Seguridad de la API
En Transloadit se han implementado numerosas medidas de seguridad para la comunicación con nuestras API.
- HTTPS: Todos nuestros endpoints de API son accesibles mediante HTTPS con calificación A+ en SSL Labs para garantizar el cifrado en tránsito.
- Signatures: Al firmar las solicitudes, puedes asegurarte de que nadie más las envíe en tu nombre ni las manipule. Signature Authentication se puede habilitar para todo tu Workspace o solo para determinados Templates.
- Ámbitos de autenticación: Las Auth Keys de la API se pueden configurar para permitir el acceso solo a determinados endpoints de la API.
- 2FA: Hemos implementado la autenticación de dos factores para proteger tus inicios de sesión.
- Cumplimiento del RGPD: Conservamos la menor cantidad de datos posible. Lee más al respecto en nuestra Política de privacidad (English).
- Collaborators: Las personas que colaboran en tu Workspace tienen sus propias cuentas de acceso con autenticación de dos factores. No hay contraseñas compartidas y puedes configurar roles con permisos específicos para cada Collaborator.
- Modo sudo: Para realizar cambios drásticos en la configuración de tu Workspace en transloadit.com, debes volver a introducir tu contraseña una vez cada 15min.
- Dominios permitidos: Puedes hacer que los Templates rechacen valores no reconocidos de HTTP Referer.
- Límites de facturación: Puedes configurar límites de facturación que, una vez alcanzados, impidan la creación de nuevas Assemblies en tu Workspace.
Más información sobre la seguridad en Transloadit.