Национальный мессенджер MAX объявил о планах открыть API для создания альтернативных клиентских приложений и кастомных пользовательских сценариев. Однако речь идет не о полностью открытой платформе: подключиться к программе смогут только отобранные ИТ-компании из России и так называемых дружественных стран.
От участников потребуют опыта реализации крупных ИТ-проектов, соблюдения стандартов защищенной разработки, применения механизмов шифрования и прохождения аудита кода. MAX называет безопасность «безусловным приоритетом», однако конкретные технические требования к альтернативным клиентам и условия их допуска пока публично не раскрыты.
Поэтому заявление об «открытии API» правильнее воспринимать как расширение контролируемой партнерской экосистемы, а не как появление свободной среды для независимых клиентов. Уже существующая платформа для разработчиков MAX позволяет создавать ботов, мини-приложения и подключать CRM и сервисы поддержки, причем официальное партнерство также требует подачи и рассмотрения заявки.
Расширение возможностей происходит на фоне активного продвижения MAX как универсальной цифровой платформы. Помимо переписки и звонков, в нее постепенно интегрируют платежи, государственные услуги и цифровую идентификацию. Чем больше критически важных функций концентрируется внутри одного сервиса, тем существеннее становятся вопросы прозрачности правил доступа, независимого аудита безопасности и контроля над тем, какие данные могут получать сторонние приложения.
При этом вокруг безопасности MAX уже возникали публичные споры. Весной сервису пришлось комментировать маркировку Cloudflare, которую компания называла результатом неверной интерпретации веб-аналитики, а также отдельно опровергать сообщения о доступности пользовательских фотографий. Сам MAX заявляет о регулярных аудитах и программе Bug Bounty.
Таким образом, появление API действительно может расширить число сервисов вокруг MAX, но пока остается главный вопрос: насколько независимыми будут альтернативные клиенты, если разработчиков, технические требования и фактически сам доступ к экосистеме контролирует владелец платформы.