Trilha de aprendizado · Nível 3 · Tutorial 1

Configurar o acesso seguro ao GitHub

Preparar uma conta no GitHub, escolher a visibilidade adequada para um projeto e configurar autenticação HTTPS pelo navegador com armazenamento seguro de credenciais.

  • Nível: Iniciante
  • Duração: 18 min
  • 8 passos
Configurar o acesso seguro ao GitHub

O que você vai percorrer

  1. Preparar a conta e verificar o e-mail Acesse sua conta, confirme a verificação do e-mail e encontre as configurações de segurança do GitHub. 3 min
  2. Proteger a conta com dois fatores Ative ou confira a autenticação de dois fatores e guarde os códigos de recuperação com segurança. 3 min
  3. Escolher entre público e privado Escolha quem poderá consultar o projeto e diferencie visibilidade de permissão para alterar. 2 min
  4. Entender o acesso do Git por HTTPS Diferencie o login no site da autenticação do Git e entenda como o Git Credential Manager participa desse acesso. 2 min
  5. Preparar o Git Credential Manager Verifique se o GCM está disponível e se o Git está configurado para usá-lo, seguindo apenas o percurso do seu sistema. 3 min
  6. Conferir o armazenamento seguro Verifique qual cofre o GCM usará e se ele está disponível antes de autorizar sua conta. 2 min
  7. Autorizar o acesso pelo navegador Autorize o GCM pelo navegador e confirme a conta e o armazenamento seguro, sem criar nem publicar um repositório. 3 min
  8. Revisar a preparação para o próximo passo Aplique os critérios de visibilidade e confira se há pendências antes de publicar um projeto. 2 min

O que você vai aprender

  • Preparar uma conta no GitHub com e-mail verificado e localizar as configurações de segurança.
  • Escolher entre repositório público e privado considerando quem poderá acessar o projeto.
  • Configurar o Git Credential Manager e autenticar a conta pelo navegador para operações Git por HTTPS.
  • Manter as credenciais no armazenamento seguro configurado, sem inseri-las em comandos, URLs ou arquivos do projeto.

Antes de começar

  • Preparar o ambiente para usar Git
  • Evitar arquivos desnecessários nos commits com .gitignore

Passo 1 de 8

Preparar a conta e verificar o e-mail

Acesse sua conta, confirme a verificação do e-mail e encontre as configurações de segurança do GitHub.

Acessar a conta e verificar o e-mail

Use sua conta ou crie uma

Acesse https://github.com e confira o domínio na barra de endereço.

  • Já tem conta? Clique em Sign in (Entrar). Não é necessário criar outra.
  • Ainda não tem? Clique em Sign up (Criar conta) e siga o cadastro com um e-mail ao qual você tenha acesso. Use uma senha longa e exclusiva, de preferência gerada por um gerenciador de senhas.

Criar a conta não é verificar o e-mail

Depois de entrar, abra o menu da sua foto de perfil → Settings (Configurações) → Emails (E-mails).

Se aparecer Unverified (Não verificado), clique em Resend verification email (Reenviar e-mail de verificação). Abra a mensagem do GitHub na sua caixa de entrada e siga a confirmação indicada. Se necessário, confira o spam.

Volte a Emails e confira se a pendência de verificação foi resolvida. Se o e-mail já estiver verificado, não repita o processo.

Dica

Seus dados ficam fora do tutorial

Faça o cadastro e a confirmação no GitHub. Não envie ao tutorial seu endereço de e-mail, senha ou código de verificação.

O e-mail está confirmado?

Identifique a pendência

Uma pessoa consegue entrar na conta, mas seu e-mail aparece como “Unverified” (Não verificado) em Emails. O que ela deve fazer?

Encontrar as configurações de segurança

Localize senha e autenticação

Na sua conta, siga este caminho:

  1. Abra o menu da foto de perfil.
  2. Clique em Settings (Configurações).
  3. No menu lateral, procure a seção Access (Acesso).
  4. Abra Password and authentication (Senha e autenticação).

Essa página reúne os controles de senha e autenticação da conta. Já a verificação do e-mail fica em Emails.

Dica

Por enquanto, apenas localize

Não é preciso alterar essas opções agora. Na próxima etapa, você vai configurar ou conferir a proteção adicional da conta.

Escolher o caminho certo

Onde fazer cada ação?

Associe cada ação ao controle correspondente do GitHub.

Toque em um item e depois no par correspondente.

Passo 2 de 8

Proteger a conta com dois fatores

Ative ou confira a autenticação de dois fatores e guarde os códigos de recuperação com segurança.

Uma proteção além da senha

Por que usar dois fatores?

A autenticação de dois fatores (2FA) acrescenta uma verificação à senha. Com um aplicativo autenticador, você usa um código temporário gerado no celular para confirmar o acesso quando solicitado.

Confira a situação da conta

Nas configurações de segurança do GitHub, localize a seção de autenticação de dois fatores.

Se estiver desativada, siga a ativação na próxima tela. Se já estiver ativa, não desative nem reinicie a configuração: confira se você ainda tem acesso ao segundo fator cadastrado e aos códigos de recuperação.

Atenção

Não compartilhe os segredos

O QR code de configuração, os códigos temporários e os códigos de recuperação são secretos. Não envie esses dados nem capturas de tela deles ao tutorial, a outras pessoas ou a repositórios.

Ative e preserve seu acesso

Se a proteção ainda estiver desativada

  1. No GitHub, inicie a ativação dos dois fatores e escolha o aplicativo autenticador.
  2. Abra um aplicativo autenticador confiável no celular. Se precisar instalar um, use a loja oficial do aparelho.
  3. No aplicativo, adicione uma conta e leia o QR code exibido pelo GitHub.
  4. Digite o código temporário gerado pelo aplicativo somente no campo de confirmação do GitHub, em github.com. Avance e aguarde a validação.

Ler o QR code não basta: o GitHub precisa aceitar o código para confirmar o segundo fator.

Guarde os códigos de recuperação

Eles permitem recuperar o acesso se você perder o autenticador. Quando o GitHub os apresentar, guarde-os em um gerenciador de senhas confiável ou impressos em local protegido.

Escolha um local que você consiga acessar mesmo sem o celular do autenticador. Não deixe a única cópia nesse aparelho nem em arquivos do projeto.

Dica

Confirme a conclusão

Depois de guardar os códigos, conclua o fluxo e confira se os dois fatores aparecem como ativos. Se já estavam ativos, basta conferir o acesso ao método cadastrado e à recuperação. Se houver alguma pendência, consulte a ajuda oficial do GitHub antes de prosseguir.

Organize a ativação segura

Qual é a sequência?

Uma pessoa vai ativar os dois fatores usando um aplicativo autenticador. Ordene as etapas, da primeira à última.

  1. Iniciar a ativação no GitHub e escolher o aplicativo autenticador.
  2. Informar o código temporário no GitHub e aguardar sua validação.
  3. Guardar os códigos de recuperação em local seguro, acessível mesmo sem o celular.
  4. Concluir o fluxo e conferir se os dois fatores estão ativos.
  5. Adicionar a conta ao aplicativo lendo o QR code de configuração.

Passo 3 de 8

Escolher entre público e privado

Escolha quem poderá consultar o projeto e diferencie visibilidade de permissão para alterar.

Quem deve consultar o projeto?

Duas opções de visibilidade

Público: qualquer pessoa pode consultar o conteúdo e o histórico publicados.

Privado: a consulta fica restrita ao proprietário e às pessoas ou entidades autorizadas.

Dica

Público pretendido e autorização

Escolha de acordo com quem deve consultar o projeto. Só envie ao GitHub material que você tem autorização para compartilhar dessa forma. Escolher privado não elimina essa exigência.

Escolha para cada situação

Qual é a decisão adequada?

Associe cada situação à decisão de compartilhamento correspondente.

Toque em um item e depois no par correspondente.

O que a visibilidade não garante

Consultar não é alterar

Um repositório público pode ser consultado por qualquer visitante. Isso não dá permissão para alterar o repositório. A permissão de escrita é separada da visibilidade, tanto em projetos públicos quanto privados.

Atenção

Privado não é cofre

Restringir a consulta não torna o repositório um lugar adequado para guardar senhas, tokens ou chaves privadas. Esses segredos devem ficar fora do conteúdo e do histórico do projeto.

Confira a diferença

Público significa edição livre?

Por ser público, um repositório permite que qualquer visitante altere diretamente seus arquivos no GitHub.

Passo 4 de 8

Entender o acesso do Git por HTTPS

Diferencie o login no site da autenticação do Git e entenda como o Git Credential Manager participa desse acesso.

Dois acessos diferentes

Entrar no site não autentica o Git

Estar conectado ao GitHub pelo navegador não configura automaticamente a autenticação do Git no computador. A sessão do site e a autenticação usada pelo Git são separadas.

O que o HTTPS protege

HTTPS é uma forma de conectar o Git ao GitHub com os dados protegidos por criptografia durante a transmissão. Essa proteção não substitui a autenticação quando uma operação exige identificar sua conta.

O login no site basta?

Avalie a afirmação

Lia entrou no GitHub pelo navegador. Só isso já deixa o Git do computador autenticado para acessar a conta dela.

O gerenciador faz a ponte

A senha da conta não serve como senha do Git

A senha usada para entrar no site do GitHub não é aceita como senha para operações Git por HTTPS.

Conheça o Git Credential Manager

O Git Credential Manager (GCM) é o intermediário que cuida das credenciais de acesso usadas pelo Git.

Com o GCM configurado, você autoriza o acesso em um fluxo pelo navegador. Após essa autorização, o gerenciador obtém as credenciais necessárias e as fornece ao Git.

Exemplo

Autenticação não amplia permissões

Se Lia tem apenas permissão de leitura em um repositório, autenticar a conta pelo GCM não dá a ela permissão para alterá-lo.

Reconheça o fluxo correto

Como o Git será autenticado?

O Git precisa autenticar sua conta no GitHub por HTTPS. Qual alternativa descreve o fluxo que vamos preparar?

Passo 5 de 8

Preparar o Git Credential Manager

Verifique se o GCM está disponível e se o Git está configurado para usá-lo, seguindo apenas o percurso do seu sistema.

1. Confira o GCM no seu computador

Abra o Git Bash no Windows ou o Terminal no macOS/Linux. Execute os comandos separadamente. O primeiro verifica o Git; o segundo verifica o Git Credential Manager.

Duas verificações diferentes

shell
git --version
git credential-manager --version

Siga apenas o percurso do seu sistema

Se o segundo comando mostrar uma versão, não reinstale o GCM.

Se ele não for reconhecido:

  • Windows: confira primeiro o Git for Windows, que normalmente já inclui o GCM. Atualize ou execute novamente o instalador oficial, mantendo o componente Git Credential Manager selecionado, antes de considerar uma instalação separada.
  • macOS: use o instalador oficial do GCM ou o método com Homebrew indicado na documentação, caso já use essa ferramenta.
  • Linux: escolha na documentação um método compatível com sua distribuição e arquitetura; não presuma que instalar o Git também instalou o GCM.

Dica

Use a fonte oficial

Consulte as instruções oficiais de instalação do GCM. Após instalar ou atualizar, reabra o terminal e repita a verificação da versão. Só prossiga quando ela funcionar.

2. Confira a integração com o Git

Instalado não significa integrado

A versão confirma que o GCM pode ser executado. Agora confira se o Git está configurado para chamá-lo como auxiliar de credenciais. Faça esta consulta fora de uma pasta de projeto; ela não altera configurações.

Consultar os auxiliares configurados

shell
git config --show-origin --get-regexp '^credential(\..*)?\.helper$'

Exemplo

Exemplos completos de configurações padrão

Windows — integração pelo Git for Windows:

file:C:/Program Files/Git/etc/gitconfig	credential.helper manager

Configuração no usuário com nome curto:

file:C:/Users/Ana/.gitconfig	credential.helper
file:C:/Users/Ana/.gitconfig	credential.helper manager

macOS — exemplo com executável em /usr/local/bin:

file:/Users/ana/.gitconfig	credential.helper
file:/Users/ana/.gitconfig	credential.helper /usr/local/bin/git-credential-manager

Linux — exemplo com executável em /usr/local/bin:

file:/home/ana/.gitconfig	credential.helper
file:/home/ana/.gitconfig	credential.helper /usr/local/bin/git-credential-manager

Nomes de usuário e caminhos variam. Um caminho completo deve apontar para o executável da sua instalação do GCM. A linha sem valor faz parte dos padrões mostrados: preserve-a.

Dica

Decida sem sobrescrever

Versão funcionando e saída correspondente a um desses padrões: integração padrão reconhecida; não reconfigure.

Nenhuma linha e nenhuma mensagem de erro: siga para configurar.

Outros valores, linhas adicionais ou caminhos que você não consegue confirmar: consulte a documentação ou o suporte antes de alterar. Encontrar apenas a palavra “manager” não basta.

3. Configure somente se necessário

Se o GCM está disponível e a consulta anterior não encontrou auxiliares, execute o comando abaixo. Ele configura a integração no seu usuário; não autoriza sua conta no GitHub.

Integrar o GCM

shell
git credential-manager configure

Exemplo

O que esperar e como conferir

O comando pode mostrar estas mensagens de configuração:

Configuring component 'Git Credential Manager'...
Configuring component 'Azure Repos provider'...

A menção a Azure Repos é normal; não exige ação neste tutorial.

Depois, repita a consulta de auxiliares da tela anterior. Em uma instalação Linux com o executável em /usr/local/bin, por exemplo, a saída esperada é:

file:/home/ana/.gitconfig	credential.helper
file:/home/ana/.gitconfig	credential.helper /usr/local/bin/git-credential-manager

Compare com o padrão correspondente à sua instalação. As mensagens do comando, sozinhas, não substituem essa conferência.

Dica

Pare antes de autorizar

Se houver erro ou um resultado diferente dos padrões apresentados, consulte a documentação ou o suporte, sem apagar configurações para tentar resolver. Com a integração conferida, o próximo passo é verificar o armazenamento seguro — ainda não faça login pelo GCM.

4. Reconheça a próxima ação

Disponível, integrado ou ainda indisponível?

Associe cada resultado fictício ao diagnóstico e à próxima ação. Considere a saída completa da consulta, não apenas uma palavra isolada.

Toque em um item e depois no par correspondente.

Passo 6 de 8

Conferir o armazenamento seguro

Verifique qual cofre o GCM usará e se ele está disponível antes de autorizar sua conta.

O gerenciador e o cofre têm funções diferentes

O GCM gerencia a autenticação e fornece credenciais ao Git. O cofre, também chamado de backend de armazenamento, é onde essas credenciais ficam guardadas.

Destinos compatíveis

  • Windows — wincred: Gerenciador de Credenciais do Windows.
  • macOS — keychain: Chaves do macOS.
  • Linux — secretservice: um cofre compatível com Secret Service, disponível na sessão. Não presuma que ele já esteja instalado e configurado.

Atenção

Credenciais não são material do projeto

Nunca coloque senhas ou tokens em comandos, URLs, arquivos do projeto ou respostas dos exercícios — mesmo que o repositório seja privado.

Reconheça os destinos

Onde as credenciais podem ficar?

Relacione cada opção ao destino ou à avaliação correspondente.

Toque em um item e depois no par correspondente.

Consulte a seleção sem consultar segredos

Continue no mesmo terminal e na mesma pasta

No Windows, mantenha o Git Bash usado no passo anterior; não abra o PowerShell. No macOS e no Linux, mantenha também o terminal atual. Continue nesse terminal e nessa pasta até a autorização do próximo passo.

Consulte apenas o nome do armazenamento

Execute as duas consultas. Elas não solicitam nem recuperam tokens.

bash
printf 'GCM_CREDENTIAL_STORE: %s\n' "${GCM_CREDENTIAL_STORE:-vazia ou não definida}"
git config --get-urlmatch credential.credentialStore https://github.com

Dica

Como interpretar

Se a variável GCM_CREDENTIAL_STORE tiver valor, ela prevalece. Caso contrário, vale a segunda consulta.

Sem valor nas duas, o GCM usa wincred no Windows e keychain no macOS. No Linux, não há cofre padrão. A segunda consulta sem saída apenas indica ausência dessa configuração.

O nome confirma a seleção, não a disponibilidade do cofre.

Confirme que o cofre está disponível

Faça somente o percurso do seu sistema

  • Windows: abra o Gerenciador de Credenciais → Credenciais do Windows e confirme que está acessível.
  • macOS: abra Acesso às Chaves e confira se o chaveiro de login está disponível e desbloqueado.
  • Linux com Secret Service: confirme um serviço compatível, como GNOME Keyring, disponível na mesma sessão gráfica. No GNOME, use Senhas e Chaves (Seahorse) para conferir um chaveiro de senhas desbloqueado.

Não revele senhas nem copie entradas. Ainda não precisa existir uma credencial do GitHub.

Só no Linux, se ainda não houver seleção

Com Secret Service disponível e o cofre desbloqueado, selecione-o. Este comando não instala o serviço nem suas dependências.

bash
git config --global credential.credentialStore secretservice

Dica

Confirme antes de avançar

Se alterou a seleção, repita as duas consultas da tela anterior. A seleção efetiva deve corresponder ao cofre disponível. Se já houver outro backend configurado, confira sua compatibilidade na documentação oficial em vez de substituí-lo automaticamente.

Atenção

Sem cofre seguro, pare aqui

Não avance com o backend plaintext nem com o auxiliar Git store: ambos gravam em texto puro. Se o cofre não estiver disponível, consulte as instruções oficiais de armazenamento do GCM.

A integração do GCM também deve estar confirmada no passo anterior, sem auxiliares adicionais gravando em texto puro. Resolva qualquer pendência antes de autorizar a conta.

Passo 7 de 8

Autorizar o acesso pelo navegador

Autorize o GCM pelo navegador e confirme a conta e o armazenamento seguro, sem criar nem publicar um repositório.

Do terminal à autorização

Inicie pelo GCM

Com o GCM integrado e o cofre seguro conferido, execute o comando abaixo no terminal. Ele inicia o login no GitHub, sem precisar criar, publicar ou clonar um repositório.

Iniciar o login

shell
git credential-manager github login

Confira antes de aprovar

Se houver escolha de método, selecione a opção de entrar pelo navegador.

  1. Antes de informar qualquer segredo, confira o protocolo HTTPS e o domínio exato github.com na página de autenticação.
  2. Informe senha e segundo fator somente nessa página legítima, se solicitados.
  3. Na página de autorização, confira novamente o domínio, a conta selecionada e o aplicativo Git Credential Manager. Só então aprove.

Atenção

Algo diferente do esperado?

Se o endereço, a conta ou o aplicativo forem inesperados, interrompa. Não envie senhas ou códigos ao tutorial.

Pratique a sequência segura

O que vem primeiro?

Organize as ações para autorizar o GCM com segurança.

  1. Conferir HTTPS e github.com antes de informar senha e segundo fator, se solicitados.
  2. Na autorização, conferir o domínio, a conta e o aplicativo Git Credential Manager.
  3. Aprovar somente se todas as conferências estiverem corretas.
  4. Iniciar o login pelo GCM no terminal.

Confirme a conclusão no computador

Volte ao terminal

Após a confirmação no navegador, aguarde o comando terminar sem erro no terminal. Fechar a aba não basta. Em seguida, liste as contas reconhecidas pelo GCM:

Conferir a conta sem mostrar tokens

shell
git credential-manager github list

Confira a conta e o cofre

Seu nome de usuário esperado deve aparecer na lista.

No gerenciador do cofre configurado, confira a presença da entrada do GitHub correspondente à conta. Veja apenas sua identificação; não revele nem copie o valor da credencial.

Se houver erro, a conta não aparecer ou você não conseguir confirmar o armazenamento, pare e consulte as instruções oficiais do GCM para seu sistema.

Atenção

Autenticação não amplia permissões

Concluir a autorização prepara a autenticação, mas não comprova permissão de leitura ou escrita em qualquer repositório.

O que realmente confirma a preparação?

Essa conclusão está correta?

“Entrei no site do GitHub e abri um projeto público no navegador. Isso basta para confirmar que a autenticação do Git foi concluída.”

Passo 8 de 8

Revisar a preparação para o próximo passo

Aplique os critérios de visibilidade e confira se há pendências antes de publicar um projeto.

Aplique a escolha de visibilidade

Quem poderá consultar?

Uma equipe vai hospedar um protótipo que só pode ser consultado por integrantes autorizados. Não há autorização para divulgação pública. Você escolheria um repositório público ou privado? Justifique em uma frase.

Confira os cinco critérios

Resumo

Sua preparação está completa?

Considere confirmado apenas o que você realmente verificou nos passos anteriores.

  • E-mail: verificação concluída no GitHub.
  • Proteção: senha forte e exclusiva, dois fatores ativos e códigos de recuperação guardados com segurança.
  • GCM: disponível e com integração ao Git conferida.
  • Cofre: armazenamento seguro compatível com o sistema, configurado e verificado sem revelar segredos.
  • Autorização: fluxo pelo navegador concluído e conta esperada reconhecida pelo GCM.

Atenção

Pendência não se resolve expondo credenciais

Sem cofre seguro, interrompa a configuração e consulte as instruções oficiais do GCM para seu sistema. Não use armazenamento em texto puro nem coloque credenciais em comandos, URLs ou arquivos do projeto.

Registre sua prontidão

O que falta antes de avançar?

Classifique cada critério como “confirmado”, “pendente” ou “não conferido” e indique sua próxima ação. Se todos estiverem confirmados, diga que pode seguir ao próximo tutorial. Não envie endereço de e-mail, senha, códigos, tokens ou capturas de tela.

Da preparação à publicação

Acesso preparado, permissões preservadas

Você reuniu os critérios para escolher a visibilidade e preparar a autenticação HTTPS sem expor credenciais. Lembre-se: autenticar a conta não concede novas permissões de leitura ou escrita em repositórios.

Configurar o acesso seguro ao GitHub

Parabéns! Você concluiu: Configurar o acesso seguro ao GitHub

Revisão concluída! Resolva eventuais pendências antes de avançar. No próximo tutorial, “Publicar um repositório local no GitHub”, você criará o repositório no GitHub e publicará seu projeto.

Baixe o Aplicativo agora para ter acesso a + de 5000 cursos gratuitos, exercícios, certificado e muito conteúdo sem pagar nada!

  • Cursos online 100% gratuitos do início ao fim

    Milhares de cursos online em vídeo, ebooks e áudiobooks.

  • Mais de 60 mil exercícios gratuitos

    Para testar seus conhecimentos no decorrer dos cursos online

  • Certificado Digital gratuito válido em todo o Brasil

    Gerado diretamente na galeria de fotos do seu celular e enviado ao seu e-mail

Aplicativo Cursa na tela de ebook, na tela de curso em vídeo e na tela de exercícios do curso, mais o certificado de conclusão de curso