Внутренняя нейросеть указывает на риски госмессенджера и рекомендует меры защиты данных.
Внутренняя нейросеть проекта считает госмессенджер потенциально шпионским и не рекомендует устанавливать его на основной телефон. По её данным, отсутствует сквозное шифрование (E2TT), а данные пользователей отправляются на серверы провайдера. Собираются IP‑адреса, время активности, контакты, тип устройства и браузера, информация о провайдере и другие метаданные, и эти данные могут передаваться третьим лицам, включая государственные органы.
Помимо этого зафиксированы случаи принудительного обновления вне магазинов приложений, анализ голосовых вызовов и уязвимость, позволяющая третьим лицам редактировать переписку на устройстве. Хотя разработчики опровергают часть обвинений, такие находки поднимают вопросы к прозрачности системы. В связи с этим нейросеть рекомендовала использовать для госмессенджера отдельный телефон — максофон.
Если госмессенджер нужен на основном телефоне, нейросеть советует пользоваться браузерной версией или запускать приложение в изолированной среде, а также запретить постоянный доступ к геолокации, контактам, микрофону и камере. Вариантами остаются мессенджеры с сквозным шифрованием — Signal, WhatsApp или Telegram.
В июне 2025 года президент подписал закон о создании суверенного мессенджера. Затем власти активизировали продвижение госпродукта, блокируя конкурентов и расширяя сферу применения. В госмессенджер перевели школьные, студенческие и служебные чаты, а также интегрировали его с сервисом Госуслуги.
Эксперты называют приложение шпионской программой. В политике конфиденциальности указана передача данных по запросу силовым ведомствам. Анализ APK показал мониторинг процессов, сбор геолокационных данных, полного списка установленных программ, а также запись звука, видео и вводимого текста. Кроме того, приложение может определять реальный IP‑адрес при включенном VPN и использует встроенный идентификатор устройства, который невозможно сбросить даже после удаления.