Protegendo uma pasta do seu site com senha (Basic Auth)
Oi! Aqui é a Sensei da GeHost 🙋♀️ Hoje vou te mostrar como colocar uma "portinha com cadeado" na frente de uma pasta específica do seu site — assim, só quem tiver usuário e senha consegue ver o que está lá dentro. Isso se chama autenticação básica (ou Basic Auth), e é super útil para proteger áreas que não devem ficar abertas para qualquer visitante.
Importante: essa proteção é diferente de "esconder" uma página. Ela cria de fato uma barreira: o navegador vai pedir usuário e senha antes de mostrar qualquer arquivo daquela pasta — inclusive imagens, PDFs, tudo.
Quando vale a pena usar essa proteção?
- Uma pasta de testes ou versão em desenvolvimento do site, que ainda não deve ser vista pelo público.
- Uma área com arquivos internos da sua empresa (relatórios, catálogos exclusivos, materiais para parceiros).
- Uma pasta de documentos privados que você compartilha só com clientes específicos, passando o link + senha manualmente.
Se o que você precisa é proteger uma área de login com sistema próprio (como um painel com cadastro de usuários), essa não é a ferramenta certa — o Basic Auth é mais simples, pensado para pastas e arquivos estáticos.
Passo a passo no cPanel
1. Acesse o cPanel
Entre no painel da sua hospedagem normalmente, com o usuário e senha que você recebeu na entrega do site.
2. Procure a ferramenta "Privacidade de Diretórios"
Na página inicial do cPanel, procure a seção de Arquivos e clique no ícone chamado "Privacidade de Diretórios" (em inglês pode aparecer como Directory Privacy). É essa ferramenta que cria a proteção por senha em uma pasta.
3. Escolha a pasta que você quer proteger
Você verá uma lista de pastas do seu site, começando pela public_html. Navegue até encontrar exatamente a pasta que deseja proteger e clique no ícone de edição (lápis) ao lado dela.
Dica da Sensei: se você tiver dúvida sobre qual é o nome exato da pasta, dá uma espiada antes no Gerenciador de Arquivos — assim você confirma o caminho certinho antes de aplicar a proteção.
4. Ative a proteção
- Marque a opção que ativa a proteção por senha para aquela pasta (algo como "Proteger este diretório com senha" / "Password protect this directory").
- Dê um nome para essa área protegida (é só um rótulo interno, os visitantes não veem).
- Salve as alterações.
5. Crie o usuário e a senha de acesso
Depois de ativar a proteção, a mesma tela vai pedir para você criar um usuário e uma senha — é isso que será exigido de quem tentar acessar a pasta. Você pode criar mais de um usuário, se precisar dar acesso a pessoas diferentes.
Dica de segurança: use uma senha forte, com letras, números e símbolos. Evite reaproveitar a mesma senha do seu e-mail ou do próprio cPanel.
6. Teste o acesso
Abra o link da pasta protegida em uma aba anônima do navegador (ou em outro navegador). Você deve ver uma janela pedindo usuário e senha antes de qualquer conteúdo aparecer. Se pediu certinho, deu tudo certo! 🎉
Cuidados importantes
- Não proteja a pasta raiz do site (
public_html) sem necessidade — isso vai travar o acesso ao site inteiro para todo mundo, inclusive visitantes normais. - Essa proteção não substitui um certificado SSL. Continue garantindo que seu site use HTTPS, para que a senha digitada trafegue de forma criptografada.
- Anote o usuário e a senha em um lugar seguro — se esquecer, é só voltar na mesma ferramenta do cPanel e redefinir.
- Se você remover a proteção depois, alguns navegadores podem manter o pedido de senha "guardado" em cache. Se isso acontecer, é só limpar os dados do site no navegador ou testar em aba anônima.
Precisa de ajuda?
Se durante os passos algo não aparecer exatamente como descrito aqui, não se preocupe — pode haver pequenas variações de layout. Qualquer dúvida, é só chamar o suporte da GeHost pelo painel.gehost.com.br que a gente te ajuda a deixar essa pasta bem protegidinha. 🔒