Como usar variáveis de ambiente para dados sensíveis na GeHost
Olá, amigo(a) hospedado(a)! Seja bem-vindo(a) ao nosso Sensei da Segurança da GeHost. Hoje vamos aprender um truque poderoso e super importante: como proteger dados sensíveis usando variáveis de ambiente.
Imagine que você tem uma senha de banco de dados, uma chave de API ou qualquer informação confidencial no seu site. Se essa informação estiver escrita diretamente no código, ela pode ser vista por qualquer pessoa que tenha acesso ao arquivo — e isso é um grande risco.
Por isso, usamos variáveis de ambiente. Elas são como uma caixa secreta: você guarda a senha lá, e o código só pede a chave quando precisar. Assim, mesmo que alguém veja o código, não verá a senha.
Dica do Sensei: Sempre que possível, evite colocar senhas, chaves ou dados confidenciais diretamente no código. Use variáveis de ambiente!
Passo a passo: como configurar variáveis de ambiente na GeHost
-
Entre no seu cPanel
Use seu login e senha para acessar o painel de controle da GeHost. Você pode fazer isso no cpanel.gehost.com.br.
-
Encontre a ferramenta "Configurações do PHP" (PHP Config)
No cPanel, vá até a seção “Programas e Frameworks” e clique em “Configurações do PHP”.
-
Procure por "Variáveis de Ambiente"
Na página de configuração do PHP, role até a seção chamada “Variáveis de Ambiente”. É aqui que você vai definir suas chaves secretas.
Por exemplo, você pode criar uma variável chamada
DB_PASSWORDe colocar o valor da senha do banco de dados. -
Adicione sua variável
Clique no botão “Adicionar Variável”. Em seguida, digite:
- Nome:
DB_PASSWORD(ou qualquer nome que faça sentido para você) - Valor:
minhasenha123@segura(substitua por sua senha real)
Depois, clique em “Salvar”.
- Nome:
-
Use a variável no seu código
Em seu script (por exemplo, em um arquivo PHP), você pode acessar essa variável assim:
$senha = getenv('DB_PASSWORD');Assim, o código pega a senha do ambiente, sem precisar tê-la escrita no arquivo.
-
Teste com segurança
Depois de fazer a alteração, teste seu site ou aplicativo. Se tudo funcionar, parabéns! Você está protegido.
Dica do Sensei: Nunca compartilhe essas variáveis com ninguém. Se precisar mudar uma senha, atualize a variável no cPanel e reinicie o serviço, se necessário.
Por que isso é seguro?
Porque:
- As variáveis não ficam visíveis no código-fonte do site.
- Elas só são acessadas quando o servidor executa o código.
- Se alguém acessar o arquivo PHP, não verá a senha — só o nome da variável.
Importante: não esqueça de proteger o cPanel!
As variáveis de ambiente são seguras, mas só se você proteger seu cPanel com uma senha forte. Use autenticação em duas etapas (2FA) se possível.
Se tiver dúvidas, não hesite em nos procurar. Estamos aqui para te ajudar, como um bom Sensei sempre está.
Com carinho,
O Sensei da GeHost