Transloadit
Precios
  • Subida de archivos
  • Importación de archivos
  • Encoding de video
  • Encoding de audio
  • Procesamiento de imágenes
  • Procesamiento de documentos
  • Inteligencia artificial
  • Filtrado y seguridad de archivos
  • Catalogación de medios
  • Compresión de archivos
  • Evaluación de código
  • Exportación de archivos
  • Smart CDN
  • Ver todos los servicios
  • Explora integraciones (English)
  • Explora demos en vivo (English)
  • Uppy
  • TransloaditKit
  • Android SDK
  • Node SDK
  • Python SDK
  • Ruby SDK
  • Go SDK
  • Java SDK
  • PHP SDK
  • Zapier
  • MCP Server
  • Terraform
  • Conceptos esenciales
  • Prácticas recomendadas
  • FAQ
  • Robots
  • Endpoints de la API
  • Formatos
  • Crea tu primera app
  • Acerca de Transloadit
  • Comparaciones
  • Código abierto
  • Testimonios
  • Empleos (English)
  • Seguridad
  • Entradas
  • Actualidad para desarrolladores (English)
  • Consejos para desarrolladores (English)
  • Prensa (English)
  • Investigación (English)
  • Casos de éxito
  • Soluciones
  • Guías
  • Glosario (English)
  • Legal (English)
  • Herramientas
  • Cómo ayudamos a Coursera a llevar educación a millones de personas en todo el mundo
  • Soporte de Transloadit
  • Soporte para código abierto
  • Acuerdo de nivel de servicio (English)
Conceptos esencialesRobotsFAQEndpoints de la APIFormatosPrácticas recomendadas

¿Cómo se protegen mis credenciales de Amazon S3?

Si quieres que almacenemos archivos en tu bucket de S3, te recomendamos guardar las credenciales en un Template de tu cuenta. Mantenemos este Template cifrado en nuestra base de datos.

Las claves necesarias para descifrarlas se inyectan en la memoria del proceso mediante otro usuario del sistema. Esto significa que, si alguien lograra vulnerar al usuario con el que ejecutamos los procesos de nuestra API o sitio web, aun así no podría acceder a las claves. Si intentara modificar nuestro código para mostrar o enviar las credenciales, tendría que reiniciar el servicio (algo que ese usuario no tiene permitido) y acceder a los archivos de claves (algo que tampoco tiene permitido).

Si alguien obtiene acceso raíz a nuestros servidores, la situación es diferente. Por eso usamos firewalls, claves SSH protegidas y acceso sudo limitado; sin embargo, como te dirá cualquier experto, la seguridad al 100 % es un mito y es mejor prepararse para lo peor.

Por eso recomendamos crear políticas de IAM que solo tengan permisos Put y List en tus buckets (para consultar una lista actualizada y precisa de los permisos necesarios, revisa la documentación de S3 Store) y permitir que Transloadit las use únicamente para escribir. Así, si alguna vez robaran tus credenciales y los delincuentes también lograran descifrarlas, solo podrían agregar más archivos a ese bucket específico hasta que lo detectáramos e interviniéramos.

Aunque, como mencionamos, la seguridad al 100 % es un mito, nuestra filosofía de seguridad consiste en dificultar al máximo que alguien acceda a tus credenciales y a las claves necesarias para descifrarlas y, si logra obtenerlas, hacer que resulten lo menos útiles posible.

Consulta también:

¿Cómo verifico qué usuario subió una imagen?
¿Por qué los archivos del plan Community tienen marca de agua o…
¿Cómo configuro un bucket de Google Cloud?
TransloaditVerificando el estado…

Producto

  • Servicios
  • Precios
  • Demos EN (English)
  • Herramientas
  • Seguridad
  • Soporte

Empresa

  • Acerca de Transloadit/Prensa EN (English)
  • Blog/Empleos EN (English)
  • Comparaciones/Matriz de cumplimiento EN (English)
  • Investigación EN (English)
  • Código abierto
  • Soluciones

Documentación

  • Primeros pasos
  • Transcodificación
  • FAQ
  • Endpoints de la API
  • Guías/Consejos para desarrolladores EN (English)
  • Formatos compatibles

Más

  • Estado de la plataforma⁠
  • Foro de la comunidad⁠
  • StackOverflow⁠
  • Uppy EN (English)
  • tus⁠

© 2009–2026 Transloadit-II GmbH

Privacidad EN (English)Términos EN (English)Aviso legal EN (English)
EnglishDeutschEspañol