{"id":34637,"date":"2026-10-07T13:37:41","date_gmt":"2026-10-07T13:37:41","guid":{"rendered":"https:\/\/blog.lacnic.net\/?p=34637"},"modified":"2026-10-07T13:40:02","modified_gmt":"2026-10-07T13:40:02","slug":"canary-tokens","status":"publish","type":"post","link":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/","title":{"rendered":"Canary tokens: alerta precoce contra acessos n\u00e3o autorizados"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Por <a href=\"https:\/\/blog.lacnic.net\/pt-br\/autor\/guillermo-pereyra\/\">Guillermo Pereyra<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antigamente, os mineradores levavam um can\u00e1rio em uma gaiola para dentro dos t\u00faneis. Se o passarinho parasse de cantar, significava que havia g\u00e1s no ar e que era hora de fugir daquele lugar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Temos um problema semelhante em seguran\u00e7a. Muitas intrus\u00f5es s\u00e3o descobertas semanas ou meses depois, quando o invasor j\u00e1 percorreu a rede, copiou o que queria e foi embora. Os <em>canary tokens<\/em> prop\u00f5em algo muito simples: deixar pequenas armadilhas em locais tentadores e esperar que algu\u00e9m as pise.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Neste artigo, veremos o que s\u00e3o, como funcionam, como implant\u00e1-los em poucos minutos e em quais casos eles podem nos ajudar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a>O que \u00e9 um <em>canary token<\/em>?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Um <em>canary token<\/em> \u00e9 um recurso isca: pode ser um arquivo, uma credencial, uma URL ou um nome de dom\u00ednio que n\u00e3o possui nenhum uso leg\u00edtimo. Ningu\u00e9m deveria abri-lo ou us\u00e1-lo. Por isso, quando algu\u00e9m o faz, o <em>token<\/em> dispara um alerta que nos fornece evid\u00eancias do acesso, com pouqu\u00edssima margem de d\u00favida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9 a mesma ideia de um <em>honeypot<\/em>, mas muito mais leve. N\u00e3o \u00e9 necess\u00e1rio configurar um servidor complexo ou simular um servi\u00e7o. Basta colocar a isca onde um atacante procuraria e configurar o destino do alerta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a>Como funciona?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cada <em>token<\/em> possui um identificador \u00fanico que executa uma a\u00e7\u00e3o quando ativado. Essa chamada pode ser uma consulta DNS, uma solicita\u00e7\u00e3o HTTP ou o uso de uma credencial em um servi\u00e7o na nuvem.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo, um documento do Word pode incluir uma refer\u00eancia a um recurso remoto hospedado em uma URL \u00fanica. Ao abri-lo no Microsoft Office, o programa tenta carregar esse recurso e o servidor do <em>token<\/em> registra o IP, a data, a hora e o agente de usu\u00e1rio. Segundos depois, o alerta chega por e-mail ou webhook.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O <em>token<\/em> DNS funciona inclusive em redes que bloqueiam o acesso \u00e0 Internet, porque a consulta viaja atrav\u00e9s do resolvedor recursivo at\u00e9 o servidor autoritativo do dom\u00ednio do <em>token<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a>Como implant\u00e1-los<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A ferramenta mais conhecida \u00e9 Canarytokens, desenvolvida pela empresa Thinkst. Pode ser usado gratuitamente em canarytokens.org, sem necessidade de cadastro, e, como seu c\u00f3digo \u00e9 aberto, qualquer organiza\u00e7\u00e3o pode subir sua pr\u00f3pria inst\u00e2ncia usando Docker.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Criar um <em>token<\/em> leva apenas alguns minutos:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Basta escolher o tipo: documentos do Office ou PDF, URL, DNS, c\u00f3digos QR, chaves de API (como AWS ou SendGrid), bancos de dados SQL Server, execut\u00e1veis de isca ou p\u00e1ginas de login falsas, entre outros.<\/li>\n\n\n\n<li>Definir para onde o alerta \u00e9 enviado, seja um e-mail ou um webhook que a encaminhe para o Slack, Teams ou SIEM.<\/li>\n\n\n\n<li>Escrever um lembrete descritivo, no estilo \u201cfolha de pagamento no servidor de arquivos do RR. HH.&#8221;. Quando o alerta chegar, esse texto indicar\u00e1 precisamente o que foi tocado e onde.<\/li>\n\n\n\n<li>Baixar o token e posicion\u00e1-lo onde um invasor realmente procuraria: reposit\u00f3rios de c\u00f3digo, arquivos de configura\u00e7\u00e3o, pastas compartilhadas ou vari\u00e1veis de ambiente dos pipelines de CI\/CD.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Algumas boas pr\u00e1ticas fazem toda a diferen\u00e7a. \u00c9 recomend\u00e1vel usar um <em>token<\/em> diferente para cada local, pois assim, quando um deles for ativado, saberemos por onde o atacante entrou. Tamb\u00e9m ajuda dar nomes cr\u00edveis (AWS_CREDENCIAIS suscita menos suspeitas do que CANARY_AWS) e test\u00e1-los uma vez instalados para confirmar que o alerta chega. Se um <em>token<\/em> for acionado, o ideal \u00e9 preserv\u00e1-lo para an\u00e1lise forense e substitu\u00ed-lo por um novo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A t\u00e9cnica funciona no mundo real: em 2025, o Grafana Labs detectou uma intrus\u00e3o quando um atacante que havia roubado segredos de seus reposit\u00f3rios do GitHub tentou validar uma chave de AWS que era, na verdade, um <em>canary token<\/em>. O alerta chegou instantaneamente e o incidente foi contido em minutos.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"578\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/fig1-canarytokens-1024x578.png\" alt=\"\" class=\"wp-image-34630\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/fig1-canarytokens-1024x578.png 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/fig1-canarytokens-300x169.png 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/fig1-canarytokens-585x330.png 585w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/fig1-canarytokens-768x433.png 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/fig1-canarytokens.png 1202w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a>Casos de uso<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Detec\u00e7\u00e3o de intrusos:<\/strong> credenciais falsas em um arquivo ~\/.aws\/credentials, na configura\u00e7\u00e3o de um aplicativo ou em algum lugar de um reposit\u00f3rio de c\u00f3digo-fonte. Um atacante que as encontra quase sempre tenta test\u00e1-las.<\/li>\n\n\n\n<li><strong>Filtragem de documentos:<\/strong> um PDF ou um documento de Word com um nome chamativo alerta voc\u00ea quando algu\u00e9m o abre, mesmo fora da nossa rede.<\/li>\n\n\n\n<li><strong>Acessos internos indevidos:<\/strong> um arquivo com um nome tentador em uma pasta compartilhada que s\u00f3 deveria ser acessada por uma \u00e1rea espec\u00edfica.<\/li>\n\n\n\n<li><strong>Sites clonados para phishing:<\/strong> um trecho de c\u00f3digo em nosso site que alerta se a p\u00e1gina for copiada e publicada em outro dom\u00ednio.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">O caso mais citado \u00e9 o de Grafana Labs. Em abril de 2025, um atacante aproveitou um <em>workflow<\/em> do GitHub Actions mal configurado para roubar segredos. Entre eles havia uma chave de AWS isca. Quando o atacante validou essa chave com uma ferramenta autom\u00e1tica, o alerta chegou na hora e a equipe conteve a invas\u00e3o em quest\u00e3o de minutos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a>O que \u00e9 preciso levar em conta:<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Os <em>canary tokens<\/em> n\u00e3o substituem outros controles. Quando um deles \u00e9 ativado, algu\u00e9m j\u00e1 est\u00e1 do lado de dentro. Seu valor reside em reduzir o tempo entre a intrus\u00e3o e a detec\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tamb\u00e9m t\u00eam os seus limites. Os <em>tokens<\/em> dos servi\u00e7os p\u00fablicos usam dom\u00ednios conhecidos, e certas ferramentas de atacantes j\u00e1 conseguem identific\u00e1-los sem disparar o alerta. Instalar uma inst\u00e2ncia pr\u00f3pria com um dom\u00ednio exclusivo reduz esse risco, embora alguns tipos, como as chaves de AWS, exijam infraestrutura adicional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por \u00faltimo, um alerta s\u00f3 serve se algu\u00e9m o ler. \u00c9 importante envi\u00e1-lo para um canal que a equipe realmente acompanhe e definir com clareza o protocolo de resposta quando o alerta for disparado. Poderia ser um <em>dashboard<\/em> pr\u00f3prio no nosso SIEM ou sistema de monitoramento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a>Considera\u00e7\u00f5es finais<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Os <em>canary tokens<\/em> partem de uma ideia quase ing\u00eanua: se algo n\u00e3o deveria ser tocado, visto ou executado, qualquer intera\u00e7\u00e3o \u00e9 um sinal. Essa simplicidade \u00e9 sua maior for\u00e7a. Com poucos minutos de trabalho e sem custo, podemos espalhar pela nossa rede, pequenos alarmes que quase n\u00e3o geram falsos positivos e exigem pouqu\u00edssima manuten\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A t\u00e9cnica tamb\u00e9m n\u00e3o \u00e9 nova. \u00c9 a mesma tecnologia usada pelos <em>pixels<\/em> ocultos nos e-mails de marketing para saber se algu\u00e9m abriu uma mensagem. A diferen\u00e7a \u00e9 que, aqui, n\u00f3s a colocamos a servi\u00e7o da defesa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eles n\u00e3o impedem um ataque nem substituem outros controles, mas mudam algo fundamental: em vez de descobrirmos meses depois, eles nos avisam quando ainda d\u00e1 tempo de agir. Tal como o can\u00e1rio nas minas, esses <em>tokens<\/em> n\u00e3o eliminam o perigo, mas nos concedem o tempo necess\u00e1rio para reagir antes que seja tarde demais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um bom ponto de partida \u00e9 criar hoje mesmo um <em>token<\/em> de credenciais de AWS e deix\u00e1-lo em um reposit\u00f3rio interno. \u00c9 a armadilha mais simples e, como mostrou o caso do Grafana Labs, uma das mais eficazes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><a><\/a>Refer\u00eancias:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Canarytokens (servi\u00e7o gratuito): https:\/\/canarytokens.org<\/li>\n\n\n\n<li>C\u00f3digo fonte de Canarytokens: https:\/\/github.com\/thinkst\/canarytokens<\/li>\n\n\n\n<li>Instala\u00e7\u00e3o com Docker: https:\/\/github.com\/thinkst\/canarytokens-docker<\/li>\n\n\n\n<li>Grafana Labs, an\u00fancio do incidente (abril de 2025): <a href=\"https:\/\/grafana.com\/blog\/2025\/04\/27\/grafana-security-update-no-customer-impact-from-github-workflow-vulnerability\/\">https:\/\/grafana.com\/blog\/2025\/04\/27\/grafana-security-update-no-customer-impact-from-github-workflow-vulnerability\/<\/a><\/li>\n\n\n\n<li>Grafana Labs, &#8220;Canary tokens: Learn all about the unsung heroes of security at Grafana Labs&#8221; (agosto de 2025): <a href=\"https:\/\/grafana.com\/blog\/2025\/08\/25\/canary-tokens-learn-all-about-the-unsung-heroes-of-security-at-grafana-labs\/\">https:\/\/grafana.com\/blog\/2025\/08\/25\/canary-tokens-learn-all-about-the-unsung-heroes-of-security-at-grafana-labs\/<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por Guillermo Pereyra Antigamente, os mineradores levavam um can\u00e1rio em uma gaiola para dentro dos t\u00faneis. Se o passarinho parasse de cantar, significava que havia g\u00e1s no ar e que era hora de fugir daquele lugar. Temos um problema semelhante em seguran\u00e7a. Muitas intrus\u00f5es s\u00e3o descobertas semanas ou meses depois, quando o invasor j\u00e1 percorreu [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":34627,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[510],"tags":[1272],"archivo":[1346,1452],"taxonomy-authors":[1244],"tipo_autor":[],"class_list":["post-34637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca-cibernetica","tag-ciberseguranca","archivo-edicoes-anteriores","archivo-destaques-2023","taxonomy-authors-guillermo-pereyra-pt-br"],"acf":{"author":"","related_notes":""},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LACNIC Blog | Canary tokens: alerta precoce contra acessos n\u00e3o autorizados<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LACNIC Blog | Canary tokens: alerta precoce contra acessos n\u00e3o autorizados\" \/>\n<meta property=\"og:description\" content=\"Por Guillermo Pereyra Antigamente, os mineradores levavam um can\u00e1rio em uma gaiola para dentro dos t\u00faneis. Se o passarinho parasse de cantar, significava que havia g\u00e1s no ar e que era hora de fugir daquele lugar. Temos um problema semelhante em seguran\u00e7a. Muitas intrus\u00f5es s\u00e3o descobertas semanas ou meses depois, quando o invasor j\u00e1 percorreu [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/\" \/>\n<meta property=\"og:site_name\" content=\"LACNIC Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/lacnic\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-07T13:37:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-10-07T13:40:02+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/canarytokens.png\" \/>\n\t<meta property=\"og:image:width\" content=\"680\" \/>\n\t<meta property=\"og:image:height\" content=\"330\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Gianni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@lacnic\" \/>\n<meta name=\"twitter:site\" content=\"@lacnic\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/\"},\"author\":{\"name\":\"Gianni\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#\\\/schema\\\/person\\\/1338d9cfdb0137e8bc5581f3771f39ab\"},\"headline\":\"Canary tokens: alerta precoce contra acessos n\u00e3o autorizados\",\"datePublished\":\"2026-10-07T13:37:41+00:00\",\"dateModified\":\"2026-10-07T13:40:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/\"},\"wordCount\":1233,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2026\\\/10\\\/canarytokens.png\",\"keywords\":[\"Ciberseguran\u00e7a\"],\"articleSection\":[\"Seguran\u00e7a cibern\u00e9tica\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/\",\"name\":\"LACNIC Blog | Canary tokens: alerta precoce contra acessos n\u00e3o autorizados\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2026\\\/10\\\/canarytokens.png\",\"datePublished\":\"2026-10-07T13:37:41+00:00\",\"dateModified\":\"2026-10-07T13:40:02+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/#primaryimage\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2026\\\/10\\\/canarytokens.png\",\"contentUrl\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2026\\\/10\\\/canarytokens.png\",\"width\":680,\"height\":330,\"caption\":\"Canario en una jaula junto a una computadora que muestra una alerta de seguridad\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/canary-tokens\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Canary tokens: alerta precoce contra acessos n\u00e3o autorizados\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#website\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/\",\"name\":\"LACNIC Blog\",\"description\":\"LACNIC Internet Community Newsletter\",\"publisher\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/blog.lacnic.net\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#organization\",\"name\":\"LACNIC Blog\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2023\\\/03\\\/lacnic-blog.svg\",\"contentUrl\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2023\\\/03\\\/lacnic-blog.svg\",\"caption\":\"LACNIC Blog\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/facebook.com\\\/lacnic\",\"https:\\\/\\\/x.com\\\/lacnic\",\"https:\\\/\\\/www.instagram.com\\\/lacnic\\\/?hl=es-la\",\"https:\\\/\\\/uy.linkedin.com\\\/company\\\/lacnic\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/lacnicstaff\",\"https:\\\/\\\/www.lacnic.net\\\/podcast\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#\\\/schema\\\/person\\\/1338d9cfdb0137e8bc5581f3771f39ab\",\"name\":\"Gianni\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/author\\\/gianni\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LACNIC Blog | Canary tokens: alerta precoce contra acessos n\u00e3o autorizados","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/","og_locale":"pt_BR","og_type":"article","og_title":"LACNIC Blog | Canary tokens: alerta precoce contra acessos n\u00e3o autorizados","og_description":"Por Guillermo Pereyra Antigamente, os mineradores levavam um can\u00e1rio em uma gaiola para dentro dos t\u00faneis. Se o passarinho parasse de cantar, significava que havia g\u00e1s no ar e que era hora de fugir daquele lugar. Temos um problema semelhante em seguran\u00e7a. Muitas intrus\u00f5es s\u00e3o descobertas semanas ou meses depois, quando o invasor j\u00e1 percorreu [&hellip;]","og_url":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/","og_site_name":"LACNIC Blog","article_publisher":"https:\/\/facebook.com\/lacnic","article_published_time":"2026-10-07T13:37:41+00:00","article_modified_time":"2026-10-07T13:40:02+00:00","og_image":[{"width":680,"height":330,"url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/canarytokens.png","type":"image\/png"}],"author":"Gianni","twitter_card":"summary_large_image","twitter_creator":"@lacnic","twitter_site":"@lacnic","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/#article","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/"},"author":{"name":"Gianni","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab"},"headline":"Canary tokens: alerta precoce contra acessos n\u00e3o autorizados","datePublished":"2026-10-07T13:37:41+00:00","dateModified":"2026-10-07T13:40:02+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/"},"wordCount":1233,"commentCount":0,"publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/canarytokens.png","keywords":["Ciberseguran\u00e7a"],"articleSection":["Seguran\u00e7a cibern\u00e9tica"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/","url":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/","name":"LACNIC Blog | Canary tokens: alerta precoce contra acessos n\u00e3o autorizados","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/#primaryimage"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/canarytokens.png","datePublished":"2026-10-07T13:37:41+00:00","dateModified":"2026-10-07T13:40:02+00:00","breadcrumb":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/#primaryimage","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/canarytokens.png","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/canarytokens.png","width":680,"height":330,"caption":"Canario en una jaula junto a una computadora que muestra una alerta de seguridad"},{"@type":"BreadcrumbList","@id":"https:\/\/blog.lacnic.net\/pt-br\/canary-tokens\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blog.lacnic.net\/pt-br\/"},{"@type":"ListItem","position":2,"name":"Canary tokens: alerta precoce contra acessos n\u00e3o autorizados"}]},{"@type":"WebSite","@id":"https:\/\/blog.lacnic.net\/#website","url":"https:\/\/blog.lacnic.net\/","name":"LACNIC Blog","description":"LACNIC Internet Community Newsletter","publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.lacnic.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/blog.lacnic.net\/#organization","name":"LACNIC Blog","url":"https:\/\/blog.lacnic.net\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","caption":"LACNIC Blog"},"image":{"@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/facebook.com\/lacnic","https:\/\/x.com\/lacnic","https:\/\/www.instagram.com\/lacnic\/?hl=es-la","https:\/\/uy.linkedin.com\/company\/lacnic","https:\/\/www.youtube.com\/user\/lacnicstaff","https:\/\/www.lacnic.net\/podcast"]},{"@type":"Person","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab","name":"Gianni","url":"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/"}]}},"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/10\/canarytokens.png","wpml_current_locale":"pt_BR","wpml_translations":[{"locale":"es_ES","id":34618,"post_title":"Canary tokens: la alarma temprana ante accesos no autorizados","slug":"canary-tokens","href":"https:\/\/blog.lacnic.net\/canary-tokens\/"},{"locale":"en_US","id":34635,"post_title":"Canary Tokens: An Early Warning Against Unauthorized Access","slug":"canary-tokens","href":"https:\/\/blog.lacnic.net\/en\/canary-tokens\/"}],"_links":{"self":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/34637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/comments?post=34637"}],"version-history":[{"count":1,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/34637\/revisions"}],"predecessor-version":[{"id":34644,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/34637\/revisions\/34644"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media\/34627"}],"wp:attachment":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media?parent=34637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/categories?post=34637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tags?post=34637"},{"taxonomy":"archivo","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/archivo?post=34637"},{"taxonomy":"taxonomy-authors","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/taxonomy-authors?post=34637"},{"taxonomy":"tipo_autor","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tipo_autor?post=34637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}