Seguridad en Messenger

Certificaciones de cumplimiento y seguridad reconocidas globalmente

El producto Messenger y su infraestructura están protegidos por una combinación de personas, procesos y sistemas de seguridad tecnológica. Ante todo, la plataforma de Messenger se centra en mantener la privacidad y la seguridad de los datos de los usuarios.

SOC 2

SOC 2 es un informe de calidad basado en los principios y criterios de los servicios de confianza de AICPA. La evaluación y el informe anuales cumplen con el estándar SSAE 18 más reciente y abarcan desde cómo protegemos nuestras plataformas y nuestros centros de datos hasta cómo verificamos las identidades y los antecedentes de nuestros empleados. El informe SOC 2 de tipo 2 de la plataforma de Messenger incluye una descripción de los procesos de Facebook implementados para garantizar la seguridad, la confidencialidad y la disponibilidad de los datos empresariales en nuestras plataformas.

SOC 2

Infraestructura

Supervisamos nuestros sistemas para detectar e impedir accesos no autorizados a los datos empresariales. Facebook diseña, controla y mantiene nuestros centros de datos para equilibrar la seguridad, la disponibilidad y el rendimiento físicos y de la plataforma. Almacenamos y protegemos los datos de los clientes en centros de datos de nuestra propiedad o que arrendamos directamente. Creamos nuestros propios servidores, redes externas y sistemas de administración, así como la respuesta y el análisis de amenazas con la ayuda de la inteligencia artificial.

Messenger utiliza la red de distribución de contenido (CDN) que Facebook posee y opera. Esta red CDN incluye varias capas de caché, incluido el punto de presencia perimetral de Facebook y Facebook Network Appliance (dispositivo de red propiedad y bajo la protección de Facebook en ISP). El uso de esta caché multinivel de alto rendimiento permite a Messenger entregar archivos estáticos, como fotos y vídeos, más rápidamente a los usuarios. Además, nuestra infraestructura de CDN perimetral tiene cifrado completo en reposo.

Seguridad

Nos sometemos a las pruebas de auditoría y seguridad periódicas de SOC 2 para proporcionar una declaración independiente para nuestros controles, políticas y prácticas. La seguridad de nuestros servicios se prueba regularmente mediante revisiones del código fuente, pruebas de penetración, etc.

Personas y procesos

Realizamos la validación proactiva de los controles de seguridad con un centro de operaciones de seguridad (SOC) global ininterrumpido, pruebas de vulnerabilidad y penetración periódicas, etc.

Seguridad de las aplicaciones: pruebas de penetración de aplicaciones periódicas

Facebook utiliza el enfoque de defensa en profundidad, que permite proteger mejor nuestra plataforma. Además, varias firmas de consultoría de seguridad independientes prueban y revisan algunas de las nuevas características de la plataforma de Messenger mediante revisiones de código fuente y pruebas de penetración. Esta revisión abarca varias funciones nuevas de producto.