0Pricing
Git & GitHub Professional Workflow · Aula

Protegendo seu fluxo de trabalho do Git

Aprenda boas práticas para proteger seus repositórios Git, incluindo o armazenamento seguro de credenciais e o gerenciamento de chaves SSH.

Protegendo seu fluxo de trabalho do Git é uma aula grátis de Git & GitHub Professional Workflow no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Git & GitHub Professional Workflow, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Git & GitHub Professional Workflow inclui 4 aulas no total.

Proteja Seu Código!

Os repositórios do Git armazenam seu código valioso, sua propriedade intelectual e o histórico do projeto. O acesso não autorizado pode causar violações de dados, alterações maliciosas ou roubo de propriedade intelectual.

Proteger seu fluxo de trabalho do Git é essencial. Isso significa proteger tanto seus projetos pessoais quanto as colaborações da sua equipe contra possíveis ameaças.

Métodos de Autenticação do Git

Quando você interage com repositórios remotos do Git (como no GitHub, no GitLab ou no Bitbucket), o Git precisa verificar sua identidade. Há dois métodos principais de autenticação:

  • HTTPS: usa seu nome de usuário e uma senha ou um Token de Acesso Pessoal (PAT).
  • SSH: usa um par de chaves criptográficas (pública e privada) para uma comunicação segura.

Ambos os métodos oferecem segurança, mas o SSH costuma ser preferido pela conveniência e pelos recursos robustos de segurança.

HTTPS com Tokens de Acesso Pessoal

O uso da senha normal da sua conta para acessar o Git via HTTPS geralmente não é recomendado, especialmente se você tiver a autenticação de dois fatores (2FA) ativada. Em vez disso, use um Token de Acesso Pessoal (PAT).

Um PAT é uma sequência longa gerada aleatoriamente que funciona como uma senha temporária, com permissões específicas e limitadas. Você gera PATs diretamente no seu serviço de hospedagem do Git (por exemplo, GitHub ou GitLab) e pode revogá-los a qualquer momento.

Armazene Credenciais com Auxiliares

Digitar seu PAT ou sua senha toda vez que você envia ou baixa alterações pode ser cansativo e interromper seu trabalho. O Git oferece auxiliares de credenciais para armazenar seus dados de autenticação com segurança.

Esses auxiliares se integram ao gerenciador seguro de credenciais do seu sistema operacional (como o Keychain no macOS ou o Credential Manager no Windows). Assim, você insere suas credenciais apenas uma vez, e o Git se lembra delas com segurança.

Configure um Auxiliar de Credenciais

Para informar ao Git que ele deve usar um auxiliar de credenciais, você utiliza o comando git config. O auxiliar exato depende do seu sistema operacional:

No macOS, use o auxiliar osxkeychain:

git config --global credential.helper osxkeychain

Apresentando as Chaves SSH

As chaves SSH (Secure Shell) oferecem uma maneira altamente segura e conveniente de autenticar-se em repositórios remotos do Git. Elas utilizam um par de chaves criptográficas:

  • Sua chave pública pode ser compartilhada com serviços de hospedagem do Git.
  • Sua chave privada deve ser mantida em segredo e protegida no seu computador local.

Quando você se conecta, o serviço usa sua chave pública para verificar se você possui a chave privada correspondente e, então, concede acesso.

Gere Seu Par de Chaves SSH

Você pode gerar um novo par de chaves SSH usando o comando ssh-keygen no seu terminal. Ele solicitará um local para salvar a chave e uma frase secreta.

Sempre use uma frase secreta forte para proteger sua chave privada. Isso acrescenta uma camada extra de segurança, mesmo que alguém obtenha acesso ao seu computador.

ssh-keygen -t ed25519 -C "your_email@example.com"

Adicione a Chave SSH ao Agente SSH

O agente SSH é um programa que mantém suas chaves privadas na memória, para que você não precise inserir sua frase secreta toda vez que usar a chave. Inicie o agente e adicione sua chave:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Adicione a Chave Pública ao GitHub

Agora, você precisa adicionar sua chave SSH pública ao serviço de hospedagem do Git (por exemplo, GitHub ou GitLab). Isso informa ao serviço que ele deve confiar no seu computador quando você se conectar.

  1. Copie o conteúdo do arquivo da sua chave pública (por exemplo, ~/.ssh/id_ed25519.pub).
  2. Acesse as configurações do GitHub > 'Chaves SSH e GPG'.
  3. Clique em 'Nova chave SSH' e cole sua chave pública nesse local, atribuindo-lhe um título descritivo.

Use SSH nas Operações do Git

Depois que sua chave SSH estiver configurada e adicionada ao serviço de hospedagem do Git, você poderá clonar e interagir com repositórios usando o endereço SSH deles em vez de HTTPS.

Um exemplo de formato de endereço SSH é git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Verificação Rápida sobre a Segurança do Git

Quais das opções a seguir são práticas recomendadas para proteger seu fluxo de trabalho do Git?

Proteja Sua Jornada com o Git!

Nesta lição, exploramos práticas essenciais para proteger seu fluxo de trabalho do Git. Você aprendeu a usar Tokens de Acesso Pessoal com HTTPS, configurar auxiliares de credenciais e configurar chaves SSH para uma autenticação robusta.

Sempre priorize a segurança das suas chaves privadas e dos dados confidenciais. Manter suas interações com o Git seguras protege seu código e seus projetos contra acesso não autorizado e possíveis vulnerabilidades.

Perguntas Frequentes

A aula “Protegendo seu fluxo de trabalho do Git” é grátis?

Sim — o texto completo de “Protegendo seu fluxo de trabalho do Git” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Git & GitHub Professional Workflow, atualize para CoddyKit PRO. O curso de Git & GitHub Professional Workflow inclui 4 aulas no total.

O que vou aprender em “Protegendo seu fluxo de trabalho do Git”?

Aprenda boas práticas para proteger seus repositórios Git, incluindo o armazenamento seguro de credenciais e o gerenciamento de chaves SSH. Você pratica Git & GitHub Professional Workflow com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Git & GitHub Professional Workflow?

Nenhuma experiência prévia é necessária. Git & GitHub Professional Workflow no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Protegendo seu fluxo de trabalho do Git”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Git & GitHub Professional Workflow?

Sim. Cada aula de Git & GitHub Professional Workflow inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Protegendo seu fluxo de trabalho do Git
  2. Gerenciando dados confidenciais (Git LFS)
  3. Boas práticas para mensagens de commit
  4. Assinando Commits e Tags com GPG
← Voltar para Git & GitHub Professional Workflow