтителен для особо чувствительных дел.

При этом мы отдаем себе отчет в том, какие именно условия контроля и принуждения существуют в беларусской адвокатуре. Поэтому можно порекомендовать в случае принудительной установки мессенджера MAX устанавливать его на отдельный телефон, который не используется для реального взаимодействия с клиентами.
Вывод
Интернет и современные средства общения делают работу адвоката быстрее и удобнее, но вместе с этим появляются новые риски и угрозы. В частности, в работе с клиентом стоит обращать внимание на политику безопасности, используемую тем или иным каналом связи.
Приложение MAX, активно используемое в России и недавно появившееся в Беларуси, нельзя назвать надежным инструментом при выстраивании отношений адвокат-клиент. Аффилированность мессенджера с российскими компаниями и риск передачи информации в госдурасвенные органы по первому запросу делает его небезопасным для обмена и хранения информации о клиенте, деталях дела, стратегии защиты, и пр. Фактически внедрение подобных приложений является частью политики по суверенизации Интернета и установления цифровой диктатуры, в которой абсолютно все аспекты жизни в цифровой среде находятся под контролем государства.
Практическим советом по защите конфиденциальности информации клиентов и сохранения адвокатской тайны был бы переход к приложениям, использующим сквозное шифрование и не имеющим связей с российской или беларусской юрисдикцией. Для адвокатской деятельности лучше выбирать Signal, Threema или Wire, либо перейти на секретные чаты в Telegram, чтобы минимизировать риски нарушения адвокатской тайны. MAX, как и другие российские мессенджеры и почтовые службы, не подходят для конфиденциальной работы. В случае принудительной установки рекомендуем устанавливать его на отдельный телефон, который не используется для реальной работы.
Защита прав граждан
Конфиденциальность при встрече с адвокатом или 8 нарушенных норм
Что такое обеспечение конфиденциальности на встречах клиента и его адвоката? Ниже приведен перечень норм национальных и международных актов, нарушение которых усматривается в действиях беларусского государства.
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности, а также даете согласие на направление вам сообщений по электронной почте.
Made on
Tilda