Seu projeto roda separado de todos os outros. Se um vizinho tiver problema, o seu continua no ar.
Isolamento entre clientes
Cada projeto na sua caixa
Cada projeto roda isolado, sem acesso ao servidor nem aos arquivos de outros projetos. O processo roda sem privilégios de administrador.
Memória e CPU com teto
O limite do plano vale para cada conta. Um projeto que passa da própria memória é encerrado sozinho, sem afetar os vizinhos.
Rede separada por conta
Projetos de outras contas não alcançam os seus. Nenhum projeto alcança a rede interna do servidor.
Nenhuma porta aberta
Sites recebem visitas só pelo endereço HTTPS, atrás de uma rede de proteção que filtra ataques. O endereço do servidor não aparece.
O seu código e os seus arquivos
- A instalação também é isolada.
npm installepip installrodam scripts dos pacotes, então rodam na mesma caixa do projeto, e sem as suas variáveis de ambiente. - O
.zipé conferido. Atalhos, caminhos para fora da pasta e arquivos que crescem demais ao descompactar são recusados (unsafe_zip). - Os arquivos só são abertos dentro do espaço do projeto, inclusive pelo explorador do painel.
- Download por link temporário. O link de download vale 5 minutos e só para a sua conta.
- Variáveis cifradas. Os valores nunca voltam depois de salvos. Veja Variáveis de ambiente.
Acesso à sua conta
- Toda ação confere se o projeto é seu. Um ID de outra conta recebe a mesma resposta de um ID que não existe (
not_found). - Verificação em duas etapas, sessões que você pode encerrar e histórico de segurança.
- Chaves de API com permissão de leitura ou de leitura e escrita, revogáveis na hora. Chaves erradas seguidas do mesmo IP ficam barradas por 15 minutos; a chave certa continua passando.
- Subdomínios que lembram bancos, marcas e órgãos públicos são bloqueados, para evitar golpes com o nome de outros.
O que o seu projeto pode fazer
Mineração, spam, phishing, selfbot e raid são proibidos pela Política de Uso Aceitável e levam à suspensão da conta.

