Минцифры: Вся инфраструктура цифровой платформы МАХ размещена в России

Минцифры: Вся инфраструктура цифровой платформы МАХ размещена в России

Минцифры: Вся инфраструктура цифровой платформы МАХ размещена в России

Цифровая платформа МАХ, которую разрабатывает VK, по информации Минцифры РФ, работает полностью на российской инфраструктуре. Это, как утверждают в ведомстве, должно гарантировать надёжное хранение данных и защиту пользователей. Сама платформа объединяет мессенджер, мини-приложения, конструктор чат-ботов и встроенную платёжную систему.

В будущем обещают добавить интеграцию с «Госуслугами», цифровой идентификатор для подтверждения личности без бумажных документов, электронную подпись и образовательные сервисы.

Разработчики активно продвигают МАХ как безопасное и удобное решение для общения и доступа к цифровым гос- и бизнес-сервисам. При этом мессенджер уже успел оказаться в центре скандалов: его обвиняли в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран. Также у VK, по состоянию на сегодня, нет лицензий ФСТЭК и ФСБ России, которые необходимы для работы с информацией ограниченного доступа.

Чтобы повысить доверие, команда МАХ запустила сразу несколько инициатив по безопасности. Например, в платформу встроили систему автоматического анализа кода VK Security Gate. Она использует ИИ, чтобы отслеживать изменения в коде и подсказывать, где его можно усилить или исправить.

Кроме того, запущена программа по поиску уязвимостей — исследователей по информационной безопасности пригласили искать уязвимости в МАХ. Вознаграждение за найденные баги может доходить до 5 миллионов рублей. Программа стала частью общей инициативы VK по привлечению внешних экспертов к тестированию своих сервисов.

Пока МАХ остаётся одним из главных претендентов на звание «национального мессенджера», но судьба проекта во многом будет зависеть от доверия пользователей и готовности разработчиков решать не только технические, но и регуляторные вопросы.

Сегодня также стало известно, что отвечать за работу и развитие национального сервиса обмена информацией будет дочерняя структура VK, компания «Коммуникационная платформа». Уже подписано соответствующее распоряжение.

Let's Encrypt может отказать МАКС в TLS-сертификате из-за санкций

У российского мессенджера МАКС назревает новая техническая проблема. На форуме сообщества Let's Encrypt развернулась дискуссия о том, может ли сервис продолжать выдавать TLS-сертификаты для официального сайта проекта. Поводом стали санкции США.

Представитель Let's Encrypt напомнил, что домен связан с компанией «Коммуникационная платформа», которая фигурирует в американских санкционных списках.

А поскольку Let's Encrypt работает под юрисдикцией США, организация обязана соблюдать соответствующие ограничения.

«Let's Encrypt находится под юрисдикцией США, поэтому не может выдавать сертификаты организациям, находящимся под санкциями», — говорится в комментарии представителя удостоверяющего центра.

Ситуация выглядит особенно любопытно на фоне того, что МАКС уже менял поставщика сертификатов. Ранее сайт использовал сертификат японского удостоверяющего центра GlobalSign, однако затем перешёл на Let's Encrypt.

Пока никаких официальных заявлений об отзыве сертификата нет. Более того, действующий сертификат сайта МАКС остаётся активным до 4 сентября. Однако сама позиция Let's Encrypt намекает, что в будущем у владельцев ресурса могут возникнуть сложности с продлением.

Если сертификат всё же будет отозван или его не удастся перевыпустить, разработчикам придётся искать альтернативный удостоверяющий центр либо переходить на российские сертификаты. В противном случае пользователи могут начать видеть предупреждения браузеров о проблемах с безопасностью соединения.

Пока сайт МАКС работает в штатном режиме. Но если международные центры сертификации окончательно закроют двери для российских проектов под санкциями, вопрос доверенных TLS-сертификатов может стать для них не менее важным, чем разработка самого сервиса.

RSS: Новости на портале Anti-Malware.ru