Gerenciador de Variáveis de Ambiente
DiffGerencie e edite arquivos .env.
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
Boas práticas para variáveis de ambiente
Variáveis de ambiente são uma parte fundamental da metodologia "Twelve-Factor App", que defende uma separação rígida entre configuração e código. Ao usar variáveis de ambiente, você pode executar o mesmo código em diferentes ambientes (desenvolvimento, staging, produção) apenas alterando os valores de configuração.
As boas práticas incluem usar nomes descritivos em maiúsculas (ex.: DATABASE_URL), fornecer valores padrão para configurações não críticas e nunca fixar informações sensíveis diretamente no controle de versão.
Gestão de segredos
Segredos são uma categoria especial de variáveis de ambiente que contêm informações sensíveis, como chaves de API, senhas de banco de dados e certificados privados. Gerenciá-los com segurança é fundamental para evitar vazamentos de dados. Você deve usar um serviço dedicado de gestão de segredos (como AWS Secrets Manager, HashiCorp Vault ou Cloudflare Secrets) para ambientes de produção.
Para desenvolvimento local, arquivos .env são comumente usados, mas nunca devem ser enviados ao seu repositório Git. Sempre adicione *.env ao seu arquivo .gitignore.
Segurança do .env
Ao compartilhar arquivos .env com colegas de equipe para depuração, há um alto risco de expor acidentalmente segredos de produção. Nosso gerenciador ajuda a mitigar esse risco fornecendo um recurso "Mask sensitive values". Ele usa heurísticas para identificar chaves como SECRET, TOKEN ou PASSWORD e substitui seus valores por uma versão mascarada (ex.: ab...yz (32)).
Isso permite que você compare a estrutura e os valores não sensíveis dos seus arquivos de ambiente sem vazar os segredos reais.
Dicas avançadas
- Use o botão "Swap" para inverter rapidamente a direção da comparação entre o Ambiente A e o Ambiente B.
- Aproveite o campo "Filter keys" para focar em grupos específicos de variáveis, como todas as chaves que começam com
AWS_ouDB_. - Sempre inclua um arquivo
.env.exampleno seu repositório com valores fictícios para mostrar a outros desenvolvedores quais variáveis são necessárias para a aplicação funcionar. - Lembre-se de que variáveis de ambiente costumam ser strings; se sua aplicação precisar de um booleano ou número, garanta que o valor seja analisado corretamente no seu código.