Servidor & DevOps 4 visualizações

Como configurar variáveis de ambiente seguras (.env) sem expor senha no código

Ver no WHMCS

Como Configurar Variáveis de Ambiente Seguras (.env) Sem Expor Senhas no Código

Olá, querido(a) desenvolvedor(a) ou criador(a) de sites! Seja bem-vindo(a) ao seu novo passo rumo a um código mais seguro e profissional. Aqui na GeHost, entendemos que segurança é cuidado — e cuidado começa com escolhas inteligentes. Vamos aprender juntos como proteger suas senhas, chaves e dados sensíveis usando o arquivo .env, sem nunca deixá-los expostos no código-fonte.

Imagine um cofre onde você guarda suas senhas de banco, mas só abre quando precisa — isso é o que o .env faz para seu projeto. Ele é um arquivo secreto que armazena informações sensíveis, como senhas de banco de dados, chaves de API ou credenciais de e-mail. E o melhor? Ele não entra no código — ele é apenas lido quando o sistema precisa.

Dica Sensei: Nunca, jamais, suba um arquivo .env para o GitHub ou qualquer outro repositório público. Ele é como uma senha de acesso — só deve estar onde você controla o acesso.

Passo a Passo: Segurança com .env no seu Projeto na GeHost

  1. Crie o arquivo .env no diretório raiz do seu projeto (geralmente dentro da pasta public_html ou onde seu site está hospedado).

    Se você usa o Gerenciador de Arquivos do cPanel, acesse:

    Tela do Gerenciador de Arquivos do cPanel com a árvore de pastas e botões de ação

    Procure a pasta do seu site (geralmente public_html) e crie um novo arquivo chamado .env. Use o botão Novo Arquivo e digite o nome exatamente assim: .env (com o ponto no início).

  2. Adicione suas variáveis de ambiente no formato CHAVE=valor.

    Exemplo:

    DB_HOST=localhost
    DB_NAME=meu_banco
    DB_USER=usuario_db
    DB_PASS=senha_segura_123
    API_KEY=chave_muito_secreta_abc

    Essas informações são apenas exemplos. Substitua pelos seus dados reais — mas nunca coloque senhas reais no código!

  3. Configure seu sistema para ler o arquivo .env.

    Se você usa PHP, Laravel, Node.js ou outro framework, eles já têm bibliotecas para carregar variáveis do .env. Por exemplo:

    • Laravel: Usa o pacote vlucas/phpdotenv — já vem instalado.
    • Node.js: Use dotenv com require('dotenv').config().
    • PHP puro: Use parse_ini_file('.env') ou uma função personalizada (recomendado apenas para projetos simples).

    Depois de carregar, você pode acessar as variáveis com $_ENV['DB_PASS'] (PHP) ou process.env.DB_PASS (Node.js).

  4. Adicione .env ao arquivo .gitignore.

    Se você usa Git (como GitHub, GitLab etc.), jamais inclua o .env no repositório. Crie ou edite o arquivo .gitignore na raiz do projeto e adicione:

    .env
    .env.local
    .env.example

    Isso garante que seu arquivo secreto nunca seja enviado para o mundo.

  5. Configure o ambiente de produção com segurança.

    Na GeHost, você pode configurar variáveis de ambiente diretamente no PHP Settings do cPanel. Acesse:

    Painel inicial do cPanel com grupos de ferramentas como Arquivos, E-mail e Banco de Dados

    Na seção Software, clique em PHP Settings e use a opção Environment Variables para definir variáveis como DB_PASS com valores seguros — sem precisar de arquivos locais.

    Isso é ótimo para ambientes de produção onde você não quer ter arquivos no servidor.

Por que isso é tão importante?

Imagine que alguém acessa seu código no GitHub — se tiver uma senha no código, ele pode usar aquela senha para acessar seu banco de dados, e-mail ou sistema. Com o .env, mesmo que o código seja aberto, as senhas permanecem escondidas.

Sensei diz: “O código é seu, mas a segurança é de todos. Proteja o que é sensível, como se fosse o seu cofrinho de ouro.”

Dica Final: Sempre teste em ambiente local antes de subir

Antes de colocar seu projeto no ar, teste tudo localmente com seu .env funcionando. Depois, no ambiente de produção (na GeHost), use o PHP Settings para definir as mesmas variáveis — mas com valores reais e seguros.

Parabéns! Você acabou de dar um grande passo em direção a um desenvolvimento mais seguro, profissional e responsável. E lembre-se: na GeHost, seu projeto é cuidado com carinho — e você é o artesão que constrói com ética.

Se tiver dúvidas, seu suporte está sempre aqui. Basta acessar painel.gehost.com.br e pedir ajuda — estamos aqui para te ajudar, como um bom amigo.

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.