Seguridad de la API
Transloadit cuenta con numerosas medidas de seguridad para la comunicación con nuestras API.
- HTTPS: Todos nuestros endpoints de API son accesibles mediante HTTPS y tienen una calificación A+ en SSL Labs (English) para garantizar el cifrado en tránsito.
- Firmas: Puedes asegurarte de que nadie más envíe solicitudes en tu nombre ni las manipule mediante la firma de solicitudes. Signature Authentication puede habilitarse para todo tu Workspace o solo para Templates específicos.
- Ámbitos de autorización: Las Auth Keys de la API pueden configurarse para permitir el acceso únicamente a determinados endpoints de la API.
- 2FA: Contamos con autenticación de dos factores para proteger tus inicios de sesión.
- Cumplimiento del RGPD: Conservamos la menor cantidad de datos posible. Obtén más información al respecto en nuestra Política de privacidad (English).
- Collaborators: Las personas que colaboran en tu Workspace tienen sus propias cuentas de acceso con autenticación de dos factores. No se comparten contraseñas y puedes configurar roles con permisos específicos para cada Collaborator.
- Modo sudo: Para realizar cambios importantes en la configuración de tu Workspace en transloadit.com, debes volver a ingresar tu contraseña una vez cada 15min.
- Dominios permitidos: Puedes hacer que los Templates rechacen valores de HTTP Referer no reconocidos.
- Límites de facturación: Puedes configurar límites de facturación que, una vez alcanzados, impidan la creación de nuevas Assemblies en tu Workspace.
Obtén más información sobre la seguridad en Transloadit.