Voltar para o Blog
IA na Prática46 / 50
  1. 01Bem-vindo: o que você vai conseguir fazer no fim desta série
  2. 02O que é uma IA que conversa, em português claro
  3. 03O que dá e o que não dá pra fazer com IA hoje
  4. 04Claude, ChatGPT, Gemini: qual a diferença e por que vamos usar o Claude
  5. 05Os três jeitos de falar com a IA: site, app e terminal
  6. 06A mentalidade certa: você é o maestro, a IA é o instrumento
  7. 07Criando sua conta e instalando o app do Claude
  8. 08Sua primeira conversa: como pedir bem (o prompt)
  9. 09Anexando arquivos, imagens e PDFs
  10. 10Projetos no Claude: guardando contexto que não se perde
  11. 11Artifacts: quando o Claude monta um documento ou um mini-app pra você
  12. 12Memória, instruções e estilo: ensinando o Claude do seu jeito
  13. 13Planos, limites e custo: o que é grátis e quando vale pagar
  14. 14O que é o "terminal" e por que ele não dá medo
  15. 15Abrindo o terminal no Mac e no Windows (e no Linux)
  16. 16Cinco comandos de sobrevivência: pwd, ls, cd, mkdir, cat
  17. 17Como o computador organiza tudo: pastas, arquivos e caminhos
  18. 18Instalando o Node.js (e o que é isso, afinal)
  19. 19npm: a "loja de peças" gratuita do mundo dev
  20. 20Instalando o VS Code: seu editor de código (e por que precisa de um)
  21. 21O que é o Git e por que todo projeto sério usa
  22. 22Criando sua conta no GitHub (a nuvem do seu código)
  23. 23O que é o Claude Code e por que ele é diferente do app
  24. 24Instalando o Claude Code
  25. 25Primeiro login e sua primeira sessão
  26. 26Como o Claude Code "enxerga" suas pastas (e por que isso importa)
  27. 27Sua primeira tarefa real: peça pra ele criar um arquivo
  28. 28Permissões: quando ele pergunta antes de mexer
  29. 29O arquivo CLAUDE.md: ensinando o robô sobre o seu projeto
  30. 30Modo plano e revisão: deixe ele pensar antes de fazer
  31. 31Errou? Desfazendo e recomeçando sem medo
  32. 32Escolhendo um primeiro projeto pequeno e real
  33. 33Descrevendo o que você quer: o briefing
  34. 34Deixe o Claude montar o esqueleto do projeto
  35. 35Rodando o projeto na sua máquina pela primeira vez
  36. 36Mudando textos, cores e imagens só conversando
  37. 37Quando algo quebra: lendo um erro sem entrar em pânico
  38. 38Pedindo pro Claude consertar o erro (copiar, colar, descrever)
  39. 39Adicionando uma página ou funcionalidade nova
  40. 40Salvando seu progresso com Git (commits, sem decoreba)
  41. 41Subindo seu projeto pro GitHub
  42. 42Colocando seu projeto no ar de graça (deploy)
  43. 43A anatomia de um bom pedido (revisão turbinada)
  44. 44Dividir pra conquistar: por que tarefas pequenas vencem
  45. 45Revisar o que a IA fez: a responsabilidade é sua
  46. 46Segurança básica: senhas, chaves e o que NUNCA colar
  47. 47Quando a IA "alucina" e como perceber
  48. 48Aprendendo a aprender com a IA: ela é sua professora particular
  49. 49Cinco ideias de próximos projetos pra praticar
  50. 50Seu novo superpoder: pra onde ir a partir daqui (fecho)
IA na PráticaParte 46 de 50

Segurança básica: senhas, chaves e o que NUNCA colar

4 min de leitura
Compartilhar
IA na Prática

Você já construiu, publicou e revisou seu projeto. Agora vem um assunto que parece chato, mas evita dor de cabeça de verdade: segurança. Não precisa virar especialista. Precisa de alguns hábitos simples para não dar um tiro no próprio pé.

A ideia: chave de casa

Pense na sua casa. Você não cola a chave dela num poste na rua com um bilhete: "abre a porta do número 42". Mas no mundo digital, muita gente faz exatamente isso sem perceber. Coloca senha em lugar errado, deixa um arquivo exposto, e alguém entra.

Segurança básica é só isso: saber quais são suas chaves e não deixá-las à mostra.

O que são "dados sensíveis"

Dados sensíveis são informações que, nas mãos erradas, te prejudicam. Os principais:

  • Senhas de qualquer conta (e-mail, banco, redes).
  • Dados bancários: número de cartão, código de segurança, conta.
  • Documentos pessoais: CPF, RG, passaporte, endereço completo.

A regra: você só compartilha isso quando é estritamente necessário e num lugar confiável (o site oficial do seu banco, por exemplo). Nunca por curiosidade ou só para "testar".

O que é uma "chave de API"

Conforme você usa ferramentas, vai esbarrar em algo chamado chave de API. Pense nela como uma senha especial que dá acesso a um serviço (muitas vezes pago) em seu nome.

Exemplo: você assina um serviço que envia e-mails automáticos. Ele te dá uma chave. Quem tiver essa chave pode mandar e-mails gastando o seu crédito. Por isso ela vale dinheiro e precisa ficar escondida.

Uma chave costuma ser um texto longo e bagunçado, tipo sk_live_8fH2k.... Se você ver algo assim, trate como uma senha grossa.

A regra de ouro

Nunca cole senha, chave de API ou dado pessoal numa conversa pública ou num lugar onde não precisa.

Conversar com o Claude no app é razoavelmente seguro para tarefas comuns, mas mesmo assim: se um passo não exige sua senha real, não a digite. Use um exemplo falso. Se uma ferramenta pedir dado demais sem motivo claro, desconfie.

E o erro mais comum de iniciante: subir uma chave para o GitHub (aquele site público onde seu código fica guardado, lá do Módulo 4). Código no GitHub costuma ser visível para o mundo. Uma chave lá é uma chave entregue a estranhos.

O arquivo de segredos (.env) e o .gitignore

A solução para isso já existe e tem nome. Você não precisa configurar à mão — só entender o conceito:

  • Arquivo .env: um arquivinho onde ficam guardados os segredos (chaves, senhas de serviços) separados do resto do código. O ponto na frente do nome é só uma convenção.
  • Arquivo .gitignore: uma lista de coisas que não devem ir para o GitHub. Você coloca o .env nessa lista, e ele fica só no seu computador.

Na prática, peça ao Claude:

"Crie um arquivo .env para guardar meus segredos e adicione ele ao .gitignore para nunca subir para o GitHub. Me explique onde colocar minha chave."

Ele cuida da parte técnica. Você só guarda a chave no lugar certo.

Cuidados

  • Desconfie de quem pede demais. Um site que pede sua senha do banco para "confirmar" algo simples está errado. Feche.
  • Bom demais para ser verdade? Provavelmente é golpe. Prêmios, heranças e "clique aqui urgente" são iscas clássicas.
  • Uma chave por serviço, sem reaproveitar senha. Se uma vazar, o estrago fica contido.

Se algo der errado

Vazou uma senha ou chave? Não entre em pânico — aja rápido:

  1. Troque imediatamente. Toda senha pode ser trocada; toda chave de API pode ser "revogada" (cancelada) e gerada de novo no painel do serviço.
  2. Veja o que ficou exposto. Se foi no GitHub, apague o arquivo e gere uma chave nova — a antiga deve ser considerada queimada para sempre.
  3. Ative a verificação em duas etapas nas contas importantes. É aquele código extra que chega no celular. Uma senha vazada sozinha não basta para o invasor entrar.

Segurança não é paranoia: é hábito. Com essas regras simples, você usa a IA e a internet com tranquilidade. No próximo post, vamos falar de um cuidado diferente — quando a própria IA te conta algo que parece certo, mas não é.

Curtiu como a gente pensa?

É assim que trabalhamos todo dia.

Se esse jeito de pensar é o seu, vem construir com a gente — dá uma olhada nas vagas abertas.

Ver vagas