Chaves SSH separadas para cada membro da equipe: o guia da Sensei 🔑
Oi, pessoal! Aqui é a Sensei da GeHost, e hoje vamos falar de um cuidado simples que faz uma diferença enorme na segurança do seu site: usar uma chave SSH própria para cada pessoa da equipe, em vez de todo mundo dividir a mesma senha ou a mesma chave.
Se você nunca mexeu com SSH, relaxa — vou explicar tudo com calma, sem termo técnico difícil. Bora lá! 🥋
Por que não usar uma chave só para todo mundo?
Pensa assim: se todo o time usa a mesma chave, você perde o controle de quem fez o quê e, pior, se alguém sair da equipe ou perder o computador, você precisa trocar a chave de todo mundo de uma vez só. Com uma chave por pessoa:
- Você sabe exatamente quem tem acesso ao servidor;
- Dá pra remover o acesso de uma pessoa sem afetar as demais;
- Fica muito mais fácil rastrear qualquer problema, caso aconteça.
💡 Dica da Sensei: pense na chave SSH como uma "cópia de chave de casa" — cada pessoa deveria ter a sua própria, com o nome dela na etiqueta, e não uma cópia genérica passando de mão em mão.
Antes de começar
O acesso via SSH (terminal) pode variar de acordo com o plano contratado. Antes de seguir os passos abaixo, confira no painel.gehost.com.br se essa opção está disponível na sua hospedagem ou fale com o nosso suporte — assim ninguém perde tempo procurando um botão que não existe no seu plano.
Passo 1 — Entre no cPanel
Acesse o cPanel da sua hospedagem com seu usuário e senha.
Passo 2 — Procure a ferramenta de acesso SSH
Já na tela principal do cPanel, procure a seção relacionada a "SSH Access" / "Acesso SSH" (geralmente fica perto de "Segurança"). Clique nela.
Passo 3 — Gere (ou importe) uma chave para cada pessoa
Dentro do gerenciador de chaves SSH, você tem duas opções — escolha a que fizer mais sentido para o seu time:
- Gerar uma chave nova pela ferramenta: dê um nome que identifique a pessoa (ex.:
chave-joao,chave-maria) e crie a chave direto por ali; - Importar a chave pública que a própria pessoa já gerou no computador dela — nesse caso, cada membro do time gera o par de chaves na própria máquina e te envia apenas a chave pública (nunca a privada) para você importar.
Recomendo sempre nomear cada chave com o nome da pessoa. Assim, daqui a alguns meses, vai ficar fácil saber de quem é cada acesso.
Passo 4 — Autorize a chave
Depois de gerada ou importada, é preciso autorizar a chave para que ela realmente passe a funcionar no acesso ao servidor. Sem esse passo, a chave fica cadastrada mas não tem permissão de uso — então não pule essa etapa!
Passo 5 — Entregue a chave certa para cada pessoa
Se você gerou a chave pela própria ferramenta, baixe a chave privada correspondente e envie com segurança apenas para o dono dela (nunca por e-mail aberto ou chat público — prefira um cofre de senhas ou um canal seguro).
⚠️ Regra de ouro: a chave privada nunca deve ser compartilhada entre pessoas ou ficar salva em grupo. Só a chave pública pode circular sem problema — ela é feita pra ser conhecida.
Quando alguém sai da equipe
Voltando na mesma tela de gerenciamento de chaves SSH, basta localizar a chave daquela pessoa e removê-la ou desautorizá-la. Assim o acesso dela é cortado na hora, sem mexer nas chaves de mais ninguém.
Resumo rapidinho 📋
- Uma chave SSH para cada pessoa, com nome identificável;
- Nunca compartilhe a chave privada — só a pública pode circular;
- Sempre lembre de autorizar a chave depois de criada/importada;
- Ao desligar alguém do time, remova a chave dela imediatamente.
Prontinho! Com isso, sua equipe trabalha com muito mais segurança e organização. Se tiver qualquer dúvida no meio do caminho, pode chamar o suporte da GeHost que a gente te ajuda a resolver 😊