Privater Bildspeicher
Studio-Galerie-Originale und kostenlose Galerie-Kopien in Webgröße werden in einem privaten Cloudflare R2-Bucket ohne öffentliche benutzerdefinierte Domäne gespeichert. Autorisierte oder signierte Bildrouten lesen sie über eine Worker-Bindung und geben transformierte Vorschauen zurück. Vorschautransformationen schlagen beim Schließen fehl, anstatt eine ungeschützte Quelle zu ersetzen, und geschützte Antworten enthalten Noindex- und Noimageindex-Header.
Zugriffslinks und Passwörter
Anonyme Bearbeitungs- und Client-Links verwenden separate Zufallstoken, deren Hashes in der Datenbank gespeichert werden. Optionale Galerie-Passwörter und Konto-Passwörter werden als gesalzene PBKDF2-SHA256-Hashes und nicht als lesbare Passwörter gespeichert.
Kurzfristige Vermögenslieferung
Vorschau-URLs verwenden signierte Token mit begrenzter Lebensdauer. Original-Downloads von Studio verwenden kurzlebige vorsignierte R2-Anfragen und unterliegen weiterhin dem Zugriff auf die Galerie und den Download-Einstellungen; Kostenlose anonyme Galerien sind schreibgeschützt.
Transport- und Browser-Steuerelemente
Produktionshosts leiten zu HTTPS um. Sitzungen verwenden reine HTTP-Cookies, Anmelde- und anonyme Erstellungsendpunkte sind ratenbegrenzt und private HTML-Routen geben No-Store- und Noindex-Header zurück.
Lebenszyklus der anonymen Galerie
Der anonyme Client- und Bearbeitungszugriff endet 14 Tage nach der Erstellung. Ein geplanter, geheimnisgeschützter Bereinigungsauftrag entfernt abgelaufene Galeriedatensätze und ihre R2-Objekte; Der Ablauf des Zugriffs hängt nicht vom ausgeführten Bereinigungsjob ab.
Studio-Galerie-Lebenszyklus
Studiogalerien werden 14 Tage nach der Erstellung geschlossen und in ein reversibles Archiv verschoben. Archivierte Galerien lehnen Kundenzugriffe und Uploads ab, behalten aber ihre Aufzeichnungen und Bilder bei, bis sie wiederhergestellt oder absichtlich gelöscht werden.
Mieterkontrollen
Registrierte Galerien werden im Studiokontext aufgelöst. Admin-Bild- und Galerieanfragen überprüfen die authentifizierte Studio- oder Systemadministratorsitzung, bevor geschützte Daten zurückgegeben werden.