Автор: Виктория Лисунова
Изображение сгенерировано GigaChat
В 2025 году свет увидел российский мессенджер MAX. Эта платформа является аналогом привычным нам зарубежным приложениям для общения, в работе которых в последнее время на территории нашей страны наблюдаются серьезные перебои. Сегодня перед разработчиками MAX в приоритете стоит расширение его возможностей. Одним из недавних нововведений стал запуск функции «Цифровой ID». Так что же представляет собой новый формат идентификации и насколько безопасно доверить его создание совсем недавно вышедшему приложению?
Что такое Цифровой ID?
«Цифровой ID» в мессенджере MAX — это электронный аналог физических удостоверений личности, который упрощает процесс верификации гражданина в различных жизненных ситуациях. Функция работает на основе интеграции с Единым порталом государственных и муниципальных услуг («Госуслуги»). Важно подчеркнуть, то идентификатор, представляющий собой QR-код, не является статичным и обновляется каждые 30 секунд, а получить доступ к нему возможно лишь после прохождения биометрической аутентификации — сканирования лица (Face ID) или отпечатка пальца. При этом создавать и использовать «Цифровой ID» могут граждане России, достигшие совершеннолетия.
Цель создания и основные функции нового инструмента
Основной целью внедрения «Цифрового ID» в MAX является повышение скорости и удобства верификации личности без необходимости предъявления физических документов, которые многие граждане далеко не всегда носят с собой. Применять его собираются в самых разных сферах.
Подтверждение возраста. Идентификатор позволит подтвердить, что пользователю исполнилось 18 лет, например, при покупке определенных товаров в магазинах.
«Рассчитываем, что использование цифрового ID может значительно упростить процесс покупок на кассах самообслуживания товаров, которые имеют возрастные ограничения. Кроме того, решение, которое мы тестируем, позволит в перспективе снизить нагрузку на персонал магазинов. В дальнейшем цифровой ID может быть использован и в других областях — например, чтобы идентифицировать клиентов, зарегистрированных в программе лояльности, и предлагать им персональный набор акций и услуг», — отметил Вячеслав Кубаев, главный директор по цифровым технологиям группы компаний «Магнит».
Подтверждение социального статуса. Гражданин сможет быстро подтвердить свой статус пенсионера, многодетного родителя или студента, что даст право на соответствующие льготы или скидки.
Сервисные операции. Планируется использование «Цифрового ID» при заселении в гостиницы, прохождении регистрации или получении услуг в государственных учреждениях.
Как завести личный «Цифровой ID»?
В создании «Цифрового ID» нет абсолютно ничего сложного — достаточно лишь зайти в мессенджер MAX в раздел «Профиль», найти там иконку «Цифровой ID» и нажать на кнопку «Создать». На этом этапе система запросит согласие на активацию биометрической защиты для доступа к коду. Затем будет совершен переход в приложение «Госуслуги» для подтверждения личности и передачи данных. И последнее, что потребуется сделать, это сфотографироваться. Когда «Цифровой ID» будет создан, в вашем профиле MAX появится отдельный раздел. Стоит заметить, что «Цифровой ID» будет действителен только на том устройстве, где он был создан.
Угроза утечки данных и вопрос доверия
Отсутствие сквозного шифрования, которое гарантирует, что только отправитель и конечный получатель могут прочитать сообщение. В отличие от некоторых мировых лидеров на рынке мессенджеров, где сквозное шифрование (end-to-end encryption) является стандартом, надежность защиты переписок и звонков в MAX вызывает вопросы. Хоть разработчики и заявляют о стандартных мерах защиты, отсутствие этого базового протокола тревожит пользователей.
Сбор данных. Как и многие платформы, MAX потенциально может собирать большой объем метаданных о пользователях — в том числе и в фоновом режиме. Интеграция с «Госуслугами» же увеличивает этот риск, так как теперь у мессенджера есть доступ к информации, подтверждающей гражданство, возраст и социальный статус пользователя.
Новизна продукта. MAX — относительно новый игрок на рынке. Зачастую в сфере безопасности это означает наличие дыр и существенных недоработок, которые могут, например, позволить злоумышленнику без труда получить доступ к учетной записи или данным. В таком случае мошенник может не просто прочитать переписку, но совершить целенаправленную фишинговую атаку. Зная круг общения и интересы пользователя, обман может стать гораздо более убедительным.



