Segurança da API
Há muitas medidas de segurança implementadas na Transloadit para a comunicação com nossas APIs.
- HTTPS: todos os nossos endpoints de API são acessíveis via HTTPS com nota A+ no SSL Labs (English) para garantir a criptografia em trânsito.
- Assinaturas: você pode garantir que ninguém mais envie requisições em seu nome nem as adultere assinando as requisições. A Signature Authentication pode ser habilitada para todo o seu Workspace ou apenas para Templates específicos.
- Escopos de autenticação: as Auth Keys de API podem ser configuradas para ter acesso permitido apenas a determinados endpoints da API.
- 2FA: temos autenticação de dois fatores implementada para proteger seus logins.
- Conformidade com o GDPR: guardamos a menor quantidade de dados possível. Leia mais sobre isso em nossa Política de Privacidade (English).
- Colaboradores: as pessoas que ajudam no seu Workspace têm suas próprias contas de login com autenticação de dois fatores. Não há senhas compartilhadas, e você pode configurar papéis com permissões específicas para cada colaborador.
- Modo sudo: para fazer mudanças drásticas nas configurações do seu Workspace em transloadit.com, você precisa digitar sua senha novamente uma vez a cada 15 min.
- Domínios permitidos: você pode fazer com que Templates rejeitem valores de HTTP Referer não reconhecidos.
- Limites de cobrança: você pode configurar limites de cobrança que, uma vez atingidos, impedem que novas Assemblies sejam criadas no seu Workspace.
Saiba mais (English) sobre segurança na Transloadit.