Госмессенджер Мах начал требовать установленное приложение на смартфоне для входа в браузерную версию. На это обратила внимание «Верстка», попробовав войти в аккаунт через браузеры Chrome, Opera, Firefox, Internet Explorer и Safari. Во всех случаях мессенджер предложил получить доступ к веб-версии с помощью QR-кода, который нужно было отсканировать в приложении на телефоне.
При этом ранее для входа в Мах через браузер было достаточно ввести мобильный номер, к которому привязан аккаунт. В службе поддержки госмессенджера подтвердили, что без установки приложения войти в веб-версию не получится. Отдельно там добавили, что Мах можно инсталлировать на компьютер и воспользоваться для входа СМС. До сих пор браузерная версия госмессенджера была самой безопасной, поскольку она не работала на устройстве, пока пользователь сам ее не открывал. Также она не собирала информацию о файлах на телефоне или компьютере, писала «Медуза».
Ранее различные эксперты неоднократно называли Мах шпионской программой. Глава «Общества защиты интернета» Михаил Климарев указывал, что в политике конфиденциальности прямо прописана передача данных по запросу в ФСБ, МВД, ФНС и Банк России. Исследователи на GitHub, проанализировав APK-файл приложения, обнаружили, что оно отслеживает процессы на устройстве, собирает геолокацию, полный список установленных программ и даже может записывать звук, видео и вводимый текст.
В свою очередь участники программы поиска «брешей» в IT-системах Bug Bounty выявили 213 уязвимостей в Мах. В частности, госмессенджер позволяет получить доступ к чужим данным через подмену идентификаторов в запросах к серверу. Это открывает дорогу к сообщениям, чатам и пользовательским файлам, в том числе приватным. В самом Мах заявляли, что оперативно устранили потенциальные риски и все данные пользователей надежно защищены.
В июне 2025 года Владимир Путин подписал закон о создании национального мессенджера. После этого российские власти стали использовать административный ресурс для продвижения Мах, который был разработан VK. В госмессенджер перевели школьные и домовые чаты, переписку чиновников и сотрудников госкомпаний, а также интегрировали его с сервисом «Госуслуги». Параллельно Роскомнадзор заблокировал два самых популярных в России мессенджера — WhatsApp и Telegram.
В марте представители Мах заявили, что в мессенджере зарегистрировались 100 млн человек. Также регистрация на платформе стала доступна жителям 40 стран, в том числе Азии, Африки, Ближнего Востока и Латинской Америки.