# Seguridad de la API

Transloadit cuenta con numerosas medidas de seguridad para la comunicación con nuestras API.

* **HTTPS**: Todos nuestros endpoints de API son accesibles mediante HTTPS y tienen una[calificación A+ en SSL Labs](/blog/2016/07/ssl-upgraded/) para garantizar el cifrado en tránsito.
* **Firmas**: Puedes asegurarte de que nadie más envíe solicitudes en tu nombre ni las manipule mediante la firma de solicitudes. Signature Authentication puede habilitarse para todo tu Workspace o solo paraTemplates específicos.
* **Ámbitos de autorización**: Las Auth Keys de la API pueden configurarse para permitir el acceso únicamente a determinados endpoints de la API.
* **2FA**: Contamos con autenticación de dos factores para proteger tus inicios de sesión.
* **Cumplimiento del RGPD**: Conservamos la menor cantidad de datos posible. Obtén más información al respecto en nuestra[Política de privacidad](/legal/privacy/).
* **Collaborators**: Las personas que colaboran en tu Workspace tienen sus propias cuentas de acceso con autenticación de dos factores. No se comparten contraseñas y puedes configurar roles con permisos específicos para cada Collaborator.
* **Modo sudo**: Para realizar cambios importantes en la configuración de tu Workspace en transloadit.com, debes volver a ingresar tu contraseña una vez cada 15min.
* **Dominios permitidos**: Puedes hacer que los Templates rechacen valores de[HTTP Referer](https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Referer) no reconocidos.
* **Límites de facturación**: Puedes configurar límites de facturación que, una vez alcanzados, impidan la creación de nuevas Assemblies en tu Workspace.

[Obtén más información](/es/security/) sobre la seguridad en Transloadit.
