Todos los planes

Secretos cifrados, siempre

Variables de entorno cifradas con AES-256-GCM en reposo. Separación de compilación y runtime. Operaciones masivas. Dos modos de editor. Tus secretos nunca tocan disco en texto plano.

Diseñado para equipos con seguridad primero

Almacenamiento cifrado, acceso basado en roles y dos modos de editor para cada flujo de trabajo.

Cifrado AES-256-GCM
Clave maestra derivada vía PBKDF2 con 100k iteraciones. Nonce aleatorio por archivo.
Compilación vs runtime
Marca variables como disponibles durante la compilación, el runtime o ambos. Control detallado.
Dos modos de editor
Editor de lista clave-valor para edición estructurada, editor .env sin procesar para pegado masivo.
URLs autogeneradas
Cadenas de conexión a bases de datos generadas automáticamente (postgres://user:pass@host:port/db).
Acceso controlado por RBAC
El Viewer no puede ver valores. El Developer puede revelarlos. El Admin puede editarlos. Control basado en roles.
Operaciones masivas
Inserta o actualiza múltiples variables en una sola solicitud PUT. Importa archivos .env completos de una vez.

Cómo funciona

01

Agrega variables

Pares clave-valor, pega contenido de archivos .env, o deja que sh0 autogenere cadenas de conexión desde tus bases de datos.

02

Marca el alcance

Elige si cada variable está disponible en compilación, runtime o ambos. Las variables de compilación se inyectan durante docker build.

03

Cifrado en reposo

AES-256-GCM con nonce aleatorio por archivo. Tus secretos nunca tocan disco en texto plano. El descifrado ocurre solo al momento de la inyección.

04

Inyectadas en el despliegue

Las variables se descifran e inyectan en el entorno del contenedor en runtime. Sin archivos .env dentro de los contenedores.

El pipeline de cifrado

Variable agregada
Derivación de clave PBKDF2
Cifrado AES-256-GCM
Almacenado cifrado
Descifrado en el despliegue

El texto plano existe solo en memoria durante la inyección -- nunca se escribe en disco sin cifrar

Todo lo que necesitas

Cifrado AES-256-GCM

Cifrado autenticado estándar de la industria. Clave maestra derivada con PBKDF2 (100k iteraciones). Nonce aleatorio por archivo con derivación por fragmento.

Ocultos por defecto

Los valores de las variables están ocultos en el panel. Revelarlos requiere rol de Developer o superior. Sin exposición accidental en compartir pantalla.

Separación de compilación y runtime

Las variables de compilación están disponibles durante docker build. Las variables de runtime se inyectan en el contenedor en ejecución. O usa ambas.

Dos modos de editor

Editor clave-valor para gestión estructurada. Editor .env sin procesar para pegar archivos completos. Cambia entre ellos libremente.

Cadenas de conexión autogeneradas

Despliega una base de datos PostgreSQL, MySQL o MongoDB y sh0 genera la URL de conexión automáticamente. Un clic para agregarla a tu aplicación.

Control de acceso RBAC

El Viewer ve solo nombres de variables. El Developer puede revelar valores. El Admin puede crear, editar y eliminar. Control granular de equipo.

La forma tradicional

  • x Archivos .env en el servidor en texto plano
  • x Copiar y pegar entre entornos manualmente
  • x Sin cifrado -- cualquiera con acceso SSH puede leer
  • x Sin registro de auditoría de quién cambió qué
  • x Accidentalmente comprometido al control de versiones
  • x URLs de bases de datos ensambladas a mano

La forma sh0

  • Cifrado AES-256-GCM en reposo
  • Importación masiva y alcance por aplicación
  • Controlado por RBAC: viewer, developer, admin
  • Oculto por defecto, revelar requiere permiso
  • Nunca se compromete -- se gestiona en el panel o API
  • URLs de conexión a bases de datos autogeneradas

Preguntas y respuestas

¿Qué algoritmo de cifrado se utiliza? +
AES-256-GCM (Galois/Counter Mode) con una clave maestra derivada usando PBKDF2 con 100,000 iteraciones. Cada archivo obtiene un nonce aleatorio único. Este es el mismo estándar utilizado por los principales proveedores de nube.
¿Quién puede ver los valores de las variables? +
Depende de tu rol. Los Viewers pueden ver nombres de variables pero no valores. Los Developers pueden revelar valores. Los Admins tienen control total incluyendo crear, editar y eliminar. Todo el acceso se aplica del lado del servidor.
¿Cómo migro archivos .env existentes? +
Abre el editor .env sin procesar en el panel y pega el contenido de tu .env existente. sh0 lo analiza y crea variables cifradas para cada entrada. También puedes usar la API con una solicitud PUT para inserción masiva.
¿Hay un límite en la cantidad de variables? +
Sin límite estricto. Cada aplicación tiene su propio conjunto aislado de variables de entorno. En la práctica, la mayoría de las aplicaciones usan entre 10 y 50 variables, pero sh0 maneja cientos sin problemas.

Tus secretos merecen algo mejor que texto plano.

Cifrado AES-256-GCM, acceso basado en roles, operaciones masivas y URLs de bases de datos autogeneradas. Incluido en todos los planes.