English version
Guia oficial da integração

Guarita para Vercel

Confirme que os projetos são seus e rode rondas de segurança autorizadas sem mexer em DNS, sem subir arquivo no código e sem copiar nenhum token pra dentro da Guarita.

Caminho da autorizaçãoConsentimento explícito
Instalar
Escolher projetos
Verificar
Confirmar que é seu
Ronda
Endereço autorizado
Sem DNSSem mexer no códigoReversível
01 / Preparação

Antes de começar

Você precisa de uma conta na Guarita e de permissão pra instalar integrações na conta (ou no time) da Vercel que é dona dos projetos.

  • Permissão na Vercelpoder instalar integrações na conta pessoal ou no time certo.
  • Autorização pra testarsó autorize apps que são seus ou que você tem permissão pra avaliar.
  • Site no ara primeira ronda só começa quando existe um endereço público em produção.
02 / Instalação

Instalar a integração

Do Marketplace da Vercel até a primeira ronda, em cinco passos.

  1. 01Abra a Guarita a partir do Marketplace da Vercel ou das configurações de integração da Guarita.
  2. 02Escolha a conta pessoal ou o time e libere o acesso a todos os projetos ou só aos selecionados.
  3. 03Entre na Guarita. Login, cadastro, verificação de e-mail, recuperação de senha e 2FA preservam o fluxo de instalação — você não perde o caminho.
  4. 04Revise a lista exata de projetos, marque o que quer proteger e confirme que você tem autorização pra testar esses apps.
  5. 05Ative a proteção. A Guarita verifica que o projeto é seu e só inicia a primeira ronda quando existe um endereço público válido.
03 / Mínimo necessário

Permissões usadas

A Guarita pede só os recursos da Vercel necessários pra manter a instalação, descobrir os projetos e rodar rondas cientes de cada publicação (deploy).

RecursoAcessoPor quê
Integration ConfigurationLeitura / EscritaValidar a instalação e removê-la primeiro na Vercel quando você desconectar.
ProjectsLeituraListar os projetos autorizados e descobrir os endereços públicos verificados.
DeploymentsLeituraIdentificar quando uma versão entra em produção e qual é o endereço exato dela.

A integração base não pede acesso a variáveis de ambiente, cobrança, domínios, times, drains nem configuração global. Deployment Checks não são necessários neste lançamento.

04 / Verificação

Verificação do projeto e a primeira ronda

A instalação na Vercel é a prova, dada pelo próprio provedor, de que o projeto selecionado está sob o seu controle. Ela substitui a verificação manual por DNS ou arquivo pra esse projeto.

Verificação

A Guarita guarda essa prova (revogável a qualquer momento) e a reconfere periodicamente com a Vercel. Ela nunca inventa um endereço *.vercel.app por conta própria.

Primeira ronda

Uma ronda só roda contra um endereço exato e válido informado pela Vercel. Se ainda não existe um endereço público acessível, o projeto continua verificado — só esperando o site entrar no ar.

Verificar não é consentir a ronda
A Vercel prova que o projeto é seu. Mesmo assim, é você quem aprova os testes de segurança na Guarita antes da primeira ronda ou de qualquer proteção automática.
05 / Automação

Ronda a cada publicação em produção

Nos planos Pro e Business, cada vez que uma nova versão do site vira a oficial em produção, a Guarita pode iniciar uma nova ronda autorizada no projeto ativo.

Nova versão em produção

A Guarita recebe o evento assinado da Vercel e identifica a publicação exata.

Ronda autorizada

A autorização do projeto e o endereço são revalidados antes de qualquer tráfego sair.

Resultado claro

O relatório mostra se a versão está estável, piorou, foi bloqueada ou ficou incompleta.

Essa automação é opcional e pode ser desligada projeto a projeto. Ela reage só quando uma versão entra em produção — não a cada preview.

06 / Previews protegidos

Acessar previews protegidos

Se um preview (a versão de teste do seu site) usa o Deployment Protection da Vercel, você pode informar o segredo de Automation Bypass — a chave de visita que a própria Vercel gera — nas configurações do projeto na Guarita.

  • O segredo fica criptografado e nunca volta pro navegador depois de salvo.
  • Ele só é usado pelo nosso serviço no momento em que uma ronda autorizada começa.
  • A credencial vale só pro endereço exato do preview e é revogada ao desativar ou desconectar.
Não mande o segredo por e-mail
Informe-o apenas na tela de configurações do projeto, com você logado na Guarita. Se suspeitar de vazamento, gere um novo na Vercel e substitua ou remova o antigo na Guarita.
07 / Controle

Gerenciar, pausar ou desconectar

Abra Configurações → Integrações na Guarita, ou use a Configuration URL disponível no painel da Vercel.

Sincronizar acesso

Atualiza projetos, domínios, status da instalação e a prova de controle.

Pausar um projeto

Interrompe as próximas rondas e revoga a autorização ativa daquele projeto.

Desconectar

Remove a configuração primeiro na Vercel e depois revoga a prova local e o acesso aos previews.

Desconectar interrompe qualquer atividade futura ligada à Vercel e descarta as credenciais OAuth e de preview. O histórico de rondas existente continua seguindo o período de retenção do seu plano.

08 / Diagnóstico

Resolvendo problemas

Nenhum projeto aparece na lista

Confirme que a instalação na Vercel tem acesso a pelo menos um projeto. Se você liberou só projetos selecionados, adicione o projeto na Vercel e use Sincronizar na Guarita.

O projeto está verificado, mas nenhuma ronda começou

A instalação provou que o projeto é seu, mas a Vercel ainda não informou um endereço público acessível em produção. Publique o projeto (ou promova uma versão pra produção) e depois sincronize ou rode a ronda do projeto.

Um preview protegido está bloqueado

Crie (ou gere de novo) o segredo de Automation Bypass na Vercel, salve nas configurações do projeto na Guarita e use “Rodar e testar acesso”.

A conexão aparece desativada

Revise a instalação e as permissões na Vercel e então reconecte ou sincronize. Quando não consegue confirmar a permissão do provedor, a Guarita prefere parar a arriscar — é uma trava de segurança.

Um projeto foi removido ou transferido

A Guarita revoga a prova de controle dele. Reinstale ou autorize o projeto de novo na conta que agora controla o projeto.

09 / Privacidade

Dados e segurança

A Guarita lê apenas as informações de projeto e publicação necessárias pra operar a integração autorizada.

A Guarita usa

  • • Identificadores da instalação, da conta/time e dos projetos selecionados
  • • Nomes dos projetos e os endereços exatos verificados
  • • Identificadores de publicação, ambientes, URLs e eventos de produção
  • • Credenciais OAuth e de acesso a preview, sempre criptografadas

A Guarita não

  • • Altera código-fonte, domínios ou variáveis de ambiente
  • • Inventa um endereço a partir do nome (mutável) do projeto
  • • Ronda um projeto não selecionado sem autorização explícita
  • • Expõe credenciais OAuth ou de preview no navegador

Ainda travado?

Mande o nome do projeto, o ID da configuração, o horário aproximado e o erro exato. Nunca envie token OAuth nem o segredo de Automation Bypass.

Falar com o suporte