WhatsApp mění způsob, jakým chrání uživatelské účty před zneužitím. Dvoufázové ověření, které aplikace nabízí od roku 2017, dosud spoléhalo na šestimístný číselný kód. Ten teď nahrazuje plnohodnotné heslo s minimální délkou osmi znaků. Musí obsahovat aspoň jedno číslo a jedno písmeno, povolené jsou i speciální znaky jako zavináč nebo dolar.

Dle vyjádření aplikace jde o reakci na zvyk mnoha lidí ponechávat si jako záložní kód snadno uhodnutelné kombinace typu 123456. Delší a pestřejší heslo výrazně ztěžuje jeho prolomení hrubou silou i uhodnutí útočníkem, který se pokusí převzít účet i po získání jednorázového ověřovacího kódu. Funkce dvoufázového ověření zůstává volitelná, aktivovat si ji může každý uživatel v nastavení účtu.

Vedle hesel WhatsApp hlásí významný milník u přihlašování pomocí passkeys, tedy bezheslového ověření otiskem prstu, obličejem nebo PINem zařízení. Passkey už podle aplikace používá miliarda uživatelů po celém světě, a nově je navíc možné mít na jednom účtu passkeys hned několik. Ocení to hlavně lidé, kteří střídají telefon s Androidem a iPhone, protože si mohou nastavit ověření zvlášť pro každé zařízení.

Třetí novinkou je kontext u příchozích hovorů z neznámých čísel, prozatím dostupný jen na Androidu. Obrazovka příchozího hovoru nově zobrazí zemi, ze které volání přichází, a informaci, jestli se dané číslo objevuje ve skupinách, kterých je uživatel členem. Cílem je pomoct lidem rychle rozeznat potenciálně podvodný hovor ještě předtím, než ho vůbec zvednou.

Podvodné hovory a phishing přes zprávy patří dlouhodobě mezi nejčastější způsoby, jak útočníci přebírají účty na komunikačních platformách. Slabé nebo opakovaně použité heslo přitom zůstává jedním z nejjednodušších vstupních bodů.