La bóveda de claves de respaldo basada en HSM
Objetivos Bóveda de claves de respaldo basada en HSM Proporciona la base para copias de seguridad cifradas de extremo a extremo para WhatsApp y Messenger.. El sistema permite a los usuarios proteger su historial de mensajes respaldado con un código de recuperación., garantizar que el código de recuperación se almacene en módulos de seguridad de hardware resistentes a manipulaciones (HSM) y es inaccesible para Meta, proveedores de almacenamiento en la nube o terceros. La bóveda se implementa como una flota distribuida geográficamente en múltiples centros de datos y proporciona resiliencia a través de una replicación por consenso mayoritario..
A finales del año pasado hicimos hizo más fácil cifrar sus copias de seguridad de un extremo a otro usando claves de accesoy ahora continuamos fortaleciendo la infraestructura subyacente que protege las copias de seguridad cifradas de extremo a extremo basadas en contraseñas con dos actualizaciones.: Distribución inalámbrica de claves de flota para Messenger y compromiso de publicar evidencia de implementaciones seguras de flotas..
Distribución aérea de claves de flota
![imagen[2]-Cómo Meta está fortaleciendo las copias de seguridad cifradas de un extremo a otro para Windows 7,8,10,11-Winpcsoft.com](https://winpcsoft.com/wp-content/plugins/wp-fastest-cache-premium/pro/images/blank.gif)
Para verificar la autenticidad de la flota HSM, Los clientes validan las claves públicas de la flota antes de establecer una sesión.. En WhatsApp, Estas claves están codificadas en la aplicación.. Para apoyar Messenger – donde es necesario implementar nuevas flotas de HSM sin necesidad de actualizar la aplicación – Hemos desarrollado un mecanismo para distribuir de forma inalámbrica claves públicas de flota como parte de la Respuesta HSM.. Las claves de flota se entregan en un paquete de validación firmado por Cloudflare y refrendado por Meta., proporcionando prueba criptográfica independiente de su autenticidad. Cloudflare también mantiene un registro de auditoría para cada paquete de validación.. El protocolo de validación completo se describe en nuestro documento técnico.: “Seguridad a través de copias de seguridad cifradas de extremo a extremo."
Despliegue de flota más transparente
La transparencia en la implementación de nuestra flota de HSM es fundamental para demostrar que el sistema funciona según lo previsto y Meta no puede acceder a los usuarios.’ copias de seguridad cifradas. Ahora publicaremos evidencia del despliegue seguro de cada nueva flota de HSM en este blog., solidificar aún más nuestros esfuerzos Líder en copias de seguridad cifradas seguras. El despliegue de nuevas flotas ocurre con poca frecuencia – normalmente no más de cada pocos años – y nos esforzamos por demostrar a nuestros usuarios que cada nueva flota se implementa de forma segura. Cualquier usuario puede verificar esto siguiendo los pasos de la sección Verificación de nuestro documento técnico..
Lea el documento técnico
La especificación técnica completa de Backup Key Vault basado en HSM se puede encontrar en documento técnico completo: “Seguridad a través de copias de seguridad cifradas de extremo a extremo."
