Como configurar variáveis de ambiente (.env) com segurança em produção Print

  • 0

Como configurar variáveis de ambiente (.env) com segurança em produção — Guia do Sensei da GeHost

Olá, querido(a) desenvolvedor(a) ou administrador(a) de site! 🌟

Se você está aqui, provavelmente já entende que o arquivo .env é uma das ferramentas mais poderosas para configurar seu projeto — mas também uma das mais perigosas se não for tratado com cuidado. Em produção, ele não pode ficar exposto, nem ser versionado no GitHub, nem acessível por qualquer pessoa com acesso ao servidor.

Na GeHost, vamos te ensinar, com carinho e clareza, como configurar suas variáveis de ambiente com segurança — mesmo que você seja novo no mundo do servidor e DevOps. Vamos lá?

📌 Por que não devemos deixar o .env exposto?

Imagine que seu arquivo .env contém:

  • Senhas de banco de dados
  • Chaves de API (como Stripe, Google Maps, etc.)
  • URLs de ambientes de produção
  • Token de autenticação

Se esse arquivo for acessível publicamente — por exemplo, por um erro de configuração no servidor — qualquer pessoa pode roubá-lo e ter acesso a todos os seus sistemas críticos. Isso é como deixar a chave da sua casa em um cartão-postal no Instagram. 😱

💡 Dica do Sensei: Nunca, em hipótese alguma, suba o arquivo .env para repositórios públicos como GitHub. Use .gitignore para bloquear esse arquivo.

✅ Passo a passo: Como configurar .env com segurança em produção na GeHost

Na GeHost, você tem controle total sobre o servidor, mas também a responsabilidade de proteger seus dados. Vamos usar o Gerenciador de Arquivos do cPanel para fazer isso com segurança.

  1. Entre no cPanel

    Use seu login e senha para acessar o painel de controle. Você pode fazer isso pelo link: https://cpanel.seudominio.com.br (substitua pelo seu domínio).

    Tela de LOGIN do cPanel com campos Usuário e Senha e botão Log in
  2. Abra o Gerenciador de Arquivos

    Na tela inicial do cPanel (home), localize o grupo Arquivos e clique em Gerenciador de Arquivos.

    Painel inicial (home) do cPanel com os grupos de ferramentas como E-mail, Arquivos, etc.
  3. Navegue até a pasta do seu projeto

    Na lista de pastas, clique em public_html (ou a pasta onde seu site está hospedado). Dentro dela, localize a pasta do seu projeto (por exemplo, meu-projeto).

    Gerenciador de Arquivos com árvore de pastas, incluindo public_html e subpastas do projeto
  4. Suba o arquivo .env com cuidado

    Seu arquivo .env deve estar na sua máquina local. Faça o upload dele para a pasta do seu projeto, usando o botão Upload no Gerenciador de Arquivos.

    Importante: Não deixe o arquivo .env dentro de public_html se ele contiver dados sensíveis. Em vez disso, coloque-o em uma pasta acima do public_html, como ../ ou em uma pasta específica como config fora do diretório público.

  5. Proteja o arquivo com permissões corretas

    Após o upload, clique com o botão direito no arquivo .env e selecione Propriedades (ou "Alterar Permissões").

    Defina as permissões como 600 (leitura e escrita apenas para o dono).

    Isso garante que apenas o usuário do servidor possa acessar o arquivo — ninguém mais, nem mesmo outros usuários do mesmo domínio.

  6. Configure o seu aplicativo para ler o .env

    Seu código (como PHP, Node.js, Python, etc.) deve estar configurado para buscar as variáveis de ambiente a partir do arquivo .env. No entanto, não use o arquivo .env diretamente em produção.

    Em vez disso, use o PHP-FPM ou um script de inicialização que carregue as variáveis como variáveis de ambiente do sistema — isso é mais seguro.

  7. Use variáveis de ambiente do sistema (recomendado)

    Na GeHost, você pode definir variáveis de ambiente diretamente no cPanel, no menu PHP Selector ou em Configurações de Aplicativo.

    Por exemplo, em um aplicativo PHP, você pode definir:

    • DB_PASSWORD=supersegura123
    • API_KEY=abc123def456

    Assim, o código lê essas variáveis diretamente do sistema — sem precisar de um arquivo .env no disco.

🔐 Dicas de ouro do Sensei da GeHost

  • Use .gitignore: Adicione .env ao seu arquivo .gitignore para nunca subir ele para o GitHub.
  • Nunca deixe .env no diretório público: Seu site é acessível por qualquer pessoa. O .env não deve estar lá.
  • Use variáveis de ambiente do sistema: Na GeHost, você pode definir variáveis diretamente no painel — é mais seguro que um arquivo no disco.
  • Revise permissões: Sempre use 600 para arquivos sensíveis.
  • Use HTTPS: Sempre que possível, ative SSL/TLS no seu domínio. Isso protege os dados em trânsito.
🌱 Conclusão do Sensei: Segurança não é um luxo — é uma obrigação. Com um pouco de atenção, você protege seu projeto, seus clientes e sua reputação. Você está no caminho certo. Continue assim, com fé e cuidado.

Se precisar de ajuda, o suporte da GeHost está aqui para te ajudar — com paciência, humildade e coração. 💚


Was this answer helpful?

« Back