Rastreador de Arquivos Sensíveis & Vazamento de Dados
Detecte arquivos .env, repositórios .git e dumps de banco de dados expostos publicamente.
Overview & Threat Landscape
Por descuido em deploys manuais ou falha de configuração de servidores, arquivos críticos como `.env`, cópias de segurança de bancos (`.sql`, `.zip`) e metadados `.git` permanecem públicos, entregando senhas e chaves de API a qualquer atacante.
Por que Arquivos Expostos são Fatais
Acesso Total ao Banco de Dados
Arquivos `.env` expõem credenciais de banco, chaves de pagamento (Stripe, Pagar.me) e tokens de nuvem (AWS, Azure).
Extração do Código-Fonte
Pastas `.git` públicas permitem que scanners reconstruam 100% da sua propriedade intelectual e histórico de desenvolvimento.
Multas da LGPD
O vazamento descontrolado de dados através de arquivos de backup expostos gera multas pesadas e responsabilização jurídica imediata.
Regra de Bloqueio em Servidor Web
Bloqueie arquivos ocultos e extensões sensíveis diretamente no Nginx ou WAF:
location ~ /\.(env|git|svn|htaccess) {
deny all;
return 404;
}
location ~* \.(bak|config|sql|tar|zip|gz)$ {
deny all;
return 404;
}