Transloadit
Precios
  • Subida de archivos
  • Importación de archivos
  • Encoding de video
  • Encoding de audio
  • Procesamiento de imágenes
  • Procesamiento de documentos
  • Inteligencia artificial
  • Filtrado y seguridad de archivos
  • Catalogación de medios
  • Compresión de archivos
  • Evaluación de código
  • Exportación de archivos
  • Smart CDN
  • Ver todos los servicios
  • Explora integraciones (English)
  • Explora demos en vivo (English)
  • Uppy
  • TransloaditKit
  • Android SDK
  • Node SDK
  • Python SDK
  • Ruby SDK
  • Go SDK
  • Java SDK
  • PHP SDK
  • Zapier
  • MCP Server
  • Terraform
  • Conceptos esenciales
  • Prácticas recomendadas
  • FAQ
  • Robots
  • Endpoints de la API
  • Formatos
  • Crea tu primera app
  • Acerca de Transloadit
  • Comparaciones
  • Código abierto
  • Testimonios
  • Empleos (English)
  • Seguridad
  • Entradas
  • Actualidad para desarrolladores (English)
  • Consejos para desarrolladores (English)
  • Prensa (English)
  • Investigación (English)
  • Casos de éxito
  • Soluciones
  • Guías
  • Glosario (English)
  • Legal (English)
  • Herramientas
  • Cómo ayudamos a Coursera a llevar educación a millones de personas en todo el mundo
  • Soporte de Transloadit
  • Soporte para código abierto
  • Acuerdo de nivel de servicio (English)
Conceptos esencialesRobotsFAQEndpoints de la APIFormatosPrácticas recomendadas

¿Son seguros los Assembly IDs?

Transloadit utiliza UUIDv4 sin guiones para generar estos ID de forma aleatoria. Adivinar o generar un UUID que coincida con uno de los nuestros sería tan probable como generar una colisión. Esto es tan improbable que no se considera un vector de ataque viable⁠.

Dado que mantenemos alrededor de 5.000.000 Assemblies en almacenamiento activo en todo momento, hay que reconocer que las probabilidades de generar una colisión son 5.000.000 veces mayores. Aun así, como limitamos la tasa a 250 operaciones por minuto, las máquinas tardarían más tiempo del que lleva existiendo la humanidad en la Tierra en generar suficientes UUID como para que hubiera un 50 % de probabilidad de que uno de ellos coincidiera con un UUID generado alguna vez por Transloadit. Consideramos que esto dista mucho de ser un vector de ataque viable.

En el caso de los archivos, el margen se reduce aún más, ya que los eliminamos después de 24 horas. Aquí se explican algunos de los motivos por los que decidimos hacerlo.

Más allá de intentar adivinar archivos o URL de una Assembly, por supuesto también preocupa que estas direcciones puedan filtrarse de algún modo. Consideramos privados tanto el ID de una Assembly como la URL de un archivo. Son un secreto compartido entre Transloadit, nuestro cliente y, según tu integración, el usuario final específico a quien el cliente proporciona los archivos y para quien ejecuta la Assembly en tu nombre.

Esta comunicación entre dichas partes se realiza mediante HTTPS, protocolo en el que contamos con una calificación A+ de SSL Labs EN (English) en todos los casos. Si se usa HTTPS para la integración con Transloadit y con el usuario final en todas las solicitudes involucradas, las URL de las Assemblies y de los archivos no pueden filtrarse más allá de estas partes de confianza ni llegar a convertirse en un vector de ataque viable.

Luego está Transloadit como parte de confianza. Nuestra política es que solo los miembros de confianza de nuestro equipo central tienen acceso a estos archivos con fines de depuración. Recibimos millones de archivos todos los días y para nosotros son solo UUIDs hasta que un cliente nos pide revisar algo más de cerca.

Ejecutamos todos nuestros procesos como usuarios sin privilegios, inyectando secretos, así que si un atacante ha obtenido esos secretos, eso significa que de alguna manera consiguió acceso root a nuestras máquinas. En este caso, cifrar los buckets de archivos no sería suficiente, ya que con las credenciales adquiridas para obtener acceso completo al bucket, casi con certeza el atacante también tendría acceso a nuestras claves de descifrado, como ocurre cuando consideramos que Amazon ha sido hackeado. Por suerte, tanto Amazon como Transloadit ponemos un foco muy alto en mantener nuestros sistemas seguros. Pero es cierto que cualquiera que te dé aquí una garantía de seguridad del 100 %, en realidad, no entiende del todo la seguridad, y harías bien en mantenerte alejado.

Consulta también:

¿Los Templates tienen parámetros obligatorios?
¿Puedes ayudarme a entender los precios?
¿Por qué un Assembly Step no da resultados?
TransloaditVerificando el estado…

Producto

  • Servicios
  • Precios
  • Demos EN (English)
  • Herramientas
  • Seguridad
  • Soporte

Empresa

  • Acerca de Transloadit/Prensa EN (English)
  • Blog/Empleos EN (English)
  • Comparaciones/Matriz de cumplimiento EN (English)
  • Investigación EN (English)
  • Código abierto
  • Soluciones

Documentación

  • Primeros pasos
  • Transcodificación
  • FAQ
  • Endpoints de la API
  • Guías/Consejos para desarrolladores EN (English)
  • Formatos compatibles

Más

  • Estado de la plataforma⁠
  • Foro de la comunidad⁠
  • StackOverflow⁠
  • Uppy EN (English)
  • tus⁠

© 2009–2026 Transloadit-II GmbH

Privacidad EN (English)Términos EN (English)Aviso legal EN (English)
EnglishDeutschEspañol