<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/xsl" href="rss.xsl"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>envguard Blog</title>
        <link>https://docs.envguard.com.br/blog</link>
        <description>envguard Blog</description>
        <lastBuildDate>Sat, 12 Sep 2026 00:00:00 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>pt-BR</language>
        <item>
            <title><![CDATA[Lançamento do envguard v0.3.0 - Secret Scanning por Conteúdo]]></title>
            <link>https://docs.envguard.com.br/blog/lancamento-envguard-v030</link>
            <guid>https://docs.envguard.com.br/blog/lancamento-envguard-v030</guid>
            <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[É com muito orgulho que anunciamos o lançamento do envguard v0.3.0! 🎉]]></description>
            <content:encoded><![CDATA[<p>É com muito orgulho que anunciamos o lançamento do <strong><code>envguard</code> v0.3.0</strong>! 🎉</p>
<p>Esta versão vai além do nome e do status Git dos arquivos de ambiente: agora o <code>envguard</code> também inspeciona o <strong>conteúdo</strong> desses arquivos em busca de segredos reais, sem nunca expor os valores encontrados.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="principais-novidades-da-v030">Principais Novidades da v0.3.0<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v030#principais-novidades-da-v030" class="hash-link" aria-label="Link direto para Principais Novidades da v0.3.0" title="Link direto para Principais Novidades da v0.3.0" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="1-detecção-de-padrões-de-provedores-conhecidos">1. Detecção de Padrões de Provedores Conhecidos<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v030#1-detec%C3%A7%C3%A3o-de-padr%C3%B5es-de-provedores-conhecidos" class="hash-link" aria-label="Link direto para 1. Detecção de Padrões de Provedores Conhecidos" title="Link direto para 1. Detecção de Padrões de Provedores Conhecidos" translate="no">​</a></h3>
<p>Um novo motor de assinaturas regex identifica credenciais reais dentro dos arquivos de ambiente escaneados:</p>
<ul>
<li class="">Chaves de acesso <strong>AWS</strong> (<code>AKIA...</code>)</li>
<li class="">Chaves secretas <strong>Stripe</strong> (<code>sk_live_</code>/<code>sk_test_</code>)</li>
<li class="">Tokens de acesso pessoal <strong>GitHub</strong> (<code>ghp_</code>, <code>gho_</code>, etc.)</li>
<li class="">Chaves privadas <strong>PEM</strong> (RSA, EC, OpenSSH, DSA)</li>
<li class="">Tokens genéricos <strong>Bearer</strong></li>
</ul>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2-detecção-por-entropia-de-shannon-opt-in">2. Detecção por Entropia de Shannon (opt-in)<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v030#2-detec%C3%A7%C3%A3o-por-entropia-de-shannon-opt-in" class="hash-link" aria-label="Link direto para 2. Detecção por Entropia de Shannon (opt-in)" title="Link direto para 2. Detecção por Entropia de Shannon (opt-in)" translate="no">​</a></h3>
<p>Além das assinaturas conhecidas, o <code>envguard</code> pode calcular a entropia de cada valor <code>CHAVE=VALOR</code> para sinalizar segredos aleatórios que não correspondem a nenhum provedor catalogado — chaves criptográficas, hashes e tokens gerados aleatoriamente. Por gerar mais falsos positivos, esse modo é <strong>desativado por padrão</strong> e habilitado via <code>.envguard.yaml</code>.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="3-severidade-independente-por-secret-match">3. Severidade Independente por Secret Match<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v030#3-severidade-independente-por-secret-match" class="hash-link" aria-label="Link direto para 3. Severidade Independente por Secret Match" title="Link direto para 3. Severidade Independente por Secret Match" translate="no">​</a></h3>
<p>Cada segredo encontrado (<code>Secret Match</code>) recebe sua própria severidade, calculada com piso <code>CRITICAL</code> (arquivo <em>tracked</em>/<em>staged</em>) ou <code>HIGH</code> (arquivo apenas local), e respeitando qualquer <code>severity_overrides</code> já configurado como teto. A severidade efetiva de um arquivo passa a considerar o maior valor entre o <code>Finding</code> e seus <code>Secret Matches</code>.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="4-controle-fino-via-envguardyaml">4. Controle Fino via <code>.envguard.yaml</code><a href="https://docs.envguard.com.br/blog/lancamento-envguard-v030#4-controle-fino-via-envguardyaml" class="hash-link" aria-label="Link direto para 4-controle-fino-via-envguardyaml" title="Link direto para 4-controle-fino-via-envguardyaml" translate="no">​</a></h3>
<div class="language-yaml codeBlockContainer_Ckt0 theme-code-block" style="--prism-color:#F8F8F2;--prism-background-color:#282A36"><div class="codeBlockContent_QJqH"><pre tabindex="0" class="prism-code language-yaml codeBlock_bY9V thin-scrollbar" style="color:#F8F8F2;background-color:#282A36"><code class="codeBlockLines_e6Vv"><div class="token-line" style="color:#F8F8F2"><span class="token key atrule">detector</span><span class="token punctuation" style="color:rgb(248, 248, 242)">:</span><span class="token plain"></span><br></div><div class="token-line" style="color:#F8F8F2"><span class="token plain">  </span><span class="token key atrule">entropy_scan</span><span class="token punctuation" style="color:rgb(248, 248, 242)">:</span><span class="token plain"> </span><span class="token boolean important">false</span><span class="token plain"></span><br></div><div class="token-line" style="color:#F8F8F2"><span class="token plain">  </span><span class="token key atrule">secret_providers</span><span class="token punctuation" style="color:rgb(248, 248, 242)">:</span><span class="token plain"> </span><span class="token punctuation" style="color:rgb(248, 248, 242)">[</span><span class="token punctuation" style="color:rgb(248, 248, 242)">]</span><span class="token plain"> </span><span class="token comment" style="color:rgb(98, 114, 164)"># vazio = todos: aws, stripe, github, pem, bearer-token</span><span class="token plain"></span><br></div><div class="token-line" style="color:#F8F8F2"><span class="token plain">  </span><span class="token key atrule">secret_ignore</span><span class="token punctuation" style="color:rgb(248, 248, 242)">:</span><span class="token plain"> </span><span class="token punctuation" style="color:rgb(248, 248, 242)">[</span><span class="token punctuation" style="color:rgb(248, 248, 242)">]</span><span class="token plain"> </span><span class="token comment" style="color:rgb(98, 114, 164)"># ex: ["TEST_*"] para ignorar chaves de fixtures</span><br></div></code></pre></div></div>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="5-seguro-por-design">5. Seguro por Design<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v030#5-seguro-por-design" class="hash-link" aria-label="Link direto para 5. Seguro por Design" title="Link direto para 5. Seguro por Design" translate="no">​</a></h3>
<p>Como em toda a ferramenta, <strong>o valor do segredo nunca é impresso</strong> em nenhuma saída (terminal ou JSON) — apenas linha, nome da chave, método de detecção e provedor.</p>
<hr>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="como-atualizar">Como Atualizar<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v030#como-atualizar" class="hash-link" aria-label="Link direto para Como Atualizar" title="Link direto para Como Atualizar" translate="no">​</a></h2>
<div class="language-bash codeBlockContainer_Ckt0 theme-code-block" style="--prism-color:#F8F8F2;--prism-background-color:#282A36"><div class="codeBlockContent_QJqH"><pre tabindex="0" class="prism-code language-bash codeBlock_bY9V thin-scrollbar" style="color:#F8F8F2;background-color:#282A36"><code class="codeBlockLines_e6Vv"><div class="token-line" style="color:#F8F8F2"><span class="token plain">go </span><span class="token function" style="color:rgb(80, 250, 123)">install</span><span class="token plain"> github.com/joaooncode/envguard/cmd/envguard@latest</span><br></div></code></pre></div></div>
<p>Verifique a versão instalada:</p>
<div class="language-bash codeBlockContainer_Ckt0 theme-code-block" style="--prism-color:#F8F8F2;--prism-background-color:#282A36"><div class="codeBlockContent_QJqH"><pre tabindex="0" class="prism-code language-bash codeBlock_bY9V thin-scrollbar" style="color:#F8F8F2;background-color:#282A36"><code class="codeBlockLines_e6Vv"><div class="token-line" style="color:#F8F8F2"><span class="token plain">envguard version</span><br></div><div class="token-line" style="color:#F8F8F2"><span class="token plain"></span><span class="token comment" style="color:rgb(98, 114, 164)"># envguard v0.3.0</span><br></div></code></pre></div></div>
<p>Confira a <a class="" href="https://docs.envguard.com.br/docs/configuration#secret-scanning-por-conte%C3%BAdo">documentação de configuração</a> para habilitar a detecção por entropia e personalizar os provedores monitorados!</p>]]></content:encoded>
            <category>Release</category>
            <category>Segurança</category>
            <category>CLI</category>
            <category>Go</category>
            <category>Secret Scanning</category>
        </item>
        <item>
            <title><![CDATA[Lançamento do envguard v0.2.0 - Hooks, Configuração, Init e Fix]]></title>
            <link>https://docs.envguard.com.br/blog/lancamento-envguard-v020</link>
            <guid>https://docs.envguard.com.br/blog/lancamento-envguard-v020</guid>
            <pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[É com muito orgulho que anunciamos o lançamento do envguard v0.2.0! 🎉]]></description>
            <content:encoded><![CDATA[<p>É com muito orgulho que anunciamos o lançamento do <strong><code>envguard</code> v0.2.0</strong>! 🎉</p>
<p>Esta versão consolida a automação e remediação do ecossistema do <code>envguard</code>, trazendo recursos nativos para proteger o fluxo de desenvolvimento antes mesmo da execução de commits.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="principais-novidades-da-v020">Principais Novidades da v0.2.0<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v020#principais-novidades-da-v020" class="hash-link" aria-label="Link direto para Principais Novidades da v0.2.0" title="Link direto para Principais Novidades da v0.2.0" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="1-suporte-a-git-pre-commit-hooks-envguard-hook">1. Suporte a Git Pre-commit Hooks (<code>envguard hook</code>)<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v020#1-suporte-a-git-pre-commit-hooks-envguard-hook" class="hash-link" aria-label="Link direto para 1-suporte-a-git-pre-commit-hooks-envguard-hook" title="Link direto para 1-suporte-a-git-pre-commit-hooks-envguard-hook" translate="no">​</a></h3>
<ul>
<li class=""><strong>Instalação Nativa (<code>envguard hook install</code>):</strong> Cria o script executável em <code>.git/hooks/pre-commit</code> com detecção de assinatura e proteção contra sobrescrita acidental.</li>
<li class=""><strong>Inspeção Instantânea (<code>envguard hook run</code>):</strong> Avalia exclusivamente os arquivos preparados para commit (<code>staged</code>) em menos de 10ms, bloqueando o commit se houver variáveis de ambiente desprotegidas.</li>
<li class=""><strong>Integração Oficial com Python <code>pre-commit</code>:</strong> Arquivo <code>.pre-commit-hooks.yaml</code> incluído na raiz do repositório para adoção imediata.</li>
</ul>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2-remediação-automática-com-envguard-fix">2. Remediação Automática com <code>envguard fix</code><a href="https://docs.envguard.com.br/blog/lancamento-envguard-v020#2-remedia%C3%A7%C3%A3o-autom%C3%A1tica-com-envguard-fix" class="hash-link" aria-label="Link direto para 2-remediação-automática-com-envguard-fix" title="Link direto para 2-remediação-automática-com-envguard-fix" translate="no">​</a></h3>
<ul>
<li class="">Analisa o repositório e insere automaticamente os arquivos de ambiente desprotegidos no <code>.gitignore</code> da raiz.</li>
<li class="">Suporte a simulação não-destrutiva com <code>--dry-run</code> para pré-visualizar as alterações antes de aplicar no disco.</li>
</ul>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="3-inicialização-e-sanitização-de-templates-envguard-init">3. Inicialização e Sanitização de Templates (<code>envguard init</code>)<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v020#3-inicializa%C3%A7%C3%A3o-e-sanitiza%C3%A7%C3%A3o-de-templates-envguard-init" class="hash-link" aria-label="Link direto para 3-inicialização-e-sanitização-de-templates-envguard-init" title="Link direto para 3-inicialização-e-sanitização-de-templates-envguard-init" translate="no">​</a></h3>
<ul>
<li class="">Gera o arquivo <code>.envguard.yaml</code> completo e comentado.</li>
<li class="">Suporte à geração de templates <code>.env.example</code> através da higienização automática (<code>--template</code> e <code>--template-from</code>), removendo valores sensíveis e preservando chaves e comentários.</li>
</ul>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="4-arquivo-de-configuração-envguardyaml">4. Arquivo de Configuração <code>.envguard.yaml</code><a href="https://docs.envguard.com.br/blog/lancamento-envguard-v020#4-arquivo-de-configura%C3%A7%C3%A3o-envguardyaml" class="hash-link" aria-label="Link direto para 4-arquivo-de-configuração-envguardyaml" title="Link direto para 4-arquivo-de-configuração-envguardyaml" translate="no">​</a></h3>
<ul>
<li class="">Controle total de <code>ignore_dirs</code>, <code>custom_patterns</code>, <code>allowlist</code> e <code>severity_overrides</code> por projeto ou via flag <code>--config</code>.</li>
</ul>
<hr>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="como-atualizar">Como Atualizar<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v020#como-atualizar" class="hash-link" aria-label="Link direto para Como Atualizar" title="Link direto para Como Atualizar" translate="no">​</a></h2>
<div class="language-bash codeBlockContainer_Ckt0 theme-code-block" style="--prism-color:#F8F8F2;--prism-background-color:#282A36"><div class="codeBlockContent_QJqH"><pre tabindex="0" class="prism-code language-bash codeBlock_bY9V thin-scrollbar" style="color:#F8F8F2;background-color:#282A36"><code class="codeBlockLines_e6Vv"><div class="token-line" style="color:#F8F8F2"><span class="token plain">go </span><span class="token function" style="color:rgb(80, 250, 123)">install</span><span class="token plain"> github.com/joaooncode/envguard/cmd/envguard@latest</span><br></div></code></pre></div></div>
<p>Verifique a versão instalada:</p>
<div class="language-bash codeBlockContainer_Ckt0 theme-code-block" style="--prism-color:#F8F8F2;--prism-background-color:#282A36"><div class="codeBlockContent_QJqH"><pre tabindex="0" class="prism-code language-bash codeBlock_bY9V thin-scrollbar" style="color:#F8F8F2;background-color:#282A36"><code class="codeBlockLines_e6Vv"><div class="token-line" style="color:#F8F8F2"><span class="token plain">envguard version</span><br></div><div class="token-line" style="color:#F8F8F2"><span class="token plain"></span><span class="token comment" style="color:rgb(98, 114, 164)"># envguard v0.2.0</span><br></div></code></pre></div></div>
<p>Confira a <a class="" href="https://docs.envguard.com.br/docs/intro">documentação oficial</a> para explorar todos os novos comandos e guias de integração!</p>]]></content:encoded>
            <category>Release</category>
            <category>Segurança</category>
            <category>CLI</category>
            <category>Go</category>
            <category>Git Hooks</category>
            <category>Automação</category>
        </item>
        <item>
            <title><![CDATA[Apresentando o envguard v0.1.0 (MVP)]]></title>
            <link>https://docs.envguard.com.br/blog/lancamento-envguard-v010</link>
            <guid>https://docs.envguard.com.br/blog/lancamento-envguard-v010</guid>
            <pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[Temos o prazer de anunciar o lançamento do envguard v0.1.0!]]></description>
            <content:encoded><![CDATA[<p>Temos o prazer de anunciar o lançamento do <strong><code>envguard</code> v0.1.0</strong>!</p>
<p>O <code>envguard</code> é uma ferramenta open source de linha de comando desenvolvida em Go para impedir que arquivos <code>.env</code> e segredos de variáveis de ambiente sejam comitados acidentalmente em repositórios Git.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="destaques-da-versão-v010">Destaques da versão v0.1.0<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v010#destaques-da-vers%C3%A3o-v010" class="hash-link" aria-label="Link direto para Destaques da versão v0.1.0" title="Link direto para Destaques da versão v0.1.0" translate="no">​</a></h2>
<ul>
<li class=""><strong>Detecção Git-Aware:</strong> Reconhecimento automático de arquivos <code>.env</code> rastreados (<em>tracked</em>), na stage (<em>staged</em>) ou desprotegidos fora do <code>.gitignore</code>.</li>
<li class=""><strong>Varredura Ultrarrápida:</strong> Construído em Go nativo, 100% offline e sem envio de telemetria ou segredos para a rede.</li>
<li class=""><strong>Saída Flexível:</strong> Relatórios visuais no terminal e saída estruturada em JSON (<code>--format json</code>).</li>
<li class=""><strong>Validação para CI/CD:</strong> Comando <code>envguard check</code> com códigos de saída determinísticos (<code>0</code> ou <code>1</code>) para bloquear pipelines inseguras.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="como-instalar">Como Instalar<a href="https://docs.envguard.com.br/blog/lancamento-envguard-v010#como-instalar" class="hash-link" aria-label="Link direto para Como Instalar" title="Link direto para Como Instalar" translate="no">​</a></h2>
<div class="language-bash codeBlockContainer_Ckt0 theme-code-block" style="--prism-color:#F8F8F2;--prism-background-color:#282A36"><div class="codeBlockContent_QJqH"><pre tabindex="0" class="prism-code language-bash codeBlock_bY9V thin-scrollbar" style="color:#F8F8F2;background-color:#282A36"><code class="codeBlockLines_e6Vv"><div class="token-line" style="color:#F8F8F2"><span class="token plain">go </span><span class="token function" style="color:rgb(80, 250, 123)">install</span><span class="token plain"> github.com/joaooncode/envguard/cmd/envguard@latest</span><br></div></code></pre></div></div>
<p>E execute:</p>
<div class="language-bash codeBlockContainer_Ckt0 theme-code-block" style="--prism-color:#F8F8F2;--prism-background-color:#282A36"><div class="codeBlockContent_QJqH"><pre tabindex="0" class="prism-code language-bash codeBlock_bY9V thin-scrollbar" style="color:#F8F8F2;background-color:#282A36"><code class="codeBlockLines_e6Vv"><div class="token-line" style="color:#F8F8F2"><span class="token plain">envguard scan</span><br></div></code></pre></div></div>
<p>Confira a <a class="" href="https://docs.envguard.com.br/docs/intro">documentação completa</a> para saber mais sobre como integrar no seu dia a dia e nos seus pipelines de CI/CD!</p>]]></content:encoded>
            <category>Release</category>
            <category>Segurança</category>
            <category>CLI</category>
            <category>Go</category>
        </item>
    </channel>
</rss>