# ¿Son seguros los Assembly IDs?

Transloadit usa UUIDv4 sin guiones para generar estos IDs de forma aleatoria. Adivinar o generar un
UUID que coincida con uno de los nuestros sería tan probable como generar una colisión. Esto es tan
improbable que
[no se considera un vector de ataque viable](https://en.wikipedia.org/wiki/Universally_unique_identifier#Random%5FUUID%5Fprobability%5Fof%5Fduplicates).

Dado que mantenemos alrededor de 5.000.000 <dfn>Assemblies</dfn> en almacenamiento activo en todo momento, hay que reconocer que las probabilidades de generar una colisión son 5.000.000 veces mayores. Aun así, como limitamos la tasa a 250 operaciones por minuto, las máquinas tardarían más tiempo del que lleva existiendo la humanidad en la Tierra en generar suficientes UUID como para que hubiera un 50 % de probabilidad de que uno de ellos coincidiera con un UUID generado alguna vez por Transloadit. Consideramos que esto dista mucho de ser un vector de ataque viable.

Para los archivos, la ventana es aún menor, ya que los eliminamos después de 24 horas. Algunas de las
razones por las que decidimos hacerlo se explican [aquí](/es/docs/faq/temporary-purge-sooner.md).

Además de la posibilidad de adivinar las URL de archivos o de una <dfn>Assembly</dfn>, por supuesto, también
preocupa que estas direcciones puedan filtrarse de algún modo. Consideramos privados tanto el ID de
una <dfn>Assembly</dfn> como la URL de un archivo. Son un secreto compartido entre Transloadit, nuestro cliente
y, según tu integración, el usuario final específico para quien el cliente proporciona los archivos
y ejecuta la <dfn>Assembly</dfn> en tu nombre.

La comunicación entre estas partes se realiza mediante HTTPS, para el cual contamos con una
[calificación A+ en SSL Labs](https://transloadit.com/blog/2016/07/ssl-upgraded/) en todos los casos. Si se usa
HTTPS para la integración con Transloadit y con el usuario final en todas las solicitudes
involucradas, las URL de las <dfn>Assemblies</dfn> y los archivos no pueden filtrarse más allá de estas partes
de confianza hasta el punto de convertirse en un vector de ataque viable.

También hay que considerar a Transloadit como parte de confianza. Nuestra política establece que
solo los miembros de confianza de nuestro equipo principal tienen acceso a estos archivos con fines
de depuración. Recibimos millones de archivos todos los días y, para nosotros, son solo UUID hasta
que un cliente nos pide examinarlos más de cerca.

Ejecutamos todos nuestros procesos con usuarios sin privilegios e inyectamos secretos, por lo que,
si un atacante ha obtenido estos secretos, significa que de algún modo consiguió acceso root a
nuestras máquinas. En ese caso, cifrar los buckets de archivos no sería suficiente, ya que, con las
credenciales obtenidas para acceder por completo al bucket, es casi seguro que el atacante también
tendría acceso a nuestras claves de descifrado, como ocurriría si consideráramos que Amazon ha sido
vulnerada. Por suerte, tanto Amazon como Transloadit se enfocan en gran medida en mantener seguros
sus sistemas. Sin embargo, es cierto que quien te ofrezca una garantía de seguridad del 100% en este
caso, en realidad, no comprende del todo la seguridad, y harías bien en mantenerte alejado.
