API-Sicherheit
Bei Transloadit gibt es zahlreiche Sicherheitsmaßnahmen für die Kommunikation mit unseren APIs.
- HTTPS: Alle unsere API-Endpunkte sind über HTTPS mit A+-Bewertung bei SSL Labs erreichbar, um die Verschlüsselung während der Übertragung zu gewährleisten.
- Signatures: Durch das Signieren von Anfragen können Sie sicherstellen, dass niemand sonst Anfragen in Ihrem Namen sendet oder sie manipuliert. Signature Authentication kann für Ihren gesamten Workspace oder nur für bestimmte Templates aktiviert werden.
- Authentifizierungsbereiche: API Auth Keys können so konfiguriert werden, dass sie nur Zugriff auf bestimmte API-Endpunkte erlauben.
- 2FA: Wir setzen Zwei-Faktor-Authentifizierung ein, um Ihre Anmeldungen zu schützen.
- DSGVO-Konformität: Wir speichern so wenige Daten wie möglich. Weitere Informationen dazu finden Sie in unserer Datenschutzerklärung (English).
- Collaborators: Personen, die in Ihrem Workspace mitarbeiten, haben eigene Anmeldekonten mit Zwei-Faktor-Authentifizierung. Es gibt keine gemeinsam genutzten Passwörter, und Sie können für jeden Collaborator Rollen mit bestimmten Berechtigungen konfigurieren.
- Sudo-Modus: Um weitreichende Änderungen an den Einstellungen Ihres Workspaces auf transloadit.com vorzunehmen, müssen Sie Ihr Passwort einmal alle 15min erneut eingeben.
- Zulässige Domains: Sie können Templates so konfigurieren, dass sie unbekannte HTTP Referer-Werte zurückweisen.
- Abrechnungslimits: Sie können Abrechnungslimits konfigurieren, die, sobald sie erreicht sind, verhindern, dass neue Assemblies in Ihrem Workspace erstellt werden.
Erfahren Sie mehr über Sicherheit bei Transloadit.