Home » Recursos » Cofre Seguro

Mantenha as Credenciais Fora dos Seus Scripts com Secure Vault

Secure Vault armazena senhas, chaves de API e parâmetros sensíveis como Crypt Variables criptografadas — reutilizáveis em scripts EveryStep, testes de API e monitores de infraestrutura, mascaradas nos corpos dos scripts e relatórios em vídeo, e bloqueadas por permissões de usuário.
Dotcom-Monitor Secure Vault hero illustration showing encrypted Crypt Variables masked inside an EveryStep script with permission-gated access indicators
Nível AES

Armazenamento Criptografado Crypt

10.000+

Organizações no Mundo Todo

Baseado em Funções

Controle de acesso por permissão

Desde 1998

Líder em Monitoramento de Websites

aflac logo
dell logo
comcast logo
dish logo
citrix logo
xerox
O que é Secure Vault?

Um Lar Criptografado para Todos os Segredos que Seus Monitores Precisam

O monitoramento sintético muitas vezes precisa agir como um usuário real — fazendo login, acessando APIs autenticadas e completando fluxos de checkout. Isso significa que suas tarefas de monitoramento precisam de credenciais reais. Secure Vault é onde essas credenciais vivem: um gerenciador controlado por permissões dentro da plataforma Dotcom-Monitor que armazena dados sensíveis como Crypt Variables criptografadas, organizadas em contêineres Crypt.

Uma vez que um valor está no Vault, você o referencia pelo nome em seus scripts de navegador EveryStep, solicitações de testes de Serviços Web e Infraestrutura de Internet, e configurações de dispositivos — o valor bruto nunca aparece no corpo do script, na configuração exportada ou no relatório de vídeo gravado.

Em Resumo

Armazenado como

Crypt Variables Criptografadas

Organizado em

Contêineres Crypt

Funciona com

EveryStep · Web Services · Infrastructure

Acesso via

Gerenciar > Cofre Seguro

Visibilidade

Mascarado em scripts & relatórios em vídeo

Controle de acesso

Permissões por usuário

Escopo de host

Campo Realm opcional

Armazene senhas, tokens e parâmetros de requisição como Variáveis Crypt criptografadas
Reutilize um segredo em muitos dispositivos, tarefas e scripts
Atribua o escopo de uma variável a hosts específicos com o campo Realm opcional
Somente usuários com as permissões corretas podem visualizar ou editar valores
Por que as equipes usam

Credenciais que você pode usar sem expô-las

Hardcodear uma senha em um script de monitoramento é um risco — ela pode vazar em exportações, capturas de tela e contas compartilhadas. O Cofre Seguro elimina o compromisso entre monitoramento realista e boa higiene de segurança.

Criptografia por padrão

Cada valor que você salvar é armazenado criptografado dentro do seu contêiner Crypt. O texto simples nunca é escrito no corpo do script ou na configuração do dispositivo exportado.

Acesso baseado em permissão

“Somente usuários com permissões correspondentes têm acesso ao Cofre Seguro para visualizar e modificar dados criptografados.” Os valores permanecem ocultos para todos os outros — mesmo para colegas que editam o mesmo script.

Mascarado em Relatórios de Vídeo

Marque uma variável para campos mascarados — como senhas — e seu valor será mantido fora do relatório de vídeo gravado, para que a reprodução nunca capture seus segredos na tela.

Reutilize em Tudo

Defina um segredo uma vez e o referencie a partir dos scripts EveryStep, Serviços Web e solicitações de Infraestrutura de Internet. Atualize em um lugar e toda tarefa captura a alteração.

Escopo de Host Realm

Restrinja opcionalmente uma variável para recursos web específicos com o campo Realm, para que uma credencial seja enviada apenas para os hosts que você nomear. (Não suportado para solicitações Postman Collection.)

Agrupado & Organizado

Agrupe variáveis relacionadas em Crypts nomeados — um por app, ambiente ou equipe — para que contas grandes de monitoramento permaneçam organizadas e os segredos sejam fáceis de encontrar.

Incorporado na Scripting

Criptografe um Parâmetro Sem Sair do Gravador

Variáveis Crypt não são uma tarefa separada adicionada ao seu fluxo de trabalho. No EveryStep Recorder, qualquer parâmetro gravado — um nome de usuário, uma senha, uma URL — pode ser convertido em uma variável criptografada instantaneamente.

01

Grave Seu Fluxo

Capture a jornada real do usuário — login, carrinho, checkout — com o EveryStep Recorder como você normalmente faria.

02

Converta para Crypt

Clique no elemento, abra o menu de ações do parâmetro e escolha Converter para Variável Crypt.

03

Reutilize ou Crie

Escolha uma variável existente de um Crypt ou adicione uma nova na hora — defina seu valor e Realm opcional.

04

Executar Mascarado

Na execução, o valor criptografado é injetado na etapa correta, enquanto permanece oculto no corpo do script.

Precisa alterar um valor mas não tem permissões do Vault? Converta o parâmetro de volta para uma string com Converter para String e defina-o explicitamente — o fluxo de trabalho permanece reversível.

Na Prática

Segredos por Referência,
Nunca por Valor

No seu script, parâmetros sensíveis apontam para uma Variável Criptografada em vez de um literal. A plataforma resolve e injeta o valor criptografado em tempo de execução — qualquer pessoa lendo o script vê a referência, não o segredo.

As mesmas variáveis alimentam verificações de API autenticadas e solicitações de infraestrutura, então um único Vault cobre jornadas no navegador e monitoramento de back-end igualmente.

EveryStep script running an authenticated login and checkout flow using Crypt Variables from Secure Vault — password never exposed in plaintext or video capture
Segurança por Design

Camadas Que Mantêm Dados Sensíveis Contidos

O Secure Vault não apenas oculta valores — ele controla quem pode acessá-los e para onde eles podem ser enviados.

Armazenamento Criptografado

Os valores das Variáveis Criptografadas são criptografados em repouso dentro de seus contêineres, portanto, segredos não ficam armazenados em texto claro em nenhuma parte da sua conta.

Controle de Permissões

A opção Valor Não Mascarado e o acesso ao Vault são ambos controlados por permissões — valores em texto claro são mostrados apenas para usuários autorizados.

Entrega Escopada

Com Realm, uma variável é usada apenas para requisições aos hosts que você especifica — limitando para onde uma credencial pode ser enviada.

Onde Se Encaixa

Um Vault, Todos os Tipos de Monitoramento

As mesmas variáveis criptografadas se conectam a scripts de navegador, testes de API e verificações de infraestrutura.

Caso de uso
O que o Secure Vault protege
Onde se aplica
Logins autenticados
Nomes de usuário e senhas para scripts de jornada do usuário
EveryStep / UserView
Monitoramento de API
Tokens Bearer, chaves de API, parâmetros de requisição
Requisições a serviços web
Verificações de infraestrutura
Credenciais e valores sensíveis de requisição
Tarefas de infraestrutura de internet
Checkout e formulários
Campos pessoais e semelhantes a cartões mantidos fora do vídeo
Variáveis de campo mascarado
Multi-ambientes
Segredos por ambiente agrupados em Crypts separadas
Contêineres Crypt
Segredos restritos a hosts
Credenciais vinculadas a domínios aprovados
Escopo de realm
O Retorno

Monitoramento Realista, Sem Risco de Credenciais

Sem Segredos em Texto Plano

Senhas e tokens nunca ficam em um script, exportação ou captura de tela — cortando os caminhos de vazamento mais comuns.

Atualize Uma Vez

Roteie uma senha no Vault e todo script e tarefa que a referencia usa o novo valor imediatamente.

Colaboração Segura

Os colegas de equipe podem criar e executar scripts usando credenciais compartilhadas sem nunca ver os valores subjacentes.

Fluxo de Trabalho Sem Atritos

Criptografe parâmetros diretamente dentro do Gravadorde — sem exportação, sem ferramenta externa de segredos, sem troca de contexto.

Controle Amigável para Auditoria

Acesso controlado por permissões significa que você decide exatamente quem pode visualizar ou alterar dados sensíveis em toda a conta.

Contas Mais Organizadas

Grupos Crypts mantêm segredos organizados por aplicativo ou ambiente, mesmo à medida que a cobertura de monitoramento aumenta.

O Que Nossos Clientes Dizem

“Ser capaz de scriptar logins reais e finalizações de compra — sem nunca colocar uma senha no script — nos permitiu monitorar os fluxos que realmente importam e passar pela nossa revisão de segurança ao mesmo tempo.”
— Líder de Engenharia de Plataforma, fornecedor de SaaS

Proteja Suas Credenciais Enquanto Você Monitora

Cada plano Dotcom-Monitor inclui Cofre Seguro, script de EveryStep e monitoramento a partir de mais de 30 locais globais. Comece a criar scripts de jornadas autenticadas da forma segura.

Perguntas Frequentes

Perguntas Comuns Sobre o Cofre Seguro

Uma Variável Crypt é um valor criptografado — como uma senha, token ou parâmetro de requisição — armazenado dentro de um contêiner Crypt no Cofre Seguro. Você a referencia pelo nome em scripts EveryStep, Serviços Web e requisições de Infraestrutura de Internet, e a plataforma injeta o valor em tempo de execução sem expô-lo no script.

Apenas usuários com as permissões correspondentes podem visualizar ou modificar dados criptografados. Para todos os outros, o valor permanece oculto no corpo do script. A opção Valor Não Mascarado, que revela um valor em forma clara, também é limitada a usuários com permissão adequada.

No EveryStep Recorder, clique no elemento cujo parâmetro você deseja proteger, abra o menu de ações do parâmetro e escolha Converter para Variável Crypt. Você pode selecionar uma variável existente de um Crypt ou criar uma nova na hora — depois salve. Os valores podem ser editados posteriormente pela interface do Cofre Seguro.

Realm restringe opcionalmente uma variável a recursos web específicos — a credencial é usada apenas para requisições aos hosts que você nomear. Note que Realm não é suportado para requisições de Coleção Postman.

Não — quando uma variável é configurada para aplicar apenas a campos mascarados (por exemplo, campos de senha), ela é mantida fora do relatório de vídeo para que dados sensíveis não sejam capturados durante a reprodução.

Sim. Variáveis Crypt vivem em Crypts compartilhados, assim um único segredo pode ser reutilizado em muitos dispositivos, tarefas e scripts. Atualize uma vez no Cofre e toda referência capta a alteração.

Abra o menu Gerenciar na barra lateral esquerda e selecione Cofre Seguro. A partir daí você pode criar um Novo Crypt, adicionar variáveis, definir as opções Valor Não Mascarado e campo mascarado, e especificar um Realm. Veja os artigos da base de conhecimento Cofre Seguro e Variáveis Crypt no EveryStep para detalhes passo a passo.