Segurança

Como proteger a sua conta, suas aplicações e as credenciais dos seus projetos.

Intermediário·5 min de leitura

Sua conta

  • Use uma senha longa e exclusiva desta plataforma.
  • Prefira entrar com Google, GitHub ou Discord: a conta fica protegida pela verificação em duas etapas do provedor.
  • Não compartilhe login. Para dar acesso a alguém, use Equipes — assim cada pessoa entra com a própria conta e você controla o que ela pode fazer.
  • Confira as sessões ativas em Configurações e encerre o que não reconhecer.

Suas credenciais

  • Token, senha e chave sempre em Variáveis de Ambiente — nunca no código, nunca em arquivo commitado.
  • Se um token vazou (apareceu num print, num repositório público, numa conversa), gire-o imediatamente. Considerar comprometido é sempre mais barato que descobrir depois.
  • Não imprima segredo no console: quem tem acesso à aplicação vê o log.
  • Use uma credencial por finalidade. Uma chave que faz tudo, quando vaza, entrega tudo.

Sua aplicação

  • Valide toda entrada que vem de fora antes de usar em consulta, comando ou caminho de arquivo.
  • Mantenha as dependências atualizadas — a maior parte das invasões entra por biblioteca desatualizada.
  • Limite a taxa de requisições nos endpoints públicos.
  • Não confie em dado do cliente para decidir permissão: confira no servidor.

O que a RTCloud faz do lado dela

  • Cada aplicação roda isolada, com memória e CPU próprias.
  • SSL automático em todos os endereços, renovado sem intervenção.
  • Proteção contra ataques de volume na camada que atende os domínios.
  • As credenciais da plataforma nunca chegam ao navegador.

Continue lendo