Открытый ключ доступа не может использоваться ни для чего без секретного ключа. Никогда не подвергайте свой секретный ключ.
Пока вы подписываете политику на сервере, вы в безопасности. Подпись действительна только в течение указанного вами времени и для загрузки в конкретное ведро и ключ. Без вашего секретного ключа пользователь не сможет создать другую подпись для загрузки других файлов.
Они не могут получить доступ к другим файлам.
Насколько мне известно, время истечения подписи должно быть действительным, пока они инициируют загрузку, чтобы вы могли установить довольно короткое время.