← Todas as verificações
SegurançaSeveridade típica: Crítico

Scanner de ficheiros sensíveis

Procura ficheiros expostos como .env, .git, chaves SSH ou backups da BD que revelam segredos e código.

O que verifica

Este scanner testa caminhos conhecidos onde costumam ficar ficheiros que não deviam ser públicos, como .env, .git, chaves SSH ou cópias da base de dados. Verifica se o servidor os entrega em vez de os bloquear. Só confirma se estão acessíveis, sem analisar o seu conteúdo.

Porque importa

Estes ficheiros costumam conter segredos, credenciais ou o código-fonte completo do teu projeto. Se forem descarregáveis, qualquer pessoa pode roubar as tuas chaves ou clonar a tua aplicação. É uma das fugas mais graves e das mais fáceis de explorar por um atacante.

Como se corrige

Nunca envies estes ficheiros para o servidor de produção: usa regras de deploy e um .gitignore que os exclua. Configura o teu servidor ou alojamento para bloquear o acesso a caminhos e extensões sensíveis. Se algo já se filtrou, remove-o de imediato e roda as chaves que possam ter ficado expostas.

Verifica-o no teu site

Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.

Analisar o meu site grátis

Do blog

Verificações relacionadas