Los usuarios de WhatsApp en iOS y Android pronto podrán proteger sus copias de seguridad en iCloud y Google Drive con cifrado de extremo a extremo, confirmó el viernes el CEO de Facebook, Mark Zuckerberg.
“WhatsApp es el primer servicio de mensajería global a esta escala que ofrece copias de seguridad y mensajería cifrada de extremo a extremo”, dijo Zuckerberg en una publicación de Facebook, “y llegar allí fue un desafío técnico realmente difícil que requirió un marco completamente nuevo para el almacenamiento de claves y almacenamiento en la nube en todos los sistemas operativos “.
Ese trabajo se hizo público cuando WABetaInfo informó que el servicio había comenzado a probar copias de seguridad cifradas de extremo a extremo en Android en julio. Ahora es oficial: los usuarios de WhatsApp pronto pueden guardar su historial de chat en servicios en la nube con menos preocupaciones sobre la privacidad. Suponiendo, por supuesto, que la implementación de WhatsApp de estas copias de seguridad encriptadas está libre de fallas.
Facebook publicó una publicación en su blog centrado en la ingeniería sobre la implementación de WhatsApp de copias de seguridad cifradas de extremo a extremo. Esa publicación reveló que los usuarios de WhatsApp tendrán dos opciones para cifrar su historial de chat: una clave de 64 dígitos generada aleatoriamente o una contraseña guardada en un Backup Key Vault.
Las bóvedas de claves de respaldo almacenan contraseñas en un módulo de seguridad de hardware (HSM). Facebook dijo que la bóveda “será responsable de hacer cumplir los intentos de verificación de la contraseña y hacer que la clave sea permanentemente inaccesible después de un número limitado de intentos fallidos de acceder a ella”, y que “WhatsApp solo sabrá que existe una clave en el HSM. No lo sabrá la clave en sí “.
La compañía dijo que “el servicio Backup Key Vault basado en HSM se distribuirá geográficamente en múltiples centros de datos para mantenerlo en funcionamiento en caso de una interrupción del centro de datos”, lo cual es vital para un servicio global con 2 mil millones de usuarios. Más información sobre cómo Facebook y WhatsApp han configurado copias de seguridad encriptadas de un extremo a otro está disponible en un nuevo documento técnico.
Facebook dijo que las copias de seguridad encriptadas de un extremo a otro estarán disponibles para los usuarios de WhatsApp en iOS y Android “en las próximas semanas”.