Segurança
CRÍTICO: Credenciais Expostas
AÇÃO IMEDIATA NECESSÁRIA:
- Remover
.env.productione.env.stagingdo git - Adicionar
.env*ao.gitignore - Rotacionar TODAS as credenciais expostas:
- AWS Access Keys
- MongoDB password
- JWT Secret
- Mailgun API Key
- Mover todas as secrets para environment variables das plataformas
Boas Práticas
- Nunca commitar arquivos
.env - Usar environment variables nas plataformas
- Rotacionar credenciais regularmente
- Usar secrets management adequado
- Auditoria de segurança regular
Gerenciamento de Secrets
- Vercel: Environment Variables no dashboard
- Render: Environment Variables no dashboard
- Nunca hardcodar credenciais no código