Secrets API WP (Proposta)

Há uma proposta em andamento para a introdução de uma “Secrets API” no WordPress 7.2, visando a padronização do armazenamento de credenciais, o que é um avanço significativo para a segurança de configurações em ambiente server-side.

O problema

A proposta de uma Secrets API para o WordPress 7.2 é uma iniciativa crucial para resolver uma falha estrutural de longa data na segurança da plataforma. Atualmente, o WordPress não possui uma forma nativa e segura de armazenar credenciais, o que força plugins e temas a salvarem chaves de API, segredos de OAuth e tokens de autenticação como texto simples na tabela wp_options

Atualmente, qualquer wp_option salva no banco de dados é incluída em dumps de SQL, backups de banco de dados, clones de ambientes de staging e exposta em terminais compartilhados (via wp option get). Isso significa que segredos sensíveis trafegam livremente por todo o ciclo de vida do site.

A proposta

Envelope Encryption Obrigatória: Não haverá modo “texto simples”. Os segredos serão armazenados criptografados usando um sistema de envelope encryption (uma chave de dados por segredo, protegida por uma chave mestra)

Funções de Acesso: O core disponibilizará funções dedicadas para manipulação: wp_set_secret()wp_get_secret() e wp_delete_secret()

Sem Filtros de Recuperação: Não existirão hooks/filters aplicados durante a leitura do segredo (wp_get_secret), pois um filtro seria, por definição, um ponto de interceptação onde qualquer plugin malicioso poderia ler todos os segredos do site em texto claro.

Arquitetura Pluggable: O sistema permite a substituição do armazenamento e do gerenciamento de chaves (Keyring) através de um arquivo secrets.php (drop-in). Isso permite que você integre o armazenamento com provedores externos como AWS Vault ou outros serviços de gerenciamento de chaves, sem tocar no core.

Porque isso é importante?

  • Isolamento de Credenciais: Seus segredos deixarão de estar misturados com as configurações do site (como o slogan ou URLs) na wp_options.
  • Auditoria: Ao usar o novo sistema, você terá um ponto central para garantir que chaves de API (ex: AWS, Stripe, etc.) não estejam sendo versionadas em repositórios ou expostas em backups.
  • Segurança em Staging: Como o sistema é “write-only” ou exige reentrada de valores em novos ambientes, ele impede que segredos de produção “vazem” acidentalmente para ambientes de staging durante uma migração de banco de dados.

Fontes: https://daily.dev/posts/proposal-a-secrets-api-for-wordpress-7-2-rcwr8dgqk; https://make.wordpress.org/core/2026/08/25/proposal-a-secrets-api-for-wordpress-7-2/; https://wpscout.io/2026/08/25/proposal-a-secrets-api-for-wordpress-7-2/

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *