> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Segredos

> Segredos de aplicativos com controle de versão, criptografados em repouso, com uma janela de recuperação ao excluir.

Veja [Resource references](/pt/reference-resolution) para tipos de referência aceitos, escopo de pesquisa, identidades canônicas e filtros de lista exata.

Os segredos armazenam pequenos valores confidenciais — senhas de banco de dados, tokens de API de terceiros, material de assinatura — e os entregam somente a um chamador que tem permissão para lê-los. Os valores nunca são armazenados em claro: cada versão é criptografada antes de chegar ao banco de dados, e apenas o texto cifrado é persistente.

O serviço é **regional** — `secrets.sa-saopaulo-1.basaltic.sh`.

<CardGroup cols={2}>
  <Card title="Criando um segredo" icon="plus" href="/pt/secrets/creating">
    Nomeação e a janela de recuperação que um segredo carrega a partir do momento em que ele existe.
  </Card>

  <Card title="Leitura e escrita do valor" icon="key" href="/pt/secrets/values">
    Por que o valor tem seu próprio endpoint e como as versões se acumulam por trás dele.
  </Card>

  <Card title="Apagar e restaurar" icon="trash-2" href="/pt/secrets/deletion">
    A janela de recuperação, e o que um segredo excluído ainda responde.
  </Card>

  <Card title="Sua própria chave de criptografia" icon="lock" href="/pt/secrets/encryption">
    Vinculando um segredo a uma chave KMS sua, e o que isso coloca em suas mãos.
  </Card>

  <Card title="Permissões" icon="shield" href="/pt/secrets/permissions">
    Todas as ações do IAM e como conceder um valor de leitura separadamente de tudo o mais.
  </Card>

  <Card title="Segredos de propriedade da plataforma" icon="server" href="/pt/secrets/platform-managed">
    Os que esta plataforma cria para si mesma, e por que eles são somente leitura.
  </Card>

  <Card title="Erros" icon="life-buoy" href="/pt/secrets/troubleshooting">
    Cada código de erro e o estado que o produz.
  </Card>
</CardGroup>

As solicitações de lista aceitam filtros exatos, sensíveis a maiúsculas e minúsculas `name` e `crn`. Ambos os filtros se aplicam à sua conta e à região selecionada. CRNs inválidos ou fora do escopo, filtros vazios e filtros de nome/CRN conflitantes retornam uma página vazia. Com `include_deleted=true`, um nome reutilizado pode corresponder tanto ao segredo apagado quanto à sua substituição; use o UUID secreto para endereçar um segredo específico.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.