WhatsApp wyśle twoje dane na zewnętrzne serwery. Nie musisz się godzić
WhatsApp ogłosił nową technologię o nazwie "Prywatne Przetwarzanie" (Private Processing), która umożliwi użytkownikom korzystanie z zaawansowanych funkcji w chmurze i to z zachowaniem prywatności.

Nowe rozwiązanie jest niezbędne do działania niektórych funkcji AI. Mowa między innymi o podsumowywaniach wiadomości czy sugestiach pisania, ponieważ są zbyt wymagające pod kątem obliczeń dla urządzeń mobilnych.
Nowość w WhatsApp
Nowa funkcja będzie całkowicie opcjonalna i domyślnie wyłączona, dając użytkownikom pełną kontrolę nad tym, kiedy i jak zdecydują się z niej skorzystać. "Prywatne Przetwarzanie" nie jest jeszcze dostępne dla wszystkich użytkowników WhatsAppa, ale będzie stopniowo wdrażane w nadchodzących tygodniach.



Dla użytkowników, którzy zdecydują się na włączenie tej opcji, system przeprowadzi anonimową autoryzację za pośrednictwem klienta WhatsApp. Następnie aplikacja pobierze publiczne klucze szyfrujące HPKE z zewnętrznego serwera CDN, dzięki czemu Meta nie może powiązać żądań z konkretnymi użytkownikami, zachowując pełną anonimowość.
Następnie urządzenie użytkownika inicjuje połączenie z bramą Meta za pośrednictwem zewnętrznego przekaźnika, ukrywając swój prawdziwy adres IP. Potem ustanawia sesję zdalnego uwierzytelniania (RA) + TLS między urządzeniem użytkownika a Zaufanym Środowiskiem Wykonawczym (TEE) Meta.
Następnie urządzenie wysyła zaszyfrowane (end-to-end) żądanie przetwarzania danych przez AI przy użyciu efemerycznego klucza szyfrującego, które jest przetwarzane wewnątrz Poufnej Maszyny Wirtualnej (CVM) odizolowanej i tym samym niedostępnej Meta.
Meta zapewnia, że środowisko przetwarzania jest bezstanowe, a wszystkie wiadomości są usuwane po przetworzeniu, pozostawiając jedynie "nieczułe" logi. Ostatecznie, wygenerowana przez AI odpowiedź jest szyfrowana unikalnym kluczem znanym tylko urządzeniu i przetwarzającej CVM i jest odsyłana przez bezpieczną sesję do odszyfrowania na urządzeniu użytkownika.
WhatsApp zapowiedział udostępnienie binarnego CVM i części kodu źródłowego do zewnętrznej weryfikacji, a wkrótce opublikowany zostanie również szczegółowy raport techniczny dotyczący bezpiecznej konstrukcji "Prywatnego Przetwarzania".