واتساپ اعلام کرده است که این سرویس قصد دارد ارتباطات بین کاربران را تماماً امنیت بخشد. رمزگذاری گفتوگوهای بین افراد اکنون یکی از قابلیتهای اصلی است که افراد از یک اپ پیامرسان طلب میکنند. درحالیکه مزایای رمزگذاری پیامها روشن است اما محدودیتهایی نیز دارد. برای مثال سرویسهای پیامرسان که از رمزگذاری استفاده میکنند وقتی حرف از ارسال فایلهای بزرگ میشود با محدودیت روبرو میشوند. اکنون اما واتساپ به کاربران خود اجازه میدهد تا بکآپهای خود را رمزگذاری کنند حتی اگر روی سرویسهای طرفسوم مانند گوگلدرایو یا آیکلود میزبانی شوند. این شرکت روز جمعه اعلام کرد، «افراد میتوانند از طریق سرویسهای مبتنی بر کلود مانند گوگلدرایو و آیکلود از تاریخچه پیام واتساپ خود بکآپ بگیرند. واتساپ به این بکآپها هیچ دسترسی نخواهد داشت و آنها توسط هر سرویس ذخیرهساز مبتنی بر کلود امنیتبخشی میشوند. اما اکنون اگر افراد انتخاب کنند که بکآپهای خود را رمزگذاری پایان به پایان[1] کنند (هر زمان موجود شد) نه واتساپ و نه سرویس ارائهدهنده بکآپ قادر نخواهد بود به آنها دسترسی پیدا کرده و یا رمز رمزگذاری بکآپها را در اختیار داشته باشد». این آپشن هم روی اندروید و هم آیاواس موجود خواهد بود و بکآپ E2EE با استفاده از کلید 64 بیتی رمزگذاری خواهد شد. نه گوگل و نه اپل به این بکآپها دسترسی نخواهند داشت اما این در عین حال بدینمعناست که اگر یک جای کار اشتباه پیش رفت و کاربر برای مثال پسورد را فراموش کرد بکآپها برای همیشه غیرقابلبازگشت خواهند بود. وقتی کسی بخواهد بکآپ را بازیابی کند:
- پسورد خود را وارد میکند؛ پسوردی که رمزگذاری شده و سپس توسط Backup Key Vault اعتبارسنجیشده.
- به محض اعتبارسنجی پسورد، Backup Key Vault کلید رمزگذاری را به کلاینت واتساپ باز خواهد فرستاد.
- کلاینت واتساپ با در اختیار داشتن کلید میتواند بکآپها را رمزگشایی کند.
به طور جایگزین اگر صاحب اکانتی استفاده از کلید تکی 64 بیتی را انتخاب کرده باشد باید برای رمزگشایی و دسترسی به بکآپها کلید را دستی وارد کند.
واتساپ با داشتن کلی کاربر وعده داده چندین مراکز اطلاعاتی را در سراسر جهان توزیع میکند و این گزینه باید تا چند هفته آینده رای همگان قابلدسترس باشد.
[1] E2EE