Como minhas credenciais do Amazon S3 são protegidas?
Salve os segredos da AWS como Credenciais de Template e faça referência ao nome delas no seu Template. Assim, os valores secretos ficam fora das Assembly Instructions enviadas pelo seu navegador. Não coloque segredos da AWS nem o seu Auth Secret da Transloadit em código do navegador, campos de formulário ocultos ou repositórios públicos.
Salvar credenciais não autoriza um upload. Autentique os usuários e autorize cada upload no seu backend confiável antes de criar uma Assembly ou emitir os params dela. Torne a Signature Authentication obrigatória para fluxos de navegador assinados e emita somente Instructions que o usuário tem permissão para executar. Ao usar Templates salvos, defina allow_steps_override: false para restringir os Steps deles; essa configuração, por si só, não autoriza o uso do Template. Não use campos controlados pelo cliente para selecionar nomes de credenciais ou destinos de armazenamento sensíveis à autorização. A interpolação comum de campos continua útil para metadados não autoritativos. Veja como verificar o usuário de um upload.
A API de Credenciais de Template criptografa o conteúdo das credenciais antes de armazenar novas credenciais ou atualizações de conteúdo no banco de dados. A Transloadit descriptografa as credenciais quando necessário para o processamento, e requisições autorizadas à API de gerenciamento de credenciais podem recuperar os valores delas. A criptografia em repouso não impede todas as formas de comprometimento da conta ou de serviços em execução.
Use uma identidade dedicada da AWS, limitada ao bucket e ao prefixo de objeto de que você precisa, seguindo a política de permissões canônica do /s3/store. Conceda permissões de leitura, de tagging, de ACL ou de KMS somente quando a sua configuração precisar delas. A permissão de gravação pode sobrescrever chaves de objeto existentes; ela não oferece acesso somente para adição.
Restrinja quem pode gerenciar o seu Workspace e as suas credenciais. Faça a rotação das chaves de acesso da AWS e atualize a Credencial de Template salva como parte do seu processo de gerenciamento de chaves; revogue prontamente as credenciais que você suspeitar que foram comprometidas. Considere usar caminhos de objeto exclusivos e o versionamento do S3 para ajudar na recuperação após sobrescritas indesejadas.