Вчера вышла статья, якобы потребитель пошел по магазинам, искать себе новый телефон для установки туда мессенджера Макс. На Хабре комментаторы в большинстве своем решили: это всё из-за недоверия народного! Допустим. А что, сразу телефон отдельный покупать надо?
В этой статье подробнее освещу подход с установкой недоверенного мессенджера Max в "рабочий профиль" на Android, который отгораживает приложения от основного профиля. Обойдемся сегодня без покупки нового гаджета.

Что такое "рабочий профиль" ?
Он же Work Profile. В общих чертах: это другое пространство приложений, отдельно от основного ("персонального"). Разграничивается доступ к данным, например список контактов, хранимые файлы и фото. Ни основной, ни рабочий профили не влияют на друг друга, между собой без вас не общаются. Изначальной целью Гугла было дать возможность пользоваться одним телефоном как для личных, так и рабочих целей.
Если цель стоит минимизировать доступ шальным пальчикам непонятно какого приложения — вполне себе хороший подход. Например, приложение незнакомое установить-попробовать или тот же СКАМ.
Вот так приложение контактов выглядит на деле. Сверху: рабочий профиль, снизу: основной. Сверху контактная книга пока пуста, а снизу я свою настоящую замазал.

Пример: наглядное разделение на 3 группы на телефоне Samsung
Кстати, у Samsung есть еще свой Secure Folder aka "Папка Knox". Получается, наплодить можно аж три пространства. И да, работает.

Пример: двухоконный Firefox из обоих профилей

Подробнее о профилях:
Принцип: всё, что произошло в
Вегасеодном профиле, в нём и остаётся. К соседу в гости ходить нельзя.Можно установить дважды одно и то же приложение. Друг о друге они знать не будут. Им можно задать разные настройки и системные разрешения* (зависит от версии системы).
Отдельный подраздел файловой системы, папки-файлы-фотки разделены; также телефонная книга, отдельные рингтоны и т. п.
Даже при выданных разрешениях, у приложения по определению меньше доступа, так как оно не в основном профиле, где у пользователя хранится всё-всё-всё.
Начиная с Android 11+, приложения рабочего профиля не имеют доступа к SMS или MMS основного профиля.ссылка
Разделены учетки (например, можно иметь по аккаунту Google в каждом профиле: разные почты, Google Play и т.д.)
Весь профиль можно временно заморозить в настройках системы.
У каждого профиля своё VPN-соединение, если используется. (-> необязательно гонять все приложения через VPN)
Обновления приложений ставятся системой только один раз и затрагивают все профили.
Общий буфер обмена (копирование текста)
Телефон сам себя анонимизировать не пытается. У приложений так же есть доступ к идентификаторам.ссылка Но Android 12+ частично урезал доступ к IMEI и т. п.ссылка
Тот же механизм работы, что и у папки Knox или нового Private Space. Если телефон свежий и он уже есть, то выбирайте сами, что куда устанавливать.
Не путать только с разными пользователями на одном устройстве. Разные пользователи — это как на Windows завершение текущего сеанса и вход под другим пользователем. Например, приложения прежнего пользователя совсем отключаются, пока вы не переключитесь обратно. А над своим рабочим профилем вы сам себе хозяин и приложения работают одновременно.
Какие требования к телефону?
Max требует Android ≥8.0 (но я рекомендую Android 11+), желательно 6+ ГБ оперативной памяти, чтобы на все приложения хватило, если телефоном активно пользуетесь. Свободного места на диске много не нужно.
Минимальный набор приложений
Приложения можно установить по ссылкам, пролистав вниз к списку версий, там "Скачать APK". Или сперва установить F-Droid или Neo Store и потом устанавливать через него. Как разрешить установку скачанных сторонних APK — найдете. Надеюсь.
Shelter

https://f-droid.org/ru/packages/net.typeblog.shelter/
Пользуюсь именно им и писать инструкции буду по нему. Простой. Настраивает рабочий профиль и дает склонировать (читай: установить впервые) приложение в другом профиле.
Эти два приложения — не более, чем способ управлять системой, чтобы ей сказать: "создай здесь рабочее пространство, а эта программа будет им от лица пользователя управлять". Рычаг управления. Всё остальное уже встроено в систему. Поэтому от удаления самого Shelter никуда не денется рабочее пространство уже настроенное в системе.
Insular
https://f-droid.org/fr/packages/com.oasisfeng.island.fdroid/
Альтернатива Shelter. Любители могут взять и рассказать, чем он лучше.
SaveTo…

https://f-droid.org/en/packages/xyz.myachin.saveto/
После кнопки "поделиться" принимает файл и дает его сохранить где хочется. Например, в другом профиле (установить надо в обоих профилях). Примечание: за перенаправление отвечает система, приложение напрямую по-прежнему не может выйти за границы профиля. Неудобно только, что после передачи слишком часто названия файлов теряются.
У некоторых файловых менеджеров есть схожий функционал.
Как передать файл из одного профиля в другой
Меню "поделиться" немного замысловатое. Если вы находитесь в укороченном меню, то надо будет сначала нажать на "другие приложения":

Если вы уже в полном меню, то остается переключить вкладку, чтобы передать в приложение другого профиля.

Scrambled Exif

https://f-droid.org/ru/packages/com.jarsilio.android.scrambledeggsif/
Удаляет EXIF метаданные (дата съемки, модель телефона, GPS-расположение) при отправлении фото кому-то.
Пользоваться просто:
выбрать фото в галерее
нажать поделиться, выбрать Scrambled Exif
еще раз поделиться, теперь набрать получателя
Что ещё можно установить
Aurora Store
https://f-droid.org/ru/packages/com.aurora.store/
По желанию. Использую для установки приложений вместо Google Play, не входя таким образом в аккаунт. Чаще работает, чем не работает... то есть с этим проблемы бывают.
F-Droid
https://f-droid.org/ru/packages/org.fdroid.fdroid/
Официальное приложение одноименного магазина свободных приложений F-Droid. Интерфейс сложноват для новичка.
Neo Store
https://f-droid.org/ru/packages/com.machiav3lli.fdroid/
Новое приложение для магазина F-Droid. Легче в использовании, попробуйте его.
Установка рабочего пространства
Сперва обычным путем устанавливается Shelter. Запускаем. После нескольких пояснительных экранов с текстом (которые внимательный читатель, конечно же, прочтет в режиме далее-далее) Shelter начнет подготовку рабочего пространства.
Что будет при удалении Shelter?
Как я уже писал выше, настроенное пространство никуда не денется. Однако управление пространством закрепляется за оригинальным приложением. Может получиться, что после удаления и переустановки Shelter, он не станет снова "администратором рабочего пространства". В этом случае может понадобится полный снос рабочего пространства через настройки системы. Для Samsung меню называются так:
Настройки системы
Снизу, "Учетные записи и архивация"
"Управление учетными записями"
Снизу/сверху выбрать вкладку "Рабочий"
"- Удаление рабочего профиля"
Подтвердить (удаляется полностью)
Далее через Shelter создается новое рабочее пространство с нуля.
Скриншот: Shelter, "Установка не выполнена"

По завершении Shelter покажет список установленных приложений. Можно переключиться между Основным и "Shelter" (рабочим) профилями. Отсюда же нужные приложения по нажатию клонируем из основного профиля в свеженький рабочий. Самый минимум: магазины приложений, файловый менеджер, галерею, браузер. Надо же как-то выйти в интернет, чтобы добровольно установить СКАМ?
Shelter: клонирование из основного профиля


Выходим на домашний экран телефона, переходим в список приложений. Там теперь сверху виднеется переключатель между профилями. Можно запустить нужное приложение из выбранного профиля. Или сразу забрать себе ярлык поближе, на домашний экран.
Меню с приложениями теперь дает оба профиля на выбор
Заметьте, что у рабочего профиля приложения помечены синим чемоданом (на этом телефоне так).


Как что устанавливать в рабочем пространстве?
Способа два:
Устанавливается приложение как обычно через основное пространство, а потом при помощи Shelter клонируется в рабочее. Из основного можно после этого удалить. (Показано выше на примере Firefox)
В рабочем пространстве отдельно устанавливаются магазины приложений. Так можно устанавливать новые приложения внутри напрямую.
Воспользовавшись склонированным Firefox, я установил RuStore (apk) только внутри рабочего профиля, потом там же Max (тык). И для чистоты изоляции окончательно перенес туда остальные поделия компании VK: Одноклассников (ОК) и VK Messenger.
Как видно по белой иконке в углу справа внизу, RuStore открыт внутри рабочего профиля

Итог
Мессенджер Макс установлен в своей псевдо-песочнице без доступа к основным данным пользователя. Увидеть сможет он только то, что пользователь туда (в рабочий профиль) сам добавит.
Ну а если пользователь старательно войдет в аккаунт Google внутри рабочего профиля и тот возьмет и синхронизирует все контакты вовнутрь... то останется старательного пользователя только поздравить. Конфиденциальность в ваших руках (и руках ваших знакомых).
Не хэппи энд
Мессенджер настолько национальный, сильный и независимый, что помимо 9 членов СНГ, зарегистрироваться можно ещё лишь с грузинским номером.
Ладно, могу с чистой совестью удалить :)
Картинки списка стран


FAQ
"Это несекурно!" — На самом-то деле, Android очень даже хорошо приложения разделяет. От инвазивных, практически зловредных методов не спасет: Localhost-атака: как Meta* и Яндекс следят за пользователями Android. Пусть мобильные разработчики прокомментируют, что еще течет или не течет.
"Лучше второй телефон!" — Любая паранойя за ваши деньги. Номер всё равно оформлен на вас.
"Надо просто не давать разрешения приложению" — В теории это работает отлично, на практике... даже если приложение не впадает в while-loop в нарушение гайдлайнов Google Play, продолжая запрашивать разрешение, то оно может продолжать вставлять палки в колеса, пока не разрешите. В WhatsApp списке чатов голые номера вместо публичного имени? Всего лишь-то постфактум закрыт доступ к контактам.
"Я поставил Max в другой профиль, у него нет доступа к контактам, теперь всё зашибись!" — А ваши знакомые тоже его в профиле отгородили, или у всего круга ваших знакомых весь список контактов давно на сервер загружен? В том числе и вы? А другие приложения? VK, VK Messenger, Одноклассники, WhatsApp, Telegram, кого там еще можно для примера назвать?
"Батарею будет быстрее сажать" — если Android новых версий, то приложениям рабочего профиля можно проставить другие разрешения/настройки, вплоть до больших ограничений работы в фоне. Так или иначе, влиять будет минимально. Я пользуюсь рабочим профилем лет 5, разницы не вижу.
PS: По поводу ошибок и дополнений кричать в личку или цивилизованно себя вести в комментариях. Особенно, если упустил подводные камни, не очевидные обычному пользователю. Рекламы ТГ сегодня не будет.
Комментарии (300)

aik
17.01.2026 01:43Кстати, мах нормально работает, даже если ему не давать доступа к адресной книге. Контакты можно ручками добавлять.
Я ваззап из-за этого не ставлю. Ну ещё из-за отсутствия нормального десктопного клиента.
Volan
17.01.2026 01:43Вотсапп без контактов тоже работает, когда собеседник вам напишет, отобразится его публичное самонаименование. И есть клиент для Виндоус в МикрософтСтор, по нему и звонить можно.

aik
17.01.2026 01:43А как собеседник мне напишет, если меня в его списке контактов нет? "Клиент для виндоус" позволяет добавлять контакты и не иметь телефонного клиента в онлайне?
Телеграм вот позволяет. Вайбер, насколько помню, добавлять контакты не позволял, но хотя бы не был к телефону привязан.
pinac
Как бы вы не уговаривали, я не хочу чтоб он всегда был со мной (как и задумано), собирал мою геолокацию и прочее. Пусть лежит в дальнем ящике, и когда понадобится получить подтверждение от госуслуг или посмотреть отметки ребенка, тогда достану, посмотрю и закину обратно.
А 10 андроидом минимум, его специально ограничили, чтоб ставили на устройства которыми пользуются, потому что разработчики сами понимали, что такое говн.ще никто добровольно себе ставить не захочет, и будут заставлять устанавливать. Чтобы не ставили на старые ненужные телефоны, сделали ограничение, что только на более менее современные и дорогие, чтобы можно было писать статьи о том зачем тратиться на телефон, ставьте на свой боевой.
Если бы не заставляли, и был выбор, не пришлось бы покупать простейший, на который можно установить.
yahooyaks
Но почему не в эмуляторе? Он же с любой версией адроида на выбор и совершенно бесплатно.
vikarti
Это пока "центр (не)безопасности SCAM" не решил что такие аккаунты надо банить. У как минимум одного банка - вход в эмуляторе -> поход в офис разблокировать учетку
tarantula58910
безопасники параноидальные бывают. или что-то мутят через свое "супер-приложение".
а веб-клиент у того банка есть ?
если есть время и желание, то можно затрахать их походами в офис. когда надоест занимать персонал ерундой - сами отменят.
GDragon
2 - сам затрахаешься раньше, нытье одного отдельного офиса общую политику не изменит.
min8
Так то времени и желания ходить в банк постоянно только у бабулек и то не у всех. Интересно, что за банк, у меня все основные банки во втором пространстве и проблем нет, все работает, никуда ходить не требуется (альфа, сбер, втб, т, газпром) а банки поменьше вообще таким не страдают
rombell
эмулятор != второе пространство
RulenBagdasis
Эмулятор, он же на пк? Нафига, а, главное, зачем? Почему интернет-банком не воспользоваться?
alliumnsk
веб-версия может быть нарочно урезанной по функционалу, даже вплоть до того, что какие-нибудь кэшбэки оформить нельзя
YMA
Скажем спасибо Apple за блокировки, из-за которых разработчикам пришлось быстренько пилить PWA (у тех банков, которыми я пользуюсь - по набору услуг они не хуже обычных приложений).
RulenBagdasis
Такой говнобанк не нужен, голосуем рублём.
forgot10
Как на счёт Phone Link? В Windows давно встроен и всякие самсунги отлично отдают доступ к экрану приложения прямо в окне на компьютере. Да банковские тодже работают, так как передаётся только экран, а само приложение остаётся запущенным в свёрнутом режиме на смартфоне.
ohrenet
Сейчас вообще в мире у банков пошла мода отказываться от веба в пользу только приложений. Видимо там больше контроля над геолокацией и т.п.
У отечественных этот процес немного приторможен по известным причинам.
pfemidi
Уродская мода, уродская. Веб с компа гораздо удобнее приложений на телефоне. Я не против приложений, нет, но они суть только как last resort когда компа с полноценным браузером под рукой нет. Типа как "швейцарский нож" в походе когда нет полноценных отвёрток, гаечных ключей, ножниц и т.д. и человек просто вынужден пользоваться такими вот эрзацами.
ohrenet
Что есть то есть. Бизнесу уже давно плевать на клиентов. 3½ гордых клиента сбегут - да и хрен с ними. Остальные покорно любые "инновации" проглотят.
arminko
У меня на виртуалбоксе с 11 андроидом не работают мини приложения в скаме. На работе заставляют зайти в спец. бота и запустить мини приложение, но оно просто показывает белый экран, а через веб версию соответственно не зайти т.к. требует qr.
Webview последний поставил, не помогло.
Hadis
Тоже подумал насчёт геолокации - а Shelter может запретить доступ приложения к телеметрии смартфона, или подсунуть ему левые данные?
olegbeznogy
Shelter это враппер для Work Profile, все что он умеет - создавать профиль и сидеть администратором этого профиля.
Для подмены GPS есть выбор установленного провайдера подмены в Developer Options > Select mock location app, к примеру lilstiffy/MockGps
Подменить телеметрию глобально возможно LSPosed модулями, для чего нужно рутирование.
Hadis
Спасибо!
vikarti
Mock Locations скажем так палится приложением элементарно.
Для (например) игры в Ingress (ну или в покемонов) на вертолете или если есть потребность у водителя ждать клиентов прямо на ВПП а не за пределами аэропорта - есть более другие средства насколько помню. Но - давно не в теме.
olegbeznogy
Есть Location.IsMock() для детекта.
Других средств подмены гео в апи я не видел, хотя неплохо бы, чтобы сделали для профилей, учитывая то, что андроид айди у них свой. Но пока что они даже отдельного хранилища приложений для него не сделали, и если человек обновляет условный хром в рабочем профиле, он обновляется и в основном - все в data/app/
С рутированием можно захукать все методы и отдавать что хочешь.
rombell
кстати, а как VPN и второй профиль сочетаются? Надо отдельно ставить и подключать во втором профиде? Конфликтов между двумя VPN не происходит?
olegbeznogy
На каждый профиль отдельное подключение. С основного в рабочий не пробрасывается
Конфликтов/утечек не замечал
rombell
О, спасибо, буду знать
sacai
не совсем так. вернее, совсем не так. причина в том, что, например, свежие сборки WebRTC библиотеки (libjinglepeerconnection) требуют минимум 10, а для звонков используется как раз WebRTC. наверняка есть и другие зависимости с такими же требованиями.
slinkinone
Тоже хотел об этом написать, что причина скорее в уже написанных (для мессенджера) библиотеках, зависимостях и технологиях.
Всем вокруг одна сплошная конспирология мерещится.
Spiralhead
Мне вот интересно, народ который боится max устанавливать, чтобы "дяди" не следили за вашей геолокацией и прочее (я себе тоже max не устанавливаю, и не призываю, только интересуюсь) у вас что не стоят Госуслуги, Rustore, Яндекс.Все, Добродел? Чем эти приложения лучше или хуже max?
Tirarex
Ничем не лучше, поэтому не стоят. Рустор просто не нужен нигде и никак, госуслуги в браузере, яндекс совсем не нужен с его такси 500р/2км и подпиской на музыку в которой нет нормальной музыки.
l0ser140
А где искать нормальные цены на такси? Искренне интересуюсь.
Artyom_Silchenko
Maxim, Drivee (бывший InDriver).
Inflame
Там водителей не дождёшься. Они тоже хотят нормальную оплату своего труда.
akokarev
Дождёшься, если к базовой цене добавишь немного сверху. Я смотрю цену в Яндекс, заказываю Максим по средней. Водитель находится быстро, часто приезжает быстрее чем Яндекс. При этом доход водителя получается выше чем в Яндекс. А все потому, что в Яндекс одна только комиссия Яндекса 20%, а еще налог с той цены что заплатил пассажир. В Максиме же водитель может купить смену за 300р на сутки и при среднем 40 поездках в день и выручке, например, 8к это составит менее 4%. Так что Яндекс это скорее для сориентироваться по цене.
Spiralhead
Вот это полезная информация, спасибо)!
Zorrina
-
quee
согласен, тем более что в госуслуги теперь чтобы зайти с телефона нужно ставить макс или костыли подключать
Ndochp
А чем вам ТОПТ костыли?
MountainGoat
Нет конечно.
djton1k
Нет, не стоят
GT_Volk
Никаких приложений из вашего списка нет, вообще обычно не ставлю приложения, а пользуюсь вэб версиями, в теже госуслуги захожу с ПК. Не то что бы я совсем параноик, просто не понимаю зачем тащить на телефон кучу прилаг если можно просто открыть браузер.
Geologist5330
Нет.
lyadnov
Стоят, но в том же отдельном рабочем профиле. У Shelter есть еще замечательная опция: автоматически замораживать приложение при его закрытии. И размораживать при запуске через специальный ярлык, а без этого ярлыка приложение как-будто удалено с телефона.
sohmstyle
Тоже активно пользуюсь автозаморозкой.
Но есть нюанс. Как все автозамороженные приложения сразу разморозить, чтобы их затем обновить все в Google Play? К сожалению, не нашёл такого функционала.
Приходится каждое приложение вручную размораживать и затем заходить в Google Play обновлять.
rombell
Да, это главная боль. Если вдруг найдёте - поделитесь, пожалуйста, у меня там больше сотни приложений стоит.
Frt
Если они достойны отдельного профиля, то возможно достойны и старой надежной версии, а обновлений фиг им.
Kenya-West
М-м-м-м, нет у меня таких... могу лишь посочувствовать вам.
Spiralhead
Спасибо за сочувствие, прям полегче стало))
goodfree
Причем тут боюсь или нет? Я просто не хочу и его навязывание еще больше отторгает и вызывает недоверие. А то что дядя Вася может читать мои сообщения из БД, мне тоже не нравится. И говорить людям мне "вам есть что скрывать?" тоже не надо, только потому, что у нас в стране есть такая статья 23 в Конституции и я бы хотел, чтобы она работала. Я не думаю, что вы сидите с друзьями и общаетесь между собой через госуслуги или рустор.
CrashLogger
Нет, не стоят. На госуслуги раз в год можно и через браузер зайти. Остальные - просто не нужны. Поделок от mail.ru тоже нет на телефоне. Гореть им всем в аду.
night-walker
Зачем тогда смарт вообще ? Можно кнопочный. Только ради браузера ?
RTFM13
Браузер, карты, нормальный мессенджер, нормальная почта, фото, документы, пульт от разных устройств.
Neusser
Ну да, других-то приложений, кроме упомянутых, еще не придумали. Так что и смартфон не нужен...
Zorrina
Вообще нет росс. приложений.
Да, так можно было.
datadigger
Градус паранойи зашкаливал))
resetkin
Во во, кругом такие спец агенты, которые в прошлом и ватсап и телегу юзали айда ушел
vShadow
Не установлены и не планируются.
LiquidBlasted
Поразительно, конечно, такие кументы читать, да еще и с плюсами, на типа главном ит-портале (когда-то)
aleksey4uk
А какая разница, что он собирает? Вы что шпион или враг народа какой-то?
Десятки приложений на вашем смартфоне собирают и информацию. Мало того, что собирают, так формируют покупательский профиль и везде проталкивают свои услуги и рекламу. Почему именно на максе все заострились, как будто это личный фсшбник в кармане. Если вы (не вы, автор) чем-то понадобитесь силовикам то они и без макса вас найдут.
Лично я считаю, что это обычное приложение, коих сотни, которое выполняет обычные функции и не более.
Не понимаю, как можно покупать отдельный телефон, чтобы вас "кто-то не отслеживал". Больше похоже на то, что тот кто так делает истинный параноик. Если вы боитесь, что за вами следят, то значит есть повод и дело совсем не в приложении.
Никого не хотел обидеть. Поделился личным мнением. Спасибо.
HardWrMan
У меня лишь одно предположение: агрессивное навязывание с одновременной пессимизацией конкурентов. Если вспомнить методы мылру, то можно вспомнить Amigo. Да и "стринги на шарике" (Я.Б который) тоже слишком навязчив. Если убрать весь этот бэкграунд то исследования мессенджеров показывают, что максимка нечто среднее между вацапом и телегой по сбору данных. Правда, ему ещё есть куда расти при необходимости.
aleksey4uk
К сожалению, не могу не согласиться.
vShadow
Отправьте мне фото своей банковской карты с лицевой и тыльной сторон. Или вы проворачиваете незаконные финансовые операции и вам есть чего опасаться?
aleksey4uk
Сначала отправьте мне фото своего диплома о высшем экономическом образовании и сертификата сотрудника правоохранительных органов. Или вы проводите несанкционированные аудиты и вам есть чего опасаться?