# Wie stelle ich sicher, dass ein Bild tatsächlich vom richtigen Benutzer stammt?

Kurz gesagt: Verwenden Sie [Signature Authentication](/de/docs/api/authentication.md).

Wenn Sie eine Website betreiben und deren serverseitigen Code kontrollieren, können Sie das Transloadit Auth Secret dort sicher speichern. Ihre Besucher melden sich über Ihren Server an. Angenommen, sie möchten etwas hochladen. Ihr Server generiert nun ein Geheimnis für einen bestimmten angemeldeten Benutzer. Anschließend kann der Server den Upload mit Benutzerinformationen versehen und anhand aller Parameter eine Signatur erzeugen. Dafür verwendet er das Geheimnis, das nur er und Transloadit kennen.

Wenn die Dateien bei uns eintreffen, erzeugen wir anhand der Parameter und desselben Geheimnisses ebenfalls eine Signatur. Wenn die Signaturen nicht übereinstimmen – und Sie in Ihrem Konto festgelegt haben, dass Signaturen erforderlich sind –, lehnen wir den Upload ab.

So können Sie sicher sein, dass:

1. Uploads nur für angemeldete Benutzer funktionieren
2. Uploads mit Benutzerinformationen versehen werden, die von den Benutzern selbst nicht gefälscht werden können, da sie das Geheimnis nicht kennen, mit dem sich die korrekte Signatur für diese Parameter erzeugen lässt.
