Client Delivery·Guide

Economía de la entrega de assets

«Entrega segura» no es un solo producto. A un lado del límite, el host de almacenamiento puede leer tus objetos (almacenamiento en la nube estándar con TLS y cifrado del proveedor). Al otro lado, solo la clave del cliente desbloquea los archivos (zero-knowledge). La mayoría de plataformas de fotografía, incluida ArtInStack, viven en el primer lado. Lo que los estudios suelen comprar después es entitlement y marca: quién entra al portal, si los masters de cliente viven en un CDN público o en almacenamiento Private, y si entregas una URL CDN permanente o una firmada de corta vida.

Qué debe especificar «seguro»

Cuatro preguntas antes de confiar en un enlace de entrega

  1. Quién tiene la clave

    El cifrado en reposo gestionado por el proveedor es normal. Zero-knowledge significa que el host no puede descifrar. No los puntúes como la misma casilla.

  2. CDN público frente a descarga con gate

    Una URL de objeto público en un hostname CDN es legible por el mundo si alguien tiene el path. Los masters de portafolio Private nunca obtienen ese hostname. Las descargas de portal y compra aún usan URLs firmadas de corta vida tras el entitlement, no un enlace CDN permanente en el email.

  3. Quién tiene entitlement

    Invitación más código de acceso, una contraseña compartida o un enlace de transferencia anónimo crean superficies de fuga distintas.

  4. Dónde se sienta la marca

    Una página de transferencia que se parece al producto de otro enseña a los clientes que el trabajo es temporal y opcional.

El límite que dibuja el héroe

A la izquierda de la línea: el proveedor de almacenamiento (y suele ser el SaaS) puede acceder a objetos en texto plano. Los archivos viajan por TLS; en reposo usan claves del proveedor. El control de acceso es la historia del producto: quién puede entrar al portal, qué grant tiene y qué forma de URL devuelves para una descarga.

A la derecha de la línea: modelos zero-knowledge o end-to-end donde el servicio nunca tiene una clave usable. Esa clase existe en productos de archivos de nicho. Casi nunca es lo que significa «software de galería de cliente» en marketing fotográfico, aunque la landing diga encrypted.

ArtInStack es honesto sobre el lado izquierdo. No reclamamos zero-knowledge. Si un trabajo exige de verdad que el host no pueda descifrar, necesitas otra clase de producto, no una galería más bonita.

Por qué los enlaces ZIP aún se sienten baratos

Los traspasos estilo WeTransfer optimizan movimientos de archivo de un solo golpe. Están bien cuando la revisión ya terminó y solo necesitas que los bytes salgan del edificio. Fallan como sistema de entrega: sin modelo de entitlement ligado a un cliente, sin cola de estudio, sin camino silencioso de vuelta a impresión o a un portal con marca.

El desperdicio económico es trabajo de rematch y erosión de marca. Ya pagaste por disparar y editar. Pagar otra vez en arqueología de email («¿qué carpeta?») y en una página de descarga de terceros que no se parece en nada al sitio que contrataron es cómo un trabajo terminado aún se siente incompleto.

Sustituye el ritual ZIP por un grant de portal cuando el cliente aún necesita decidir, hacer shortlist o volver después. Conserva un enlace de transferencia para el caso raro donde el único trabajo restante es «aquí está el archivo».

Qué entrega ArtInStack de verdad

La plataforma es public-first para el CMS. Las subidas de la biblioteca de medios y los portafolios públicos normales viven en un dominio personalizado R2 público para que páginas del sitio, embeds y superficies de marketing puedan usar una ruta CDN. Eso es deliberado para el trabajo que pretendes publicar, no una afirmación de que cada archivo de cliente comparte ese hostname.

Los portafolios Private son un camino aparte. Sube a una galería Private y esos masters aterrizan en un bucket R2 privado (sin dominio CDN público). La visualización y las descargas del Client Portal aún exigen auth de invitación y entitlement; la API luego devuelve GETs firmados de corta vida para display y archivos de archivo. Las descargas de compra siguen la misma idea: ruta con token y luego un redirect firmado.

Firmar un objeto público no lo hace secreto: cualquiera con el path CDN permanente aún puede obtenerlo. La exclusividad real para trabajo de cliente viene del almacenamiento Private: el objeto no está en el hostname público en absoluto. No lo confundas con zero-knowledge, y no confundas una preview pública con marca de agua con entrega de archivo.

ModeloQuién puede descifrarRealidad del estudio
Enlace de transferencia anónimoProveedor + cualquiera con el enlaceVolcado rápido de archivo; entitlement débil
Portafolio público / medios CMSProveedor + cualquiera con el path CDNR2 público de ArtInStack para sitio y embeds
Portafolio Private + traspaso de portalProveedor + solo clientes con entitlementR2 privado de ArtInStack; gate de auth y luego GET firmado
Vault zero-knowledgeSolo titulares de la clave del clienteRaro en entrega fotográfica; producto distinto

Dónde encaja de verdad cada opción

Elige ArtInStack cuando la entrega deba sentarse en la misma columna que la revisión y el sitio público: portal con marca, galerías Private para masters de cliente, descargas concedidas y un camino de vuelta a impresión sin rematchear archivos.

Elige un producto de archivos zero-knowledge cuando el contrato exija literalmente que el host no pueda descifrar. Espera un segundo sistema junto a tu galería.

Usa un enlace de transferencia plano solo para archivos de un solo golpe después de cerrar las decisiones. Es logística, no una sala de cliente.

Entrega archivos sin el ritual ZIP

Invita al cliente. Concede la descarga. Usa galerías Private cuando los masters deban quedarse fuera del CDN público. Mantén todo en la misma columna que el sitio.

Also in Guides: Galerías de cliente que convierten · Arquitectura de experiencia de cliente · El mito del almacenamiento ilimitado

All Client Delivery guides · Guides home