با فعال سازی این امکان امنیتی، ارتباط بین کاربران Facebook و سرورهای این شرکت به صورت رمزگذاری شده، انجام خواهد شد. این اقدام Facebook مشابه اقدامی است که Google و Twitter در سال گذشته اجرا کردند.
دو سال قبل سایت اجتماعی Facebook این حق انتخاب را به کاربران خود داد تا از رمزگذاری TLS یا Transport Security Layer استفاده کرده و ارتباط خود با این سایت را از طریق پودمان امن https برقرار کنند. حدود یک سوم کاربران Facebook اقدام به استفاده از این امکان امنیتی کردند.
ولی تا هفته گذشته، این امکان به حالت پیش فرض برای همه کاربران فعال نشده بود. برخی مشکلات و مسائل مانع از آن شد که Facebook بتواند استفاده از این روش امن ارتباطی را برای همه کاربران اجباری کند.
یکی از مشکلات اصلی، افزایش زمان تبادل اطلاعات بین کاربر و سرورهای Facebook در برخی از نقاط دور دست جهان (نسبت به محل استقرار سرورهای Facebook) بود. اکنون با به کارگیری فناوری های جدید این معضل برطرف شده است.
همچنین موضوع سازگاری و پشتیبانی از پودمان امن توسط تولید کنندگان نرم افزارهای مرتبط با Facebook، یکی دیگر از موانع برای به کارگیری پیش فرض این امکان امنیتی بود. در فرصت 5 ماهه ای که Facebook به این تولید کنندگان داد، اکنون تقریباً همه آنها نسخه های به روز شده و سازگار با پودمان https را عرضه کرده و توسط Facebook مورد آزمون قرار گرفته اند.
البته هنوز هم برخی مدل های گوشی همراه مشکل سازگاری با پودمان https سایت Facebook را دارند. در این موارد، سایت به طور خودکار از پودمان عادی http استفاده می کند.
در آینده نزدیک هم شاهد اقدامات امنیتی بیشتر از سوی Facebook خواهیم بود. از جمله می توان به استفاده از کلید رمزگذاری 2048 بیتی به جای کلید فعلی 1024 بیتی، اشاره کرد.
همچنین در آینده کمی دورتر، Facebook از کلیدهای رمزگذاری مدت دار استفاده خواهد کرد تا اطلاعات رمزگذاری شده در آینده قابل رمزگشایی نباشد. در این روش، از کلیدهایی که طول عمر کوتاهی دارند برای هر TLS Session استفاده می شود. در نتیجه اگر در آینده این کلید مورد سوء استفاده قرار گیرد، امکان رمزگشایی اطلاعات چند سال گذشته وجود نخواهد داشت. به این روش Perfect Forward Secrecy گفته می شود.