Transloadit
Preços
  • Uploads de arquivos
  • Importação de arquivos
  • Processamento em lote (English)
  • Codificação de vídeo
  • Codificação de áudio
  • Processamento de imagens
  • Processamento de documentos
  • Inteligência artificial
  • Filtragem de arquivos e segurança
  • Catalogação de mídia
  • Compressão de arquivos
  • Avaliação de código
  • Exportação de arquivos
  • Smart CDN
  • Ver todos os serviços
  • Explore integrações (English)
  • Explore demonstrações interativas (English)
  • Uppy
  • TransloaditKit
  • Android SDK
  • Node.js SDK
  • Python SDK
  • Ruby SDK
  • Go SDK
  • Java SDK
  • PHP SDK
  • Zapier
  • MCP Server
  • Transloadit CLI
  • Terraform
  • Essenciais
  • Boas práticas
  • Perguntas frequentes
  • Robots
  • API
  • Formatos
  • Crie seu primeiro app
  • Sobre a Transloadit
  • Comparações
  • Código aberto
  • Depoimentos
  • Vagas (English)
  • Segurança
  • Publicações
  • Notícias para devs (English)
  • Dicas para devs
  • Imprensa (English)
  • Pesquisa (English)
  • Estudos de caso
  • Soluções
  • Guias
  • Glossário (English)
  • Jurídico (English)
  • Ferramentas
  • Ajudando a Coursera a levar educação a milhões de pessoas no mundo todo
  • Suporte da Transloadit
  • Suporte para código aberto
  • Acordo de nível de serviço (English)
EssenciaisRobotsPerguntas frequentesAPIFormatosBoas práticas

Como minhas credenciais do Amazon S3 são protegidas?

Salve os segredos da AWS como Credenciais de Template e faça referência ao nome delas no seu Template. Assim, os valores secretos ficam fora das Assembly Instructions enviadas pelo seu navegador. Não coloque segredos da AWS nem o seu Auth Secret da Transloadit em código do navegador, campos de formulário ocultos ou repositórios públicos.

Salvar credenciais não autoriza um upload. Autentique os usuários e autorize cada upload no seu backend confiável antes de criar uma Assembly ou emitir os params dela. Torne a Signature Authentication obrigatória para fluxos de navegador assinados e emita somente Instructions que o usuário tem permissão para executar. Ao usar Templates salvos, defina allow_steps_override: false para restringir os Steps deles; essa configuração, por si só, não autoriza o uso do Template. Não use campos controlados pelo cliente para selecionar nomes de credenciais ou destinos de armazenamento sensíveis à autorização. A interpolação comum de campos continua útil para metadados não autoritativos. Veja como verificar o usuário de um upload.

A API de Credenciais de Template criptografa o conteúdo das credenciais antes de armazenar novas credenciais ou atualizações de conteúdo no banco de dados. A Transloadit descriptografa as credenciais quando necessário para o processamento, e requisições autorizadas à API de gerenciamento de credenciais podem recuperar os valores delas. A criptografia em repouso não impede todas as formas de comprometimento da conta ou de serviços em execução.

Use uma identidade dedicada da AWS, limitada ao bucket e ao prefixo de objeto de que você precisa, seguindo a política de permissões canônica do /s3/store. Conceda permissões de leitura, de tagging, de ACL ou de KMS somente quando a sua configuração precisar delas. A permissão de gravação pode sobrescrever chaves de objeto existentes; ela não oferece acesso somente para adição.

Restrinja quem pode gerenciar o seu Workspace e as suas credenciais. Faça a rotação das chaves de acesso da AWS e atualize a Credencial de Template salva como parte do seu processo de gerenciamento de chaves; revogue prontamente as credenciais que você suspeitar que foram comprometidas. Considere usar caminhos de objeto exclusivos e o versionamento do S3 para ajudar na recuperação após sobrescritas indesejadas.

Veja também:

E se minhas importações ou exportações do Backblaze, S3, GCP…
MD5 não é um algoritmo de hash seguro. Por que vocês o usam?
Qual é a diferença entre o Uppy e a Transloadit?
Falar com o suporte⁠

TransloaditVerificando status…

Produto

  • Serviços
  • Preços
  • Demonstrações EN (English)
  • Ferramentas
  • Segurança
  • Suporte

Empresa

  • Sobre a Transloadit/Imprensa EN (English)
  • Blog/Vagas EN (English)
  • Comparações/Matriz de conformidade EN (English)
  • Pesquisa EN (English)
  • Código aberto
  • Soluções
  • Pioneiros da web

Documentação

  • Primeiros passos
  • Transcodificação
  • Perguntas frequentes
  • API
  • Guias/Dicas para devs
  • Formatos suportados

Mais

  • Status da plataforma⁠
  • Fórum da comunidade⁠
  • StackOverflow⁠
  • Uppy
  • tus⁠

© 2009–2026 Transloadit-II GmbH

Privacidade EN (English)Termos EN (English)Aviso legal EN (English)
EnglishDeutschEspañolPortuguês (Brasil)