# ¿Cómo puedo asegurarme de que una imagen realmente provenga del usuario correcto?

En resumen: usa [Signature Authentication](/es/docs/api/authentication.md).

Si administras un sitio web y controlas su código del lado del servidor, puedes almacenar allí de forma segura tuAuth Secret de Transloadit. Tus visitantes iniciarán sesión mediante tu servidor. Supongamos que quieren subir algo. Tu servidor genera entonces un secreto, sabiendo que corresponde a un usuario específico que ha iniciado sesión. El servidor puede etiquetar la subida y generar una firma de todos estos parámetros mediante el secreto que solo él y Transloadit conocen.

Cuando los archivos lleguen a nuestros sistemas, también crearemos una firma de los parámetros mediante el mismo secreto. Si las firmas no coinciden (y has activado en tu cuenta la opción que exige firmas), rechazaremos la subida.

De esta forma, puedes tener la certeza de que:

1. Las subidas solo funcionan para los usuarios que han iniciado sesión
2. Las subidas se etiquetan con información del usuario que los propios usuarios no pueden falsificar, ya que no tienen el secreto necesario para generar la firma correcta de esos parámetros.
