Meta 1 maja 2026 r. opisała zmiany w HSM-based Backup Key Vault, który stanowi podstawę end-to-end encrypted backups dla WhatsApp i Messengera. System chroni historię czatów kodem odzyskiwania, a sam kod jest przechowywany w odpornych na manipulacje modułach HSM i pozostaje niedostępny dla Meta, dostawców chmury oraz stron trzecich. Vault działa jako geograficznie rozproszona flota w wielu centrach danych, z replikacją opartą na majority-consensus. Firma dodała teraz over-the-air fleet key distribution dla Messengera, bo nowe floty HSM można wdrażać bez aktualizacji aplikacji: klucze publiczne trafiają w validation bundle podpisanym przez Cloudflare i counter-signed przez Meta, a Cloudflare prowadzi log audytowy każdego pakietu. Meta zapowiada też publikowanie dowodów bezpiecznego wdrożenia każdej nowej floty HSM na tej samej stronie bloga, a nowe deploymenty mają pojawiać się rzadko — zwykle nie częściej niż raz na kilka lat. Dla użytkowników i zespołów bezpieczeństwa oznacza to większą weryfikowalność procesu backupu, a dla osób korzystających z Messengera — brak konieczności czekania na update aplikacji przy kolejnych zmianach infrastruktury. Pełna specyfikacja techniczna jest dostępna w whitepaperze „Security of End-To-End Encrypted Backups”.
Źródło: Meta — oryginalny artykuł ↗
Chcesz wiedzieć, jak ta zmiana wpłynie na Twoją stronę?
Nasz zespół analizuje każdą aktualizację Google w 48h i przekłada ją na konkretne działania dla klientów.
Bezpłatna analiza wpływu