# Sind Assembly IDs sicher?

Transloadit verwendet UUIDv4 ohne Bindestriche, um diese IDs zufällig zu generieren. Eine UUID zu
erraten oder zu generieren, die mit einer unserer UUIDs übereinstimmt, wäre so wahrscheinlich wie
eine Kollision. Dies ist so unwahrscheinlich, dass es
[nicht als praktikabler Angriffsvektor gilt](https://en.wikipedia.org/wiki/Universally_unique_identifier#Random%5FUUID%5Fprobability%5Fof%5Fduplicates).

Da wir zu jedem Zeitpunkt etwa 5.000.000 <dfn>Assemblies</dfn> im aktiven Speicher vorhalten, ist die Wahrscheinlichkeit einer Kollision zugegebenermaßen 5.000.000-mal höher. Da wir die Rate jedoch auf 250 Vorgänge pro Minute begrenzen, würden Maschinen weiterhin länger brauchen, als die Menschheit auf der Erde existiert, um genügend UUIDs für eine Wahrscheinlichkeit von 50 % zu erzeugen, dass eine davon mit einer UUID übereinstimmt, die Transloadit jemals generiert hat. Wir halten dies bei Weitem nicht für einen praktikablen Angriffsvektor.

Bei Dateien ist das Zeitfenster noch kleiner, da wir sie nach 24 Stunden entfernen. Einige Gründe
für diese Entscheidung finden Sie [hier](/de/docs/faq/temporary-purge-sooner.md).

Neben dem Erraten von Dateien oder <dfn>Assembly</dfn> URLs besteht natürlich das Risiko, dass diese
Adressen auf irgendeine Weise offengelegt werden. Wir betrachten eine <dfn>Assembly</dfn> ID und eine Datei-URL als
privat. Sie sind ein Geheimnis, das Transloadit, unser Kunde und – abhängig von Ihrer Integration –
die jeweilige endnutzende Person teilen, für die der Kunde die Dateien bereitstellt und in Ihrem
Auftrag die <dfn>Assembly</dfn> ausführt.

Die Kommunikation zwischen diesen Parteien erfolgt über HTTPS, wofür wir durchgehend
die [Bewertung A+ von SSL Labs](https://transloadit.com/blog/2016/07/ssl-upgraded/) erhalten. Wenn
HTTPS bei allen beteiligten Anfragen für die Integration mit Transloadit und der endnutzenden Person
verwendet wird, können die URLs zu <dfn>Assemblies</dfn> und Dateien nicht über diese vertrauenswürdigen Parteien hinaus
offengelegt werden und somit kaum zu einem praktikablen Angriffsvektor werden.

Darüber hinaus muss Transloadit als vertrauenswürdige Partei betrachtet werden. Gemäß unserer
Richtlinie haben nur vertrauenswürdige Mitglieder unseres Kernteams zu Debugging-Zwecken Zugriff
auf diese Dateien. Wir erhalten täglich Millionen von Dateien, die für uns lediglich UUIDs sind,
bis ein Kunde uns um eine genauere Prüfung bittet.

Wir führen alle unsere Prozesse als nicht privilegierte Benutzer aus und stellen ihnen Secrets
bereit. Wenn ein Angreifer diese Secrets erlangt hat, bedeutet dies, dass er sich auf irgendeine
Weise Root-Zugriff auf unsere Systeme verschafft hat. In diesem Fall würde die Verschlüsselung der
Datei-Buckets nicht ausreichen: Mit den Zugangsdaten für den vollständigen Bucket-Zugriff hätte der
Angreifer mit hoher Wahrscheinlichkeit auch Zugriff auf unsere Entschlüsselungsschlüssel. Dasselbe
gilt, wenn wir davon ausgehen, dass Amazon kompromittiert wurde. Glücklicherweise legen sowohl
Amazon als auch Transloadit höchsten Wert auf die Sicherheit ihrer Systeme. Wer Ihnen hier jedoch
eine Sicherheitsgarantie von 100 % gibt, versteht Sicherheit tatsächlich nicht vollständig. Von
einem solchen Anbieter sollten Sie besser Abstand nehmen.
