Chaves SSH separadas por projeto ou cliente: organização e segurança na medida certa
Oi! Aqui é a Sensei da GeHost 🥋 Se você trabalha com mais de um site, projeto ou cliente e usa acesso via SSH pra subir arquivos, rodar comandos ou fazer deploy, este guia é pra você. Vou te mostrar como criar uma chave SSH diferente para cada projeto, em vez de usar sempre a mesma chave pra tudo — isso deixa seu fluxo de trabalho muito mais seguro e organizado.
💡 Pense assim: usar a mesma chave SSH pra todos os seus clientes é como ter uma única cópia de chave física abrindo a casa de todo mundo. Se ela vazar ou for comprometida, o estrago é geral. Uma chave por projeto limita o problema a um único lugar.
O que é uma chave SSH, rapidinho
Uma chave SSH é um par de arquivos: uma chave privada (fica só no seu computador, nunca compartilhe) e uma chave pública (essa você cadastra no servidor, no nosso caso dentro do cPanel). Quando você conecta via SSH, o servidor confere se a sua chave privada combina com a pública cadastrada — sem precisar digitar senha toda hora.
Passo 1 — Verifique se o seu plano tem acesso SSH liberado
O acesso SSH pode ou não estar disponível dependendo do seu plano de hospedagem. Se você tiver essa opção liberada, vai encontrar dentro do cPanel a ferramenta "Gerenciar Chaves SSH" (SSH Access). Se não encontrar essa opção no seu painel, é só chamar o suporte da GeHost pelo painel.gehost.com.br que a gente confere disponibilidade pra você.
Passo 2 — Gere uma chave nova para CADA projeto (no seu computador)
No terminal do seu computador (Mac, Linux ou Windows com WSL/Git Bash), gere um par de chaves exclusivo para o projeto ou cliente em questão. O segredo aqui é dar um nome de arquivo que identifique claramente pra qual projeto ela serve, por exemplo:
- Abra o terminal e rode: ssh-keygen -t ed25519 -C "cliente-fulano" -f ~/.ssh/id_ed25519_fulano
- Escolha uma senha (passphrase) pra proteger a chave — é uma camada extra de segurança, mesmo que alguém copie o arquivo da sua chave privada, sem a passphrase ela não serve pra nada.
- Repita o processo com um nome diferente pra cada novo projeto/cliente, ex.: id_ed25519_lojaXYZ, id_ed25519_siteABC.
Isso vai gerar dois arquivos: um terminando em .pub (a pública, que você vai cadastrar no cPanel) e outro sem extensão (a privada, que fica só com você).
Passo 3 — Cadastre a chave pública no cPanel
- Acesse o cPanel do domínio ou conta correspondente àquele projeto.
- Vá em "Gerenciar Chaves SSH" dentro da seção de segurança.
- Use a opção de importar chave e cole o conteúdo do arquivo .pub gerado no passo anterior (abra o arquivo com um editor de texto simples pra copiar o conteúdo).
- Depois de importar, use a opção de "Autorizar" a chave pra ela ficar ativa naquela conta.
Passo 4 — Organize tudo com um arquivo de configuração (opcional, mas facilita demais)
Se você tem vários clientes, decorar qual chave usar em qual conexão vira trabalho. A solução é criar (ou editar) o arquivo ~/.ssh/config no seu computador e cadastrar um "apelido" pra cada projeto:
- Abra ou crie o arquivo ~/.ssh/config.
- Para cada projeto, adicione um bloco parecido com este:
Host fulano
HostName seu-dominio-do-cliente.com.br
User seu_usuario_cpanel
IdentityFile ~/.ssh/id_ed25519_fulano - Depois disso, basta digitar ssh fulano no terminal que ele já conecta usando a chave certinha daquele cliente, sem confusão.
Boas práticas de segurança que a Sensei recomenda
- Nunca reutilize a mesma chave entre clientes ou projetos diferentes — isso é o coração dessa organização.
- Sempre proteja a chave privada com passphrase.
- Ajuste as permissões do arquivo da chave privada para que só você tenha acesso a ele no seu computador (no Linux/Mac: chmod 600 no arquivo da chave).
- Quando encerrar um contrato ou projeto com um cliente, remova a chave pública correspondente lá no cPanel — assim o acesso é revogado na hora.
- Guarde as chaves privadas com nomes claros e, se possível, um gerenciador de senhas — evita mistura e perda de arquivo.
🥋 Dica da Sensei: se algum dia você desconfiar que uma chave foi exposta (ex.: computador roubado, chave compartilhada sem querer), é só remover aquela chave específica no "Gerenciar Chaves SSH" do cPanel e gerar outra — como as chaves são separadas por projeto, o impacto fica isolado só ali.
Ficou com alguma dúvida no meio do caminho? Nosso suporte está sempre disponível pelo painel.gehost.com.br pra te ajudar a configurar isso com calma. 💚