Como configurar variáveis de ambiente (.env) com segurança num servidor de produção
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia de segurança digital, escrito com carinho por quem entende de tecnologia, mas também de humanidade. Aqui, você não será tratado(a) como um número — será tratado(a) como um parceiro que quer fazer tudo certo, com tranquilidade e proteção.
Se você está aqui, provavelmente está preparando um projeto para o mundo real: um site, um sistema, um aplicativo. E, com isso, vem uma pergunta essencial:
Como proteger minhas senhas, chaves de API, configurações sensíveis… sem deixá-las à mostra no código?
A resposta está nas variáveis de ambiente, especialmente no arquivo .env. Vamos juntos, passo a passo, configurar isso com segurança, como se fosse uma cerimônia de proteção digital. 🌿
Por que usar variáveis de ambiente?
Imagine que você coloca a senha do banco diretamente no código. Se alguém acessar seu projeto no GitHub, ele terá acesso a tudo. Isso é como deixar a chave da casa na porta.
As variáveis de ambiente são como uma caixa-forte invisível no servidor. Elas guardam dados sensíveis (como senhas, chaves de API, URLs de banco de dados) e só são acessadas pelo seu aplicativo quando necessário — e sempre de forma segura.
Passo a passo: Segurança com .env no servidor de produção
-
Conecte-se ao servidor via SSH
Para isso, você precisa ter acesso ao SSH no seu plano. Se não tiver, verifique no painel do cliente (painel.gehost.com.br) se seu plano inclui essa funcionalidade. Se sim, acesse o terminal do seu computador e digite:
ssh usuario@seu-dominio.com.br
Substitua
usuariopelo nome de usuário do cPanel eseu-dominio.com.brpelo domínio hospedado. -
Localize a pasta pública do seu site
Após logar, navegue até a pasta onde seu site está hospedado. Normalmente, é:
cd public_html
Se você estiver usando um subdomínio ou uma pasta específica, ajuste o caminho conforme necessário.
-
Crie o arquivo .env (com cuidado)
Use o editor de texto
nanopara criar o arquivo:nano .env
Em seguida, insira suas variáveis no formato
CHAVE=valor. Exemplo:DB_HOST=localhost DB_USER=meu_usuario_db DB_PASS=senha_super_secreta API_KEY=chave123abc456defImportante: Nunca coloque senhas reais ou chaves reais aqui se você não souber que o servidor está protegido. Esse arquivo será seu segredo.
-
Proteja o arquivo .env
Esse arquivo NÃO deve ser acessível pela internet. Para isso, vamos usar o
.htaccesspara bloquear o acesso direto.Crie ou edite o arquivo
.htaccessna mesma pasta:nano .htaccess
Adicione estas linhas:
<Files .env> Require all denied </Files>Salve com
Ctrl + O, confirme comEnter, e saia comCtrl + X.
-
Configure o aplicativo para ler as variáveis
Seu código (PHP, Node.js, Python, etc.) precisa saber onde buscar essas variáveis. Por exemplo:
- Em PHP, use
$_ENV['CHAVE']ougetenv('CHAVE'). - Em Node.js, use
process.env.CHAVE. - Em Python, use
os.getenv('CHAVE').
Verifique a documentação do seu framework. A ideia é que o código leia do ambiente, não do arquivo.
- Em PHP, use
-
Nunca comite o .env no Git!
Se você usa Git (como GitHub, GitLab), adicione o arquivo
.envao.gitignorepara que ele nunca vá para o repositório público. Isso é essencial para a segurança.echo ".env" >> .gitignore
Assim, mesmo que seu código vá para o GitHub, o arquivo com as senhas não vai.
Dicas de ouro da Sensei da GeHost
- Nunca deixe o .env acessível via navegador — já explicamos: o
.htaccessé seu escudo. - Use nomes de variáveis claros, mas não reveladores — evite
SENHA_DO_BANCO. PrefiraDB_PASSWORD. - Atualize as variáveis com cuidado — se precisar mudar uma senha, faça isso apenas no servidor e não no código.
- Use chaves longas e aleatórias — nunca use "123456" ou "senha123". Use geradores de senhas (como Bitwarden ou 1Password).
Se algo der errado… não se preocupe!
Se você cometer um erro, não se culpe. A tecnologia é um caminho, não um julgamento. Se precisar de ajuda, entre em contato com o suporte da GeHost — ele está disponível por 30 dias após a entrega, e está aqui para te ajudar com paciência e respeito.
Seu projeto merece segurança, mas também merece ser feito com calma. Você está no caminho certo. 🌟
Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)