Seguridad en Messenger

Certificaciones de seguridad y cumplimiento de normas reconocidas a nivel mundial

Un conjunto de personas, procesos y sistemas de seguridad tecnológicos protegen la infraestructura y el producto de Messenger. La plataforma de Messenger tiene como prioridad mantener la seguridad y la privacidad de los datos del usuario.

SOC 2

SOC 2 es un informe de calidad basado en los principios y criterios de los servicios de confianza de AICPA. La evaluación y el informe anuales cumplen con la norma SSAE 18 más reciente y abarcan todos los aspectos, desde la forma en que protegemos las plataformas y los centros de datos hasta cómo verificamos las identidades y los antecedentes de los empleados. El informe SOC 2 tipo 2 sobre la plataforma de Messenger incluye una descripción de los procesos implementados por Facebook para garantizar la seguridad, confidencialidad y disponibilidad de los datos empresariales en nuestras plataformas.

SOC 2

Infraestructura

Supervisamos nuestros sistemas para detectar y prevenir accesos no autorizados a los datos empresariales. Facebook diseña, controla y mantiene los centros de datos para equilibrar la seguridad, la disponibilidad y el rendimiento del hardware y la plataforma. Almacenamos y protegemos los datos del cliente en centros de datos de propiedad exclusiva o contratación directa. Creamos nuestros propios servidores, sistemas de administración e interconexión de sistemas operativos, así como funciones basadas en inteligencia artificial para analizar las amenazas y responder a ellas.

Messenger utiliza una red de distribución de contenido (CDN) bajo propiedad y gestión de Facebook. Esta red de distribución de contenido incluye varias capas de caché, entre ellas, Facebook Edge Point of Presence y Facebook Network Appliance (dispositivo de red bajo propiedad y protección de Facebook, implementado en ISP). El uso de este tipo de almacenamiento en caché de alto rendimiento y múltiples niveles permite que Messenger transfiera archivos estáticos, como fotos y videos, más rápidamente a los usuarios. Además, la infraestructura de perímetro de la CDN tiene cifrado integral en reposo.

Seguridad

La empresa se somete a evaluaciones periódicas de seguridad y auditoría de SOC 2 para proporcionar certificaciones independientes de los controles, las políticas y las prácticas. La seguridad de nuestros servicios se evalúa periódicamente a través de revisiones del código fuente, pruebas de penetración, etc.

Personas y procesos

Realizamos validación proactiva de los controles de seguridad con un centro de operaciones de seguridad global (SOC) disponible las 24 horas, pruebas periódicas de vulnerabilidad y penetración, y más.

Seguridad de apps - Pruebas periódicas de penetración de apps

Facebook utiliza la estrategia de defensa en profundidad, que permite mejorar la seguridad y protección de la plataforma. Asimismo, diversas funciones de la plataforma de Messenger se someten a prueba y análisis mediante la revisión del código fuente y pruebas de penetración realizadas por empresas de consultoría de seguridad independientes. Esta revisión abarca diferentes características nuevas de los productos.