<span aria-hidden="true" id="are-assembly-ids-secure"></span>



# ¿Son seguros los Assembly IDs?

Transloadit utiliza UUIDv4 sin guiones para generar estos ID de forma aleatoria. Adivinar o generar un UUID que coincida con uno de los nuestros sería tan probable como generar una colisión. Esto es tan improbable que [no se considera un vector de ataque viable](https://en.wikipedia.org/wiki/Universally_unique_identifier#Random%5FUUID%5Fprobability%5Fof%5Fduplicates).

Dado que mantenemos alrededor de 5.000.000 <dfn>Assemblies</dfn> en almacenamiento activo en todo momento, hay que reconocer que las probabilidades de generar una colisión son 5.000.000 veces mayores. Aun así, como limitamos la tasa a 250 operaciones por minuto, las máquinas tardarían más tiempo del que lleva existiendo la humanidad en la Tierra en generar suficientes UUID como para que hubiera un 50 % de probabilidad de que uno de ellos coincidiera con un UUID generado alguna vez por Transloadit. Consideramos que esto dista mucho de ser un vector de ataque viable.

En el caso de los archivos, el margen se reduce aún más, ya que los eliminamos después de 24 horas. [Aquí](/es/docs/faq/temporary-purge-sooner.md) se explican algunos de los motivos por los que decidimos hacerlo.

Más allá de intentar adivinar archivos o URL de una <dfn>Assembly</dfn>, por supuesto también preocupa que estas direcciones puedan filtrarse de algún modo. Consideramos privados tanto el ID de una <dfn>Assembly</dfn> como la URL de un archivo. Son un secreto compartido entre Transloadit, nuestro cliente y, según tu integración, el usuario final específico a quien el cliente proporciona los archivos y para quien ejecuta la <dfn>Assembly</dfn> en tu nombre.

Esta comunicación entre dichas partes se realiza mediante HTTPS, protocolo en el que contamos con una [calificación A+ de SSL Labs](/blog/2016/07/ssl-upgraded/) en todos los casos. Si se usa HTTPS para la integración con Transloadit y con el usuario final en todas las solicitudes involucradas, las URL de las <dfn>Assemblies</dfn> y de los archivos no pueden filtrarse más allá de estas partes de confianza ni llegar a convertirse en un vector de ataque viable.

Luego está Transloadit como parte de confianza. Nuestra política es que solo los miembros de confianza de nuestro equipo central tienen acceso a estos archivos con fines de depuración. Recibimos millones de archivos todos los días y para nosotros son solo UUIDs hasta que un cliente nos pide revisar algo más de cerca.

Ejecutamos todos nuestros procesos como usuarios sin privilegios, inyectando secretos, así que si un atacante ha obtenido esos secretos, eso significa que de alguna manera consiguió acceso root a nuestras máquinas. En este caso, cifrar los buckets de archivos no sería suficiente, ya que con las credenciales adquiridas para obtener acceso completo al bucket, casi con certeza el atacante también tendría acceso a nuestras claves de descifrado, como ocurre cuando consideramos que Amazon ha sido hackeado. Por suerte, tanto Amazon como Transloadit ponemos un foco muy alto en mantener nuestros sistemas seguros. Pero es cierto que cualquiera que te dé aquí una garantía de seguridad del 100 %, en realidad, no entiende del todo la seguridad, y harías bien en mantenerte alejado.
