<span aria-hidden="true" id="are-assembly-ids-secure"></span>



# Sind Assembly IDs sicher?

Transloadit verwendet UUIDv4 ohne Bindestriche, um diese IDs zufällig zu generieren. Eine solche ID zu erraten oder eine UUID zu generieren, die mit einer unserer IDs übereinstimmt, wäre genauso wahrscheinlich wie eine Kollision. Das ist so unwahrscheinlich, dass es [nicht als praktikabler Angriffsvektor gilt](https://en.wikipedia.org/wiki/Universally_unique_identifier#Random%5FUUID%5Fprobability%5Fof%5Fduplicates).

Da wir zu jedem Zeitpunkt etwa 5.000.000 <dfn>Assemblies</dfn> im aktiven Speicher vorhalten, ist die Wahrscheinlichkeit einer Kollision zugegebenermaßen 5.000.000-mal höher. Da wir die Rate jedoch auf 250 Vorgänge pro Minute begrenzen, würden Maschinen weiterhin länger brauchen, als die Menschheit auf der Erde existiert, um genügend UUIDs für eine Wahrscheinlichkeit von 50 % zu erzeugen, dass eine davon mit einer UUID übereinstimmt, die Transloadit jemals generiert hat. Wir halten dies bei Weitem nicht für einen praktikablen Angriffsvektor.

Bei Dateien ist das Zeitfenster noch kleiner, da wir sie nach 24 Stunden entfernen. Einige Gründe dafür erläutern wir [hier](/de/docs/faq/temporary-purge-sooner.md).

Neben dem Erraten von Datei- oder <dfn>Assembly</dfn>-URLs besteht natürlich auch das Risiko, dass diese Adressen auf irgendeine Weise offengelegt werden. Wir betrachten eine <dfn>Assembly</dfn>-ID und eine Datei-URL als vertraulich. Sie sind ein Geheimnis, das Transloadit, unser Kunde und je nach Ihrer Integration der jeweilige Endnutzer teilen, für den der Kunde die Dateien bereitstellt und in Ihrem Auftrag die <dfn>Assembly</dfn> ausführt.

Die Kommunikation zwischen diesen Parteien erfolgt über HTTPS, wofür wir bei SSL Labs durchweg [die Bewertung A+](/blog/2016/07/ssl-upgraded/) erhalten. Wenn für alle beteiligten Anfragen bei der Integration zwischen Transloadit und dem Endnutzer HTTPS verwendet wird, können die URLs zu <dfn>Assemblies</dfn> und Dateien nicht über diese vertrauenswürdigen Parteien hinaus offengelegt werden und somit kaum zu einem praktikablen Angriffsvektor werden.

Somit ist Transloadit selbst als vertrauenswürdige Partei zu betrachten. Unsere Richtlinie lautet, dass nur unsere vertrauenswürdigen Kernteammitglieder zu Debugging-Zwecken Zugriff auf diese Dateien haben. Wir erhalten täglich Millionen von Dateien, und für uns sind sie nur UUIDs, bis ein Kunde uns bittet, genauer hinzusehen.

Wir führen alle unsere Prozesse als nicht privilegierte Benutzer aus und stellen ihnen dabei Secrets bereit. Wenn ein Angreifer also in den Besitz dieser Secrets gelangt, bedeutet dies, dass er auf irgendeine Weise Root-Zugriff auf unsere Systeme erhalten hat. In diesem Fall würde die Verschlüsselung der Datei-Buckets nicht ausreichen: Mit den Zugangsdaten für den vollständigen Zugriff auf den Bucket hätte der Angreifer mit hoher Wahrscheinlichkeit auch Zugriff auf unsere Entschlüsselungsschlüssel. Das wäre ebenso der Fall, wenn wir davon ausgehen müssten, dass Amazon gehackt wurde. Glücklicherweise legen sowohl Amazon als auch Transloadit größten Wert darauf, unsere Systeme sicher zu halten. Es stimmt jedoch: Wer Ihnen hier eine 100%ige Sicherheitsgarantie gibt, versteht Sicherheit nicht vollständig. Sie wären gut beraten, Abstand zu halten.
