Bild[1]-Wie Meta Ende-zu-Ende-verschlüsselte Backups für Windows 7,8,10,11-Winpcsoft.com stärkt

Der HSM-basierte Backup Key Vault

Ziele HSM-basierter Backup Key Vault Bietet die Grundlage für Ende-zu-Ende-verschlüsselte Backups für WhatsApp und Messenger. Das System ermöglicht es Benutzern, ihren gesicherten Nachrichtenverlauf mit einem Wiederherstellungscode zu schützen, Sicherstellen, dass der Wiederherstellungscode in manipulationssicheren Hardware-Sicherheitsmodulen gespeichert wird (HSMs) und ist für Meta unzugänglich, Cloud-Speicheranbieter oder Dritte. Der Tresor wird als geografisch verteilte Flotte über mehrere Rechenzentren hinweg bereitgestellt und bietet Ausfallsicherheit durch Replikation im Mehrheitskonsens.

Ende letzten Jahres haben wir es geschafft machte es einfacher, Ihre Backups durchgängig mit Passkeys zu verschlüsselnUnd jetzt stärken wir mit zwei Updates weiterhin die zugrunde liegende Infrastruktur, die passwortbasierte Ende-zu-Ende-verschlüsselte Backups schützt: Over-the-Air-Flottenschlüsselverteilung für Messenger und die Verpflichtung, Beweise für sichere Flotteneinsätze zu veröffentlichen.

Over-the-Air-Flottenschlüsselverteilung

Bild[2]-Wie Meta Ende-zu-Ende-verschlüsselte Backups für Windows 7,8,10,11-Winpcsoft.com stärkt

Zur Überprüfung der Authentizität der HSM-Flotte, Clients validieren die öffentlichen Schlüssel der Flotte, bevor sie eine Sitzung aufbauen. Bei WhatsApp, Diese Schlüssel sind in der Anwendung fest codiert. Um Messenger zu unterstützen – wo neue HSM-Flotten bereitgestellt werden müssen, ohne dass ein App-Update erforderlich ist – Wir haben einen Mechanismus zur drahtlosen Verteilung öffentlicher Flottenschlüssel als Teil der HSM-Antwort entwickelt. Flottenschlüssel werden in einem von Cloudflare signierten und von Meta gegengezeichneten Validierungspaket geliefert, Bereitstellung eines unabhängigen kryptografischen Nachweises ihrer Authentizität. Cloudflare führt außerdem einen Audit-Trail für jedes Validierungspaket. Das vollständige Validierungsprotokoll ist in unserem Whitepaper beschrieben: „Sicherheit durch Ende-zu-Ende-verschlüsselte Backups.”

Transparentere Flottenbereitstellung

Transparenz bei der Bereitstellung unserer HSM-Flotte ist von entscheidender Bedeutung, um nachzuweisen, dass das System wie vorgesehen funktioniert und Meta nicht auf Benutzer zugreifen kann‘ verschlüsselte Backups. Wir werden nun auf dieser Blogseite Beweise für den sicheren Einsatz jeder neuen HSM-Flotte veröffentlichen, um unsere Bemühungen weiter zu festigen Führend bei sicheren verschlüsselten Backups. Der Einsatz neuer Flotten erfolgt selten – normalerweise nicht öfter als alle paar Jahre – und wir sind bestrebt, unseren Benutzern zu zeigen, dass jede neue Flotte sicher bereitgestellt wird. Jeder Benutzer kann dies überprüfen, indem er die Schritte im Abschnitt „Überprüfung“ unseres Whitepapers befolgt.

Lesen Sie das Whitepaper

Die vollständige technische Spezifikation des HSM-basierten Backup Key Vault finden Sie in Vollständiges Whitepaper: „Sicherheit durch Ende-zu-Ende-verschlüsselte Backups.”