Transloadit
Preços
  • Uploads de arquivos
  • Importação de arquivos
  • Processamento em lote (English)
  • Codificação de vídeo
  • Codificação de áudio
  • Processamento de imagens
  • Processamento de documentos
  • Inteligência artificial
  • Filtragem de arquivos e segurança
  • Catalogação de mídia
  • Compressão de arquivos
  • Avaliação de código
  • Exportação de arquivos
  • Smart CDN
  • Ver todos os serviços
  • Explore integrações (English)
  • Explore demos ao vivo (English)
  • Uppy
  • TransloaditKit
  • Android SDK
  • Node.js SDK
  • Python SDK
  • Ruby SDK
  • Go SDK
  • Java SDK
  • PHP SDK
  • Zapier
  • MCP Server
  • Transloadit CLI (English)
  • Terraform
  • Essenciais
  • Boas práticas
  • Perguntas frequentes
  • Robots
  • API
  • Formatos (English)
  • Crie seu primeiro app
  • Sobre (English)
  • Comparações (English)
  • Código aberto (English)
  • Depoimentos (English)
  • Vagas (English)
  • Segurança (English)
  • Publicações (English)
  • Notícias para devs (English)
  • Dicas para devs (English)
  • Imprensa (English)
  • Pesquisa (English)
  • Estudos de caso (English)
  • Soluções (English)
  • Guias (English)
  • Glossário (English)
  • Jurídico (English)
  • Ferramentas (English)
  • Ajudando a Coursera a levar educação a milhões de pessoas no mundo todo (English)
  • Suporte da Transloadit
  • Suporte a código aberto (English)
  • Acordo de nível de serviço (English)
EssenciaisRobotsPerguntas frequentesAPIFormatosEN (English)Boas práticas

Os Assembly IDs são seguros?

A Transloadit usa UUIDv4 sem hífens para gerar esses IDs aleatoriamente. Adivinhar, ou gerar, um UUID que coincida com um dos nossos seria tão provável quanto gerar uma colisão. Isso é tão improvável que não é considerado um vetor de ataque viável⁠.

Como mantemos cerca de 5.000.000 Assemblies em armazenamento ativo a qualquer momento, as chances são, reconhecidamente, 5.000.000 vezes maiores de gerar uma colisão. Identificadores UUIDv4 aleatórios ainda tornam a adivinhação de um Assembly ID ativo computacionalmente inviável. Os limites de taxa oferecem uma defesa adicional, mas a cota de criação de Assembly não é um limite para consultas de Assembly Status. Consideramos que a adivinhação aleatória está longe de ser um vetor de ataque viável.

Para arquivos, a janela fica ainda menor, porque nós os removemos após 24 horas. Alguns motivos pelos quais optamos por fazer isso estão descritos aqui.

Além da possibilidade de adivinhar arquivos ou URLs de Assembly, é claro que existe a preocupação de que esses endereços vazem de alguma forma. Consideramos o ID de Assembly e a URL do arquivo como informações privadas. Eles são um segredo compartilhado entre a Transloadit, nosso cliente e, dependendo da sua integração, o usuário final específico para o qual o cliente está fornecendo os arquivos e executando a Assembly em seu nome.

Essa comunicação entre essas partes acontece por HTTPS, para o qual temos nota A+ no SSL Labs EN (English) em todos os aspectos. Se o HTTPS for usado na integração com a Transloadit e com o usuário final em todas as requisições envolvidas, as URLs das Assemblies e dos arquivos não podem vazar para além dessas partes confiáveis a ponto de se tornarem um vetor de ataque viável.

Depois, há a Transloadit para se analisar como parte confiável. Nossa política é que apenas os membros de confiança da nossa equipe principal têm acesso a esses arquivos para fins de depuração. Recebemos milhões de arquivos todos os dias e, para nós, eles são apenas UUIDs até que um cliente nos peça para olhar mais de perto.

Executamos nossos processos como usuários sem privilégios e fornecemos a eles as credenciais de que precisam. Um processo comprometido pode expor as credenciais que recebe sem acesso root. O acesso aos dados criptografados depende das permissões das credenciais roubadas e do acesso às chaves de descriptografia correspondentes. A criptografia em repouso não protege os dados de um atacante que consiga usar um caminho de leitura autorizado. Limitar credenciais e proteger processos continuam sendo práticas importantes, e nenhum sistema pode oferecer 100% de garantia de segurança.

Veja também:

Por que um Assembly Step não produziu resultados?
Posso ter minha própria barra de progresso de upload?
Por que há cobranças de /meta/read no meu faturamento?
Falar com o suporte⁠

TransloaditVerificando status…

Produto

  • Serviços
  • Preços
  • Demonstrações EN (English)
  • Ferramentas EN (English)
  • Segurança EN (English)
  • Suporte

Empresa

  • Sobre EN (English)/Imprensa EN (English)
  • Blog EN (English)/Vagas EN (English)
  • Comparações EN (English)/Matriz de conformidade EN (English)
  • Pesquisa EN (English)
  • Código aberto EN (English)
  • Soluções EN (English)

Documentação

  • Primeiros passos
  • Transcodificação
  • Perguntas frequentes
  • API
  • Guias EN (English)/Dicas para devs EN (English)
  • Formatos suportados EN (English)

Mais

  • Status da plataforma⁠
  • Fórum da comunidade⁠
  • StackOverflow⁠
  • Uppy EN (English)
  • tus⁠

© 2009–2026 Transloadit-II GmbH

Privacidade EN (English)Termos EN (English)Aviso legal EN (English)
EnglishDeutschEspañolPortuguês (Brasil)