> ## Documentation Index
> Fetch the complete documentation index at: https://www.helius.dev/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Proteja suas Chaves de API Solana: Melhores Práticas de Segurança

> Proteja suas chaves de API Helius Solana de atores mal-intencionados. Regras de controle de acesso, proxy RPC e melhores práticas de segurança para prevenir uso não autorizado e cobranças.

<Warning>
  **Alerta de Segurança de Chave de API**: Chaves de API expostas podem levar a uso não autorizado, esgotamento de cota e cobranças inesperadas. Sempre proteja suas chaves em aplicações de produção.
</Warning>

## Por que a Proteção de Chaves é Importante

Quando você expõe chaves de API no lado do cliente, atores mal-intencionados podem descobri-las e abusar delas, potencialmente:

<CardGroup cols={2}>
  <Card title="Esgotar Sua Cota" icon="gauge-high">
    Uso malicioso pode rapidamente consumir seus limites de API e causar interrupções de serviço
  </Card>

  <Card title="Aumentar Suas Contas" icon="credit-card">
    Solicitações não autorizadas podem disparar cobranças de escalonamento automático ou ultrapassar limites de plano
  </Card>

  <Card title="Comprometer a Segurança" icon="shield-exclamation">
    Chaves expostas podem fornecer acesso a dados e operações sensíveis
  </Card>

  <Card title="Prejudicar o Desempenho" icon="triangle-exclamation">
    Alto uso não autorizado pode impactar o desempenho da sua aplicação
  </Card>
</CardGroup>

## Métodos de Proteção

Helius fornece várias camadas de proteção para proteger suas chaves de API:

<Tabs>
  <Tab title="Proxy RPC">
    Implante seu próprio proxy para máxima segurança e controle.

    <Card title="Helius RPC Proxy" icon="github" href="https://github.com/helius-labs/helius-rpc-proxy">
      Um proxy RPC simples e de código aberto que você pode implantar com 1 clique no Cloudflare.
    </Card>

    ### Benefícios de Usar um Proxy

    <CardGroup cols={2}>
      <Card title="Proteção Completa da Chave" icon="lock">
        Sua chave de API permanece no lado do servidor, nunca exposta a clientes
      </Card>

      <Card title="Limitação de Taxa Personalizada" icon="gauge">
        Implemente sua própria limitação de taxa e controles de uso
      </Card>

      <Card title="Filtragem de Solicitações" icon="filter">
        Filtre e valide solicitações antes que cheguem ao Helius
      </Card>

      <Card title="Análise de Uso" icon="chart-line">
        Monitore e analise seus padrões de uso de API
      </Card>
    </CardGroup>
  </Tab>

  <Tab title="Regras de Controle de Acesso">
    Configure controles de acesso precisos em seu painel Helius para restringir o uso de API.

    <Frame caption="Configure Regras de Controle de Acesso RPC na seção RPCs do seu painel.">
      <img src="https://mintcdn.com/helius/OOj8B_dUNruGiNi2/images/rpc-access-control-rules.png?fit=max&auto=format&n=OOj8B_dUNruGiNi2&q=85&s=efa87187842a3f3c6e154a0f4e110652" alt="Configure Regras de Controle de Acesso RPC na seção RPCs do seu painel." width="3720" height="2094" data-path="images/rpc-access-control-rules.png" />
    </Frame>

    ### Tipos de Regras Disponíveis

    <AccordionGroup>
      <Accordion title="Domínios Permitidos">
        Restrinja o acesso a domínios específicos - perfeito para aplicações web.

        **Casos de uso:**

        * Sites de produção (`yourdapp.com`)
        * Ambientes de teste (`staging.yourdapp.com`)
        * Implantações de pré-visualização (`preview.yourdapp.com`)

        **Configuração de exemplo:**

        ```
        yourdapp.com
        www.yourdapp.com
        staging.yourdapp.com
        ```
      </Accordion>

      <Accordion title="IPs Permitidos">
        Restrinja o acesso a endereços IP específicos - ideal para aplicações de servidor.

        **Casos de uso:**

        * Servidores backend com IPs estáticos
        * Pipelines CI/CD
        * Serviços hospedados na nuvem

        **Configuração de exemplo:**

        ```
        203.0.113.1
        198.51.100.42
        185.199.108.153
        ```

        <Note>
          Apenas endereços IP públicos funcionam aqui. IPs privados/locais (como 192.168.x.x ou 10.x.x.x) não funcionarão.
        </Note>
      </Accordion>

      <Accordion title="CIDRs Permitidos">
        Restrinja o acesso a intervalos de IP usando a notação CIDR - ótimo para redes empresariais.

        **Casos de uso:**

        * Intervalos de IPs públicos corporativos
        * Intervalos de IPs de provedores de nuvem
        * Blocos de IPs de data center

        **Configuração de exemplo:**

        ```
        203.0.113.0/24
        198.51.100.0/24
        185.199.108.0/22
        ```

        <Note>
          Apenas intervalos de IPs públicos funcionam aqui. Blocos CIDR privados (192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12) não funcionarão.
        </Note>
      </Accordion>
    </AccordionGroup>
  </Tab>

  <Tab title="URL Seguro">
    Use nosso URL seguro para aplicações frontend sem expor sua chave de API.

    <Info>
      **Limitado por Taxa**: URLs seguras são limitadas a 5 solicitações por segundo (RPS) por endereço IP, tornando-as perfeitas para aplicações frontend.

      **Planos pagos apenas**: URLs seguras estão disponíveis em planos pagos. Planos gratuitos não incluem esta funcionalidade.
    </Info>

    ### Como Usar URLs Seguros

    <Steps>
      <Step title="Obtenha Seu URL Seguro">
        Encontre seu URL seguro no painel Helius na seção RPCs
      </Step>

      <Step title="Substitua Seu URL RPC Regular">
        Use o URL seguro em vez do seu URL RPC regular com chave de API
      </Step>

      <Step title="Sem Chave de API Necessária">
        O URL seguro não requer um parâmetro de chave de API
      </Step>
    </Steps>

    ```javascript theme={"system"}
    // Instead of this (exposes API key):
    const connection = new Connection('https://mainnet.helius-rpc.com/?api-key=YOUR_API_KEY');

    // Use this (secure, no API key exposed):
    const connection = new Connection('https://your-secure-url.helius-rpc.com');
    ```

    <Note>
      **Perfeito para**: Aplicações frontend, aplicativos móveis e qualquer código do lado do cliente onde você não pode esconder a chave de API.
    </Note>
  </Tab>
</Tabs>

## Melhores Práticas

<CardGroup cols={1}>
  <Card title="Variáveis de Ambiente" icon="code">
    Nunca codifique as chaves de API no seu código fonte. Use variáveis de ambiente em vez disso.

    ```javascript theme={"system"}
    // ❌ Don't do this
    const apiKey = "your-api-key-here";

    // ✅ Do this instead
    const apiKey = process.env.HELIUS_API_KEY;
    ```
  </Card>

  <Card title="Chaves Separadas para Diferentes Ambientes" icon="layers">
    Use chaves de API diferentes para ambientes de desenvolvimento, teste e produção.

    ```javascript theme={"system"}
    const getApiKey = () => {
      switch (process.env.NODE_ENV) {
        case 'production':
          return process.env.HELIUS_API_KEY_PROD;
        case 'staging':
          return process.env.HELIUS_API_KEY_STAGING;
        default:
          return process.env.HELIUS_API_KEY_DEV;
      }
    };
    ```
  </Card>

  <Card title="Rotação Regular de Chaves" icon="arrows-rotate">
    Gire suas chaves de API regularmente e imediatamente se suspeitar que foram comprometidas.

    <Steps>
      <Step title="Gerar Nova Chave">
        Crie uma nova chave de API no seu painel Helius
      </Step>

      <Step title="Atualizar Aplicações">
        Atualize todas as aplicações para usar a nova chave
      </Step>

      <Step title="Teste Minuciosamente">
        Certifique-se de que todos os serviços estão funcionando com a nova chave
      </Step>

      <Step title="Revogar Chave Antiga">
        Exclua a chave antiga do seu painel
      </Step>
    </Steps>
  </Card>

  <Card title="Monitorar Uso" icon="chart-line">
    Verifique regularmente o uso da sua API no painel Helius para padrões incomuns.

    **Sinais de alerta para observar:**

    * Picos súbitos no uso
    * Solicitações de locais inesperados
    * Altas taxas de erro
    * Uso durante horários fora do expediente
  </Card>
</CardGroup>

## Lista de Verificação de Segurança

<AccordionGroup>
  <Accordion title="✅ Segurança no Desenvolvimento">
    * [ ] Use variáveis de ambiente para chaves de API
    * [ ] Nunca faça commit de chaves de API no controle de versão
    * [ ] Use chaves diferentes para diferentes ambientes
    * [ ] Configure regras de controle de acesso para domínios de desenvolvimento
    * [ ] Use URLs seguras para desenvolvimento frontend
  </Accordion>

  <Accordion title="✅ Segurança em Produção">
    * [ ] Implemente regras adequadas de controle de acesso
    * [ ] Use proxy RPC para máxima segurança
    * [ ] Monitore o uso da API regularmente
    * [ ] Configure alertas para padrões de uso incomuns
    * [ ] Gire as chaves regularmente
    * [ ] Documente seus procedimentos de segurança
  </Accordion>

  <Accordion title="✅ Resposta a Emergências">
    * [ ] Tenha um procedimento de rotação de chave pronto
    * [ ] Saiba como revogar rapidamente chaves comprometidas
    * [ ] Monitore por brechas de segurança
    * [ ] Tenha as informações de contato para suporte Helius
    * [ ] Mantenha backups das suas configurações de segurança
  </Accordion>
</AccordionGroup>

## Erros Comuns a Evitar

<Warning>
  **Evite estes erros comuns de segurança:**

  1. **Codificar chaves em JavaScript frontend** - Sempre use URLs seguras ou proxies
  2. **Cometer chaves em repositórios Git** - Use variáveis de ambiente e `.gitignore`
  3. **Usar chaves de produção para desenvolvimento** - Separe chaves para diferentes ambientes
  4. **Não configurar regras de controle de acesso** - Sempre configure restrições de domínio/IP
  5. **Ignorar padrões de uso incomuns** - Monitore seu painel regularmente
</Warning>

## Precisa de Ajuda?

<CardGroup cols={2}>
  <Card title="Comunidade Discord" icon="discord" href="https://discord.com/invite/6GXdee3gBj">
    Obtenha ajuda da comunidade e da equipe Helius
  </Card>

  <Card title="Equipe de Suporte" icon="headset" href="/docs/pt-BR/support">
    Entre em contato com nossa equipe de suporte para preocupações de segurança
  </Card>
</CardGroup>
