VERIFICAÇÃO DE VAZAMENTO DE ATIVOS

Rastreador de Arquivos Sensíveis & Vazamento de Dados

Detecte arquivos .env, repositórios .git e dumps de banco de dados expostos publicamente.

Overview & Threat Landscape

Por descuido em deploys manuais ou falha de configuração de servidores, arquivos críticos como `.env`, cópias de segurança de bancos (`.sql`, `.zip`) e metadados `.git` permanecem públicos, entregando senhas e chaves de API a qualquer atacante.

Por que Arquivos Expostos são Fatais

01

Acesso Total ao Banco de Dados

Arquivos `.env` expõem credenciais de banco, chaves de pagamento (Stripe, Pagar.me) e tokens de nuvem (AWS, Azure).

02

Extração do Código-Fonte

Pastas `.git` públicas permitem que scanners reconstruam 100% da sua propriedade intelectual e histórico de desenvolvimento.

03

Multas da LGPD

O vazamento descontrolado de dados através de arquivos de backup expostos gera multas pesadas e responsabilização jurídica imediata.

Regra de Bloqueio em Servidor Web

Bloqueie arquivos ocultos e extensões sensíveis diretamente no Nginx ou WAF:

location ~ /\.(env|git|svn|htaccess) {
    deny all;
    return 404;
}
location ~* \.(bak|config|sql|tar|zip|gz)$ {
    deny all;
    return 404;
}

Frequently Asked Questions (FAQ)