Há uma proposta em andamento para a introdução de uma “Secrets API” no WordPress 7.2, visando a padronização do armazenamento de credenciais, o que é um avanço significativo para a segurança de configurações em ambiente server-side.
O problema
A proposta de uma Secrets API para o WordPress 7.2 é uma iniciativa crucial para resolver uma falha estrutural de longa data na segurança da plataforma. Atualmente, o WordPress não possui uma forma nativa e segura de armazenar credenciais, o que força plugins e temas a salvarem chaves de API, segredos de OAuth e tokens de autenticação como texto simples na tabela wp_options
Atualmente, qualquer wp_option salva no banco de dados é incluída em dumps de SQL, backups de banco de dados, clones de ambientes de staging e exposta em terminais compartilhados (via wp option get). Isso significa que segredos sensíveis trafegam livremente por todo o ciclo de vida do site.
A proposta
Envelope Encryption Obrigatória: Não haverá modo “texto simples”. Os segredos serão armazenados criptografados usando um sistema de envelope encryption (uma chave de dados por segredo, protegida por uma chave mestra)
Funções de Acesso: O core disponibilizará funções dedicadas para manipulação: wp_set_secret(), wp_get_secret() e wp_delete_secret()
Sem Filtros de Recuperação: Não existirão hooks/filters aplicados durante a leitura do segredo (wp_get_secret), pois um filtro seria, por definição, um ponto de interceptação onde qualquer plugin malicioso poderia ler todos os segredos do site em texto claro.
Arquitetura Pluggable: O sistema permite a substituição do armazenamento e do gerenciamento de chaves (Keyring) através de um arquivo secrets.php (drop-in). Isso permite que você integre o armazenamento com provedores externos como AWS Vault ou outros serviços de gerenciamento de chaves, sem tocar no core.
Porque isso é importante?
- Isolamento de Credenciais: Seus segredos deixarão de estar misturados com as configurações do site (como o slogan ou URLs) na
wp_options. - Auditoria: Ao usar o novo sistema, você terá um ponto central para garantir que chaves de API (ex: AWS, Stripe, etc.) não estejam sendo versionadas em repositórios ou expostas em backups.
- Segurança em Staging: Como o sistema é “write-only” ou exige reentrada de valores em novos ambientes, ele impede que segredos de produção “vazem” acidentalmente para ambientes de staging durante uma migração de banco de dados.
Fontes: https://daily.dev/posts/proposal-a-secrets-api-for-wordpress-7-2-rcwr8dgqk; https://make.wordpress.org/core/2026/08/25/proposal-a-secrets-api-for-wordpress-7-2/; https://wpscout.io/2026/08/25/proposal-a-secrets-api-for-wordpress-7-2/
