Dalam istilah keamanan Facebook yakni "hash" dan "garam" kata sandi, termasuk menggunakan fungsi yang disebut "scrypt" serta kunci kriptografi yang memungkinkan kami mengganti kata sandi Anda yang sebenarnya secara ireversibel dengan serangkaian karakter acak.
Dengan teknik ini, Facebook dapat memvalidasi bahwa seseorang masuk dengan kata sandi yang benar tanpa benar-benar harus menyimpan kata sandi dalam teks biasa.
Facebook mengetahui orang-orang dapat membagikan, menggunakan kembali, atau kata sandi mereka dicuri.
Untuk itu, Facebook telah membuat langkah-langkah keamanan untuk membantu melindungi akun orang melalui :
1. Menggunakan berbagai sinyal untuk mendeteksi aktivitas mencurigakan
Misalnya, bahkan jika kata sandi dimasukkan dengan benar.
Facebook akan memperlakukannya secara berbeda jika mendeteksi bahwa itu dimasukkan dari perangkat yang tidak dikenal atau dari lokasi yang tidak biasa.
Saat Facebook melihat upaya masuk yang mencurigakan.
Facebook akan mengajukan pertanyaan verifikasi tambahan untuk membuktikan bahwa orang tersebut adalah pemilik akun sebenarnya.
2. Orang juga dapat mendaftar untuk menerima peringatan tentang info masuk yang tidak dikenali.
3. Mengetahui beberapa orang menggunakan kembali kata sandi di berbagai layanan.
Facebook terus memantau pengumuman pelanggaran data dari organisasi lain dan memposting secara publik database kredensial curian.
Facebook memeriksa apakah kombinasi email dan kata sandi yang dicuri cocok dengan kredensial yang sama yang digunakan di Facebook.
Jika Facebook menemukan kecocokan, maka akan memberi tahu pengguna .
Saat berikutnya pengguna masuk, dan memandu pengguna mengubah kata sandi.