Acceso limitado
Mi espacio utiliza una sesión firmada tras validar el PIN; las salas usan tokens independientes.
SEGURIDAD
Hopper reduce la exposición del contenido con sesiones y salas de alcance limitado, almacenamiento privado y URLs firmadas de corta duración. El objetivo es proteger el flujo sin presentar como cifrado de extremo a extremo algo que la aplicación no implementa.
EN BREVE
CÓMO FUNCIONA
Mi espacio utiliza una sesión firmada tras validar el PIN; las salas usan tokens independientes.
Los archivos no dependen de un bucket público y se acceden mediante URLs firmadas temporales.
Los elementos y salas tienen reglas de retención para limitar cuánto tiempo permanece disponible el contenido.
DETALLES
| Control | Qué protege | Alcance |
|---|---|---|
| HTTPS | Tráfico entre navegador, Worker y servicios | Cifrado en tránsito |
| PIN y sesión firmada | Mi espacio | Autenticación y vigencia de sesión |
| Token de sala | Sala temporal | Acceso separado por sala |
| URLs firmadas | Descarga y vista previa de archivos | Acceso temporal al objeto privado |
| CORS explícito | Acceso desde navegadores | Orígenes permitidos de Hopper |
FAQ
No. Hopper usa HTTPS para cifrado en tránsito y controles de acceso, pero el Worker participa en el procesamiento; por eso no se presenta como una solución E2E.
No. La configuración de Hopper utiliza un bucket privado y genera URLs firmadas temporales cuando se necesita acceder a un archivo.
No. Las salas usan tokens con alcance propio y pueden revocarse al cerrarse.
La expiración reduce el tiempo durante el cual una URL firmada puede utilizarse y evita convertirla en un enlace permanente al almacenamiento.
MÁS SOBRE HOPPER