SEGURANÇA

Segurança

Secrets

Prefira sempre variáveis de ambiente para senhas, chaves de API e tokens — nunca hardcode no código.

Esqueceu um secret no código por engano? A esteira Jenkins barra o build antes de deixar passar — veja em Esteira → Segurança e credenciais.

Controle de acesso a recursos Pro

A autorização Pro é validada antes da liberação de qualquer recurso avançado — sem chave, sem acesso, sem exceção.

Dica: veja como ativar e gerenciar sua assinatura.

Riscos de containers privilegiados

Recursos Docker privilegiados — portas, volumes, variáveis de ambiente, healthcheck — exigem conhecimento de Docker e uso consciente. A StackPronta não limita o que você pode configurar, mas também não decide por você.

Atenção: uma opção privilegiada mal configurada pode expor um container além do que você pretendia. Veja o recurso completo em Containers externos.