El producto Messenger y su infraestructura están protegidos por una combinación de personas, procesos y sistemas de seguridad tecnológica. Ante todo, la plataforma de Messenger se centra en mantener la privacidad y la seguridad de los datos de los usuarios.
SOC 2 es un informe de calidad basado en los principios y criterios de los servicios de confianza de AICPA. La evaluación y el informe anuales cumplen con el estándar SSAE 18 más reciente y abarcan desde cómo protegemos nuestras plataformas y nuestros centros de datos hasta cómo verificamos las identidades y los antecedentes de nuestros empleados. El informe SOC 2 de tipo 2 de la plataforma de Messenger incluye una descripción de los procesos de Facebook implementados para garantizar la seguridad, la confidencialidad y la disponibilidad de los datos empresariales en nuestras plataformas.
Supervisamos nuestros sistemas para detectar e impedir accesos no autorizados a los datos empresariales. Facebook diseña, controla y mantiene nuestros centros de datos para equilibrar la seguridad, la disponibilidad y el rendimiento físicos y de la plataforma. Almacenamos y protegemos los datos de los clientes en centros de datos de nuestra propiedad o que arrendamos directamente. Creamos nuestros propios servidores, redes externas y sistemas de administración, así como la respuesta y el análisis de amenazas con la ayuda de la inteligencia artificial.
Messenger utiliza la red de distribución de contenido (CDN) que Facebook posee y opera. Esta red CDN incluye varias capas de caché, incluido el punto de presencia perimetral de Facebook y Facebook Network Appliance (dispositivo de red propiedad y bajo la protección de Facebook en ISP). El uso de esta caché multinivel de alto rendimiento permite a Messenger entregar archivos estáticos, como fotos y vídeos, más rápidamente a los usuarios. Además, nuestra infraestructura de CDN perimetral tiene cifrado completo en reposo.
Nos sometemos a las pruebas de auditoría y seguridad periódicas de SOC 2 para proporcionar una declaración independiente para nuestros controles, políticas y prácticas. La seguridad de nuestros servicios se prueba regularmente mediante revisiones del código fuente, pruebas de penetración, etc.
Realizamos la validación proactiva de los controles de seguridad con un centro de operaciones de seguridad (SOC) global ininterrumpido, pruebas de vulnerabilidad y penetración periódicas, etc.
Facebook utiliza el enfoque de defensa en profundidad, que permite proteger mejor nuestra plataforma. Además, varias firmas de consultoría de seguridad independientes prueban y revisan algunas de las nuevas características de la plataforma de Messenger mediante revisiones de código fuente y pruebas de penetración. Esta revisión abarca varias funciones nuevas de producto.