# API-Sicherheit

Transloadit setzt zahlreiche Sicherheitsmaßnahmen für die Kommunikation mit unseren APIs ein.

* **HTTPS**: Alle unsere API-Endpunkte sind über HTTPS erreichbar und verfügen über[die Bewertung A+ von SSL Labs](/blog/2016/07/ssl-upgraded/), um die Verschlüsselung während der Übertragung sicherzustellen.
* **Signaturen**: Durch das Signieren von Anfragen können Sie sicherstellen, dass niemand in Ihrem Namen Anfragen sendet oder diese manipuliert. Signature Authentication kann für Ihren gesamten Workspace oder nur für bestimmte Templates aktiviert werden.
* **Berechtigungsumfänge für Auth Keys**: API Auth Keys können so konfiguriert werden, dass sie nur auf bestimmte API-Endpunkte zugreifen dürfen.
* **2FA**: Zum Schutz Ihrer Anmeldungen setzen wir eine Zwei-Faktor-Authentifizierung ein.
* **DSGVO-Konformität**: Wir speichern so wenige Daten wie möglich. Weitere Informationen finden Sie in unserer[Datenschutzerklärung](/legal/privacy/).
* **Mitwirkende**: Personen, die in Ihrem Workspace mitarbeiten, verfügen über eigene Anmeldekonten mit Zwei-Faktor-Authentifizierung. Passwörter werden nicht gemeinsam verwendet, und Sie können für jede mitwirkende Person Rollen mit spezifischen Berechtigungen konfigurieren.
* **Sudo-Modus**: Um weitreichende Änderungen an den Einstellungen Ihres Workspaces auf transloadit.com vorzunehmen, müssen Sie Ihr Passwort alle 15 min erneut eingeben.
* **Zulässige Domains**: Sie können Templates so konfigurieren, dass sie unbekannte[HTTP-Referer](https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Referer)-Werte ablehnen.
* **Abrechnungslimits**: Sie können Abrechnungslimits konfigurieren, die nach Erreichen verhindern, dass neue Assemblies in Ihrem Workspace erstellt werden.

[Erfahren Sie mehr](/de/security/) über die Sicherheit bei Transloadit.
