Sécurité de l’API
De nombreuses mesures de sécurité sont en place chez Transloadit pour les communications avec nos API.
- HTTPS : Tous les points de terminaison de nos API sont accessibles via HTTPS avec une note A+ sur SSL Labs (English) pour garantir le chiffrement en transit.
- Signatures : Vous pouvez vous assurer que personne d’autre n’envoie de requêtes en votre nom ni ne les altère en signant vos requêtes. Signature Authentication peut être activée pour l’ensemble de votre Workspace ou uniquement pour certains Templates.
- Portées d’authentification : Les Auth Keys de l’API peuvent être configurées pour ne permettre l’accès qu’à certains points de terminaison de l’API.
- 2FA : Nous avons mis en place une authentification à deux facteurs pour protéger vos connexions.
- Conformité au RGPD : Nous conservons le moins de données possible. Pour en savoir plus à ce sujet, consultez notre Politique de confidentialité (English).
- Collaborateurs : Les personnes qui vous aident dans votre Workspace disposent de leurs propres comptes de connexion avec une authentification à deux facteurs. Aucun mot de passe n’est partagé, et vous pouvez configurer des rôles avec des autorisations spécifiques pour chaque collaborateur.
- Mode sudo : Pour apporter des modifications majeures aux paramètres de votre Workspace sur transloadit.com, vous devez saisir à nouveau votre mot de passe une fois toutes les 15 min.
- Domaines autorisés : Vous pouvez faire en sorte que les Templates rejettent les valeurs HTTP Referer non reconnues.
- Limites de facturation : Vous pouvez configurer des limites de facturation qui, une fois atteintes, empêchent la création de toute nouvelle Assembly dans votre Workspace.
En savoir plus (English) sur la sécurité chez Transloadit.