O que você está procurando?

Aperte Enter para buscar ou ESC para fechar

Secrets API e sudo mode: WordPress começa a repensar a segurança de credenciais

4 min de leitura
Secrets API e sudo mode: WordPress começa a repensar a segurança de credenciais

O roadmap do WordPress 7.2 traz duas iniciativas interessantes de segurança: a Secrets API, criada para padronizar o armazenamento de credenciais, e o chamado sudo mode, que pretende exigir nova autenticação antes de determinadas ações administrativas sensíveis.

As duas resolvem problemas diferentes, mas apontam para uma mesma direção: tratar credenciais e operações privilegiadas com mais cuidado do que o WordPress historicamente fez.

O problema atual

Hoje, plugins costumam armazenar chaves de API, tokens e outras credenciais usando a Options API, muitas vezes dentro de wp_options.

Isso significa que um segredo pode acabar no mesmo ambiente em que ficam configurações comuns do site, podendo aparecer em backups, dumps de banco, cópias de staging ou ferramentas administrativas.

Alguns plugins implementam sua própria criptografia, mas isso faz com que cada desenvolvedor precise resolver o mesmo problema de maneiras diferentes.

A proposta da Secrets API é transformar isso em infraestrutura nativa do WordPress

Como a Secrets API funcionaria

A proposta apresenta uma API simples:

wp_set_secret( 'meu-plugin/api-key', $key );

$secret = wp_get_secret( 'meu-plugin/api-key' );

wp_delete_secret( 'meu-plugin/api-key' );

Os valores seriam armazenados criptografados, e wp_get_secret() retornaria um objeto WP_Secret, em vez de entregar diretamente a credencial em texto puro.

Para acessar o valor real, seria necessário fazer isso explicitamente: $secret->reveal();

A ideia também é evitar exposição acidental em logs e ferramentas de debugging.

Não é apenas “criptografar wp_options”

A proposta inclui alguns cuidados importantes.

A criptografia seria obrigatória, secrets não seriam carregados automaticamente e haveria suporte a rotação de credenciais, permitindo manter temporariamente a chave anterior durante uma troca.

Também está prevista uma camada extensível para hospedagens que queiram integrar WordPress a soluções externas de gerenciamento de secrets, como KMS ou Vault.

Plugins existentes não seriam migrados automaticamente. Cada plugin teria que decidir quando e como mover suas credenciais antigas para a nova API.

O que a Secrets API não resolve

Ela não cria isolamento entre plugins.

Se código malicioso já estiver executando dentro do WordPress com acesso suficiente, ainda poderá tentar recuperar uma credencial.

O principal objetivo é reduzir exposição em cenários como:

  • vazamento de banco de dados;
  • backups expostos;
  • staging criado a partir de produção;
  • dumps e logs contendo chaves.

Ou seja, é uma camada adicional de proteção, não uma solução completa para todos os problemas de segurança.

E o sudo mode?

O sudo mode resolve outro problema.

Hoje, depois que um administrador está autenticado, sua sessão pode continuar dando acesso a ações críticas por bastante tempo.

A proposta é exigir uma nova autenticação antes de operações especialmente sensíveis, mesmo que o usuário já esteja logado. É um comportamento comum em outros sistemas: você continua autenticado, mas precisa confirmar novamente sua identidade antes de alterar algo importante.

O recurso ainda está em estágio inicial, então não está definido quais ações serão protegidas ou como essa reautenticação funcionará.

Duas mudanças que se complementam

A diferença entre os dois projetos pode ser resumida assim:

Secrets API protege credenciais armazenadas.

Sudo mode protege ações privilegiadas.

Uma reduz a exposição de chaves e tokens. A outra reduz o risco de uma sessão administrativa comprometida executar operações críticas sem uma nova confirmação.

Por que isso importa agora

Os sites WordPress armazenam cada vez mais credenciais de serviços externos: gateways de pagamento, email, APIs, CRMs, CDNs, automações e plataformas de inteligência artificial.

Nesse cenário, continuar tratando uma chave de API como uma simples configuração do site se torna cada vez menos adequado.

A Secrets API tenta resolver isso com uma base comum para todo o ecossistema, enquanto o sudo mode adiciona uma camada extra de proteção para operações administrativas.

Nenhum dos dois recursos está garantido para o WordPress 7.2. A Secrets API ainda está em fase de proposta e testes, e o sudo mode está em um estágio ainda mais inicial.

Mas a direção é interessante e me agrada bastante: o WordPress começa a tratar segredos e ações administrativas críticas como problemas específicos de segurança, em vez de deixá-los diluídos entre configurações comuns do sistema.

Compartilhar este artigo
Guga Alves

Guga Alves

• WordPress e web

Desbravando o mundo WordPress desde 2007, me especializei também em SEO e entreguei grandes projetos no mercado brasileiro para a partir de 2015 me dedicar ao mercado fora do Brasil. Trabalhei na empresa do criador do WordPress por 4 anos (no WordPress.com, da Automattic) e mais 4 anos em uma das maiores empresas de hospedagens do mundo, a Liquid Web, gerenciando uma equipe de suporte do plugin The Events Calendar. No Brasil, atendi grandes marcas como canal Futura, Corpo Perfeito, Catraca Livre, Hostgator Brasil e Hostnet, também palestrei em diversos eventos e dei aula em cursos livres e pós-graduação (no Rio de Janeiro e em Brasília). Trabalho remoto, viajo bastante, mas minha base é no Rio de Janeiro/RJ.

X GitHub Sobre mim
Leituras Complementares

Continue lendo

Ver todos em Notícias →

Discussão & Respostas (0)

Espaço moderado para debates técnicos

Deixe sua contribuição técnica

Seu e-mail não será publicado. Blocos de código em markdown são aceitos com crases triplas.