Segurança
Como proteger a sua conta, suas aplicações e as credenciais dos seus projetos.
Intermediário·5 min de leitura
Sua conta
- Use uma senha longa e exclusiva desta plataforma.
- Prefira entrar com Google, GitHub ou Discord: a conta fica protegida pela verificação em duas etapas do provedor.
- Não compartilhe login. Para dar acesso a alguém, use Equipes — assim cada pessoa entra com a própria conta e você controla o que ela pode fazer.
- Confira as sessões ativas em Configurações e encerre o que não reconhecer.
Suas credenciais
- Token, senha e chave sempre em Variáveis de Ambiente — nunca no código, nunca em arquivo commitado.
- Se um token vazou (apareceu num print, num repositório público, numa conversa), gire-o imediatamente. Considerar comprometido é sempre mais barato que descobrir depois.
- Não imprima segredo no console: quem tem acesso à aplicação vê o log.
- Use uma credencial por finalidade. Uma chave que faz tudo, quando vaza, entrega tudo.
Sua aplicação
- Valide toda entrada que vem de fora antes de usar em consulta, comando ou caminho de arquivo.
- Mantenha as dependências atualizadas — a maior parte das invasões entra por biblioteca desatualizada.
- Limite a taxa de requisições nos endpoints públicos.
- Não confie em dado do cliente para decidir permissão: confira no servidor.
O que a RTCloud faz do lado dela
- Cada aplicação roda isolada, com memória e CPU próprias.
- SSL automático em todos os endereços, renovado sem intervenção.
- Proteção contra ataques de volume na camada que atende os domínios.
- As credenciais da plataforma nunca chegam ao navegador.