Como usar variável de ambiente para dados sensíveis Print

  • 0

Como usar variáveis de ambiente para dados sensíveis na GeHost

Olá, amigo(a) hospedado(a)! Seja bem-vindo(a) ao nosso Sensei da Segurança da GeHost. Hoje vamos aprender um truque poderoso e super importante: como proteger dados sensíveis usando variáveis de ambiente.

Imagine que você tem uma senha de banco de dados, uma chave de API ou qualquer informação confidencial no seu site. Se essa informação estiver escrita diretamente no código, ela pode ser vista por qualquer pessoa que tenha acesso ao arquivo — e isso é um grande risco.

Por isso, usamos variáveis de ambiente. Elas são como uma caixa secreta: você guarda a senha lá, e o código só pede a chave quando precisar. Assim, mesmo que alguém veja o código, não verá a senha.

Dica do Sensei: Sempre que possível, evite colocar senhas, chaves ou dados confidenciais diretamente no código. Use variáveis de ambiente!

Passo a passo: como configurar variáveis de ambiente na GeHost

  1. Entre no seu cPanel

    Use seu login e senha para acessar o painel de controle da GeHost. Você pode fazer isso no cpanel.gehost.com.br.

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Encontre a ferramenta "Configurações do PHP" (PHP Config)

    No cPanel, vá até a seção “Programas e Frameworks” e clique em “Configurações do PHP”.

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Procure por "Variáveis de Ambiente"

    Na página de configuração do PHP, role até a seção chamada “Variáveis de Ambiente”. É aqui que você vai definir suas chaves secretas.

    Por exemplo, você pode criar uma variável chamada DB_PASSWORD e colocar o valor da senha do banco de dados.

  4. Adicione sua variável

    Clique no botão “Adicionar Variável”. Em seguida, digite:

    • Nome: DB_PASSWORD (ou qualquer nome que faça sentido para você)
    • Valor: minhasenha123@segura (substitua por sua senha real)

    Depois, clique em “Salvar”.

  5. Use a variável no seu código

    Em seu script (por exemplo, em um arquivo PHP), você pode acessar essa variável assim:

    $senha = getenv('DB_PASSWORD');

    Assim, o código pega a senha do ambiente, sem precisar tê-la escrita no arquivo.

  6. Teste com segurança

    Depois de fazer a alteração, teste seu site ou aplicativo. Se tudo funcionar, parabéns! Você está protegido.

    Dica do Sensei: Nunca compartilhe essas variáveis com ninguém. Se precisar mudar uma senha, atualize a variável no cPanel e reinicie o serviço, se necessário.

Por que isso é seguro?

Porque:

  • As variáveis não ficam visíveis no código-fonte do site.
  • Elas só são acessadas quando o servidor executa o código.
  • Se alguém acessar o arquivo PHP, não verá a senha — só o nome da variável.

Importante: não esqueça de proteger o cPanel!

As variáveis de ambiente são seguras, mas só se você proteger seu cPanel com uma senha forte. Use autenticação em duas etapas (2FA) se possível.

Se tiver dúvidas, não hesite em nos procurar. Estamos aqui para te ajudar, como um bom Sensei sempre está.

Com carinho,
O Sensei da GeHost


Was this answer helpful?

« Back