{"id":3012,"date":"2017-09-12T16:00:17","date_gmt":"2017-09-12T19:00:17","guid":{"rendered":"https:\/\/blog.umbler.com\/?p=3012"},"modified":"2018-12-05T10:50:12","modified_gmt":"2018-12-05T12:50:12","slug":"dicas-de-seguranca-para-wordpress-cinco-passos-importantes","status":"publish","type":"post","link":"https:\/\/blog.umbler.com\/br\/dicas-de-seguranca-para-wordpress-cinco-passos-importantes\/","title":{"rendered":"Dicas de seguran\u00e7a para WordPress: cinco passos importantes"},"content":{"rendered":"<p>A cada dia que passa, ter um ambiente seguro na internet se torna mais e mais importante. J\u00e1 n\u00e3o se trata de um diferencial, mas de uma necessidade: afinal, quem quer ter sua marca manchada por ataques, vazamentos de informa\u00e7\u00e3o, picha\u00e7\u00e3o e afins?<\/p>\n<p>As not\u00edcias s\u00e3o cada vez mais constantes: sites, e-mails e contas em redes sociais s\u00e3o constantemente hackeadas. N\u00e3o precisamos ir muito longe. H\u00e1 algumas semanas,tivemos o caso da HBO sendo atacada e tendo seus produtos (epis\u00f3dios de Game Of Thrones) vazados na internet.<\/p>\n<p>E, quem n\u00e3o lembra do <em><a href=\"https:\/\/en.wikipedia.org\/wiki\/WannaCry_ransomware_attack\" target=\"_blank\" rel=\"noopener\">Wanna Cry<\/a><\/em>, o v\u00edrus que atingiu em escala mundial diversas empresas, realizando um sequestro de dados? Este, por sinal foi mat\u00e9ria principal de grandes jornais, de diversas emissoras.<\/p>\n<p>Hoje, com a dissemina\u00e7\u00e3o de informa\u00e7\u00f5es na internet, se tornou muito mais f\u00e1cil realizar ataques a sites. Inclusive, existem diversos cursos de hacking e ferramentas gratuitas que ajudam a realizar essas ataques, ou at\u00e9 mesmo as executam para o usu\u00e1rio &#8211; sem que ele precise ter muito conhecimento t\u00e9cnico.<\/p>\n<figure id=\"attachment_3013\" aria-describedby=\"caption-attachment-3013\" style=\"width: 214px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"wp-image-3013 size-full\" src=\"https:\/\/blog.umbler.com\/wp-content\/uploads\/2017\/09\/5C5.gif\" alt=\"\" width=\"214\" height=\"214\" \/><figcaption id=\"caption-attachment-3013\" class=\"wp-caption-text\">Hoje em dia at\u00e9 o nosso gato est\u00e1 sendo hackeado \ud83d\ude1b<\/figcaption><\/figure>\n<p><strong>Vamos combinar: a preocupa\u00e7\u00e3o \u00e9 grande (e n\u00e3o \u00e9 \u00e0 toa)! <\/strong><\/p>\n<h2>Quais s\u00e3o os ataques mais comuns?<\/h2>\n<p>O OWASP (Open Web Application Security Project), possui um <a href=\"https:\/\/www.owasp.org\/index.php\/Category:OWASP_Top_Ten_Project#OWASP_Top_10_for_2013\" target=\"_blank\" rel=\"noopener\">TOP 10<\/a> dos maiores vetores de ataques atuais. Por incr\u00edvel que pare\u00e7a, os motivos s\u00e3o os mesmos j\u00e1 h\u00e1 alguns anos e os principais deles s\u00e3o ataques direcionados a p\u00e1ginas web.<\/p>\n<p>\u00c9 inevit\u00e1vel n\u00e3o pensarmos em <a href=\"https:\/\/blog.umbler.com\/br\/umblercast-voe-alto-com-wordpress\/\" target=\"_blank\" rel=\"noopener\">WordPress<\/a> dentro desse contexto, j\u00e1 que o CMS assume a ponta da tabela de plataformas de site &#8211; com cerca de 59.4% do n\u00famero total de plataformas de gest\u00e3o de conte\u00fado e 28.5% de toda a internet, segundo o <a href=\"https:\/\/w3techs.com\/\" target=\"_blank\" rel=\"noopener\">W3Techs<\/a>.<\/p>\n<p>Mas, antes de entrarmos no universo WP, \u00e9 interessante conhecermos um pouquinho mais sobre o mundo da <a href=\"https:\/\/blog.umbler.com\/br\/seguranca-e-privacidade-no-atendimento-com-ia\/\">Seguran\u00e7a<\/a> da Informa\u00e7\u00e3o, que vem ganhando bastante for\u00e7a.<\/p>\n<p>Rapidamente, a Seguran\u00e7a da Informa\u00e7\u00e3o tem o prop\u00f3sito de garantir tr\u00eas pilares nas organiza\u00e7\u00f5es: confidencialidade, integridade e disponibilidade, o famoso CID. Para garantir esses t\u00f3picos, possui diversas t\u00e9cnicas e controles que s\u00e3o aplicados nas empresas.<\/p>\n<p>Nesta linha, podemos considerar no contexto WordPress algumas a\u00e7\u00f5es simples, mas que mitigam boa parte dos principais vetores de ataques &#8211; ajudam a melhorar muito a seguran\u00e7a de nossos site e nossos clientes.<\/p>\n<h2><strong>Ent\u00e3o, chega de hist\u00f3ria e vamos \u00e0s dicas! \ud83d\ude42<\/strong><\/h2>\n<h3>#1 MFA (Multi-Factor Authentication)<\/h3>\n<p>O <strong>MFA (Multi-Factor Authentication)<\/strong> est\u00e1 presente em nosso dia a dia em diversas plataformas, como servi\u00e7os e-mail, Facebook, aplicativos de bancos, entre outros. J\u00e1 est\u00e1, inclusive,se tornando natural para o usu\u00e1rio final.<br \/>\nA ideia do MFA \u00e9 trabalhar com a verifica\u00e7\u00e3o de dois pontos:<\/p>\n<ol>\n<li><strong>O que voc\u00ea sabe?<\/strong><em>Normalmente, uma senha.<\/em><\/li>\n<li><strong>O que voc\u00ea tem?<\/strong><em>Um dispositivo confi\u00e1vel, que apenas voc\u00ea tenha acesso (geralmente, o seu celular), com um aplicativo que fornecer\u00e1 um c\u00f3digo de autentica\u00e7\u00e3o.<\/em><\/li>\n<\/ol>\n<div class=\"alert alert-info\"><strong>Observa\u00e7\u00e3o:<\/strong> Em algumas tecnologias novas, tamb\u00e9m \u00e9 solicitado \u201calgo seu\u201d como um terceiro fator de autentica\u00e7\u00e3o (geralmente, biometria).<\/div>\n<p>Partindo desta ideia, voc\u00ea autentica com um usu\u00e1rio e senha <strong>(1)<\/strong> e recebe mais um segundo c\u00f3digo <strong>(2)<\/strong>, seja ele um n\u00famero, uma palavra ou at\u00e9 mesmo um QR Code.<\/p>\n<p>Para trabalhar com o MFA, sugerimos alguns plugins gratuitos e bem simples de implementar:<\/p>\n<ul class=\"icon-ul margin-no-l\">\n<li><i class=\"icon icon-external-link-square margin-sm-r\"><\/i><a href=\"https:\/\/wordpress.org\/plugins\/rublon\/\" target=\"_blank\" rel=\"noopener\">Rublon<\/a><a> &#8211; Atualmente, um dos principais plugins de MFA utilizados no WordPress.<\/a><\/li>\n<li><i class=\"icon icon-external-link-square margin-sm-r\"><\/i><a href=\"https:\/\/wordpress.org\/plugins\/authy-two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">Authy<\/a><a> &#8211; O Authy tamb\u00e9m \u00e9 uma \u00f3tima op\u00e7\u00e3o gratuita. Por\u00e9m, para continuar utilizando ap\u00f3s o trial, voc\u00ea deve deixar um n\u00famero de cart\u00e3o de cr\u00e9dito cadastrado no aplicativo.<\/a><\/li>\n<li><i class=\"icon icon-external-link-square margin-sm-r\"><\/i><a href=\"https:\/\/wordpress.org\/plugins\/google-apps-login\/\" target=\"_blank\" rel=\"noopener\">Google Apps Login<\/a><a> &#8211; O Google Apps Login \u00e9 uma alternativa um pouco diferente, ideal para quem quer implementar a autentica\u00e7\u00e3o no modelo de SSO (Single Sing-On), junto com a su\u00edte do Google. Por meio dele, o usu\u00e1rio se autentica em sua conta Google, que j\u00e1 possui MFA nativo e, a partir dela, pode realizar o login no WordPress.<\/a><\/li>\n<\/ul>\n<p>Com esse tipo de <a href=\"https:\/\/blog.umbler.com\/br\/avancos-em-ia-generativa\/\">tecnologia<\/a>, temos a seguran\u00e7a da confidencialidade no acesso ao nosso site.<\/p>\n<h3>#2 CAPTCHA<\/h3>\n<p>Quem nunca errou uma senha em algum site e teve que comprovar que n\u00e3o era um rob\u00f4 por meio de um teste?<\/p>\n<p>O CAPTCHA \u00e9 exatamente isso: uma valida\u00e7\u00e3o para evitar ataques do tipo <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Ataque_de_for%C3%A7a_bruta\" target=\"_blank\" rel=\"noopener\">Brute Force<\/a>. Faz com que voc\u00ea comprove que n\u00e3o \u00e9 um rob\u00f4, ao tentar diversos usu\u00e1rios e senhas diferentes at\u00e9 ter sucesso no acesso.<br \/>\n<img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-3026 size-full\" src=\"https:\/\/blog.umbler.com\/wp-content\/uploads\/2017\/09\/source.gif\" alt=\"\" width=\"616\" height=\"164\" \/><br \/>\nPara CAPTCHA, temos alguns plugins legais e gratuitos tamb\u00e9m:<\/p>\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul margin-no-l\">\n<li><i class=\"icon icon-external-link-square margin-sm-r\"><\/i><a href=\"https:\/\/wordpress.org\/plugins\/bwp-recaptcha\/\" target=\"_blank\" rel=\"noopener\">Better WordPress reCaptcha<\/a><a> &#8211; Atuando no WordPress h\u00e1 mais de dois anos, o Better WordPress reCaptcha traz a cl\u00e1ssica confirma\u00e7\u00e3o de \u201cN\u00e3o sou um rob\u00f4\u201d, onde o usu\u00e1rio precisa clicar no checkbox para marcar sua atividade ou at\u00e9 mesmo digitar algumas letras que s\u00e3o mostradas em uma figura.<\/a><\/li>\n<li><i class=\"icon icon-external-link-square margin-sm-r\"><\/i><a href=\"https:\/\/wordpress.org\/plugins\/login-recaptcha\/\" target=\"_blank\" rel=\"noopener\">Login no Captcha reCaptcha<\/a><a> &#8211; A diferen\u00e7a do Login no Captcha reCaptcha, para o Better WordPress, \u00e9 que ele trabalha exclusivamente com um checkbox de confirma\u00e7\u00e3o do usu\u00e1rio e n\u00e3o possui a extens\u00e3o para digita\u00e7\u00e3o de desafios de letras.<\/a><\/li>\n<li><i class=\"icon icon-external-link-square margin-sm-r\"><\/i><a href=\"https:\/\/wordpress.org\/plugins\/wp-math-captcha\/\" target=\"_blank\" rel=\"noopener\">Math Captcha<\/a><a> &#8211; O Math Captcha segue uma linha um pouco diferente para confirma\u00e7\u00e3o: ele pede que o usu\u00e1rio insira o resultado de um c\u00e1lculo simples que ir\u00e1 ser demonstrado para ele (por exemplo 2+2).<\/a><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h3>#3 Prote\u00e7\u00e3o dos nomes de usu\u00e1rios<\/h3>\n<p>Ainda na linha de prote\u00e7\u00e3o contra ataques voltados a acessos \u00e0s contas de usu\u00e1rios, tamb\u00e9m precisamos nos preocupar com o tratamento dos usu\u00e1rios na hora do login. Existem diversas t\u00e9cnicas para se obter os nomes dos usu\u00e1rios de um site, desde um simples chute, at\u00e9 a tentativa de intercepta\u00e7\u00e3o de uma sess\u00e3o (falaremos detalhadamente sobre isso mais tarde).<\/p>\n<p>Uma simples mensagem de erro inocente, pode nos trazer informa\u00e7\u00f5es que um usu\u00e1rio existe e, a partir dele, podemos focar na descoberta de sua senha. Veja no exemplo abaixo:<br \/>\n<img decoding=\"async\" class=\"aligncenter wp-image-3028 size-full\" src=\"https:\/\/blog.umbler.com\/wp-content\/uploads\/2017\/09\/user-blog_wp.png\" alt=\"\" width=\"383\" height=\"370\" \/><br \/>\nNeste caso, temos um simples erro de falha no login. Por\u00e9m, ele informa que este usu\u00e1rio existe na base. Se o usu\u00e1rio n\u00e3o existisse, ele retornaria o erro abaixo:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3029 size-full\" src=\"https:\/\/blog.umbler.com\/wp-content\/uploads\/2017\/09\/user-blog2_wp.png\" alt=\"\" width=\"383\" height=\"370\" \/><br \/>\nNeste caso, vemos que o usu\u00e1rio realmente n\u00e3o existe.<\/p>\n<p>Este \u00e9 um exemplo muito simples. Existem diversas t\u00e9cnicas avan\u00e7adas para tentar extrair usu\u00e1rios &#8211; o que nos traz a no\u00e7\u00e3o de que tamb\u00e9m precisamos desta prote\u00e7\u00e3o.<\/p>\n<p>A solu\u00e7\u00e3o \u00e9 uma configura\u00e7\u00e3o de incr\u00edveis TR\u00caS LINHAS DE C\u00d3DIGO no seu arquivo &#8220;htaccess&#8221;, que fazem com que os usu\u00e1rios sejam protegidos:<\/p>\n<pre class=\"code-highlighter line-numbers theme-dark\"><code class=\"language-textile\">RewriteCond %{REQUEST_URI} ^\/$\r\nRewriteCond %{QUERY_STRING} ^\/?author=([0-9]*)\r\nRewriteRule ^(.*)$ https:\/\/exemplo-dominio.com\/? [L,R=301]\r\n<\/code><\/pre>\n<p>Desta forma, voc\u00ea consegue proteger seu site de diversos m\u00e9todos de extra\u00e7\u00e3o de listas de usu\u00e1rios.<\/p>\n<h3>#4 Implementa\u00e7\u00e3o de comunica\u00e7\u00e3o criptografada (HTTPS)<\/h3>\n<p>Hoje, a utiliza\u00e7\u00e3o de SSL na navega\u00e7\u00e3o \u00e9 essencial, n\u00e3o s\u00f3 para prote\u00e7\u00e3o, mas tamb\u00e9m para reputa\u00e7\u00e3o do seu site.\u00a0<a href=\"https:\/\/help.umbler.com\/hc\/pt-br\/articles\/201677189-Utilizando-SSL-na-Umbler\" target=\"_blank\" rel=\"noopener\">Aqui<\/a> voc\u00ea pode ver mais detalhes e entender como implementar esta configura\u00e7\u00e3o na Umbler \ud83d\ude42<\/p>\n<div class=\"alert alert-info\"><strong>Vale lembrar!<\/strong> Na Umbler, voc\u00ea conta com <strong>SSL gr\u00e1tis via Let\u2019s Encrypt<\/strong>. Tudo direto no seu painel! <a href=\"https:\/\/blog.umbler.com\/br\/ssl-gratis-via-lets-encrypt\/\" target=\"_blank\" rel=\"noopener\">Saiba mais<\/a> \ud83d\ude42<\/div>\n<h3>#5 Utiliza\u00e7\u00e3o de SFTP<\/h3>\n<p>Ainda na linha da utiliza\u00e7\u00e3o de criptografia, o servi\u00e7o de FTP, tamb\u00e9m possui sua vers\u00e3o com SSL, se trata do SFTP.<\/p>\n<p>Na mesma l\u00f3gica do HTTPS, o SFTP funciona em uma comunica\u00e7\u00e3o criptografada, onde os arquivos n\u00e3o conseguem ser interceptados, tornando assim as publica\u00e7\u00f5es no site mais seguras. As configura\u00e7\u00f5es s\u00e3o semelhantes, voc\u00ea s\u00f3 precisa contratar um servi\u00e7o de SFTP, ao inv\u00e9s de FTP. <a href=\"https:\/\/help.umbler.com\/hc\/pt-br\/articles\/202385755-Publicando-um-site\" target=\"_blank\" rel=\"noopener\">Aqui<\/a> voc\u00ea consegue ver mais informa\u00e7\u00f5es para fazer a publica\u00e7\u00e3o em seu site.<\/p>\n<p>Al\u00e9m dessas dicas, \u00e9 muito importante refor\u00e7ar a import\u00e2ncia de rever suas rotinas de backup e as permiss\u00f5es em seus diret\u00f3rios de arquivos. Tenha uma senha forte e \u00e9 claro, mantenha sempre atualizada a vers\u00e3o do seu WordPress e de seus plugins.<\/p>\n<h3><em>[Bonus track]<\/em> Dicas imbat\u00edveis para senhas seguras<\/h3>\n<p>Separamos algumas boas dicas para voc\u00ea preservar suas senhas. S\u00e3o tr\u00eas passos simples, mas podem fazer toda a diferen\u00e7a quando a quest\u00e3o \u00e9 seguran\u00e7a de informa\u00e7\u00f5es:<\/p>\n<p><strong>Pense em algo que voc\u00ea gosta<\/strong><\/p>\n<p>Podem ser palavras, frases, m\u00fasicas, filmes, personagens, memes e etc. S\u00f3 precisa ser algo relevante, que gere empatia para voc\u00ea.<\/p>\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul ul-dashed\">\n<li><i class=\"icon icon-li icon-caret-right\"><\/i> Exemplo: <em>\u201cUmblerito\u201d<\/em> e <em>\u201cInternet\u201d<\/em><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><strong>Una essas express\u00f5es<\/strong><\/p>\n<p>Junte as palavras que voc\u00ea pensou para come\u00e7ar a montar sua senha.<\/p>\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul ul-dashed\">\n<li><i class=\"icon icon-li icon-caret-right\"><\/i> Exemplo: <em>\u201cUmbleritointernet\u201d<\/em><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Agora substitua algumas letras, por n\u00fameros que sejam semelhantes \u00e0s letras. Neste caso podemos usar o n\u00famero 1 para substituir a letra \u201cI\u201d e o n\u00famero 3 para substituir a letra \u201cE\u201d:<\/p>\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul ul-dashed\">\n<li><i class=\"icon icon-li icon-caret-right\"><\/i> Exemplo: <em>\u201cUmbl3r1to1nt3rn3t\u201d<\/em><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Use caracteres especiais em pontos-chave de sua senha como no \u00ednicio, fim ou at\u00e9 mesmo na intersec\u00e7\u00e3o das duas palavras, como por exemplo:<\/p>\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul margin-no-l\">\n<li style=\"list-style-type: none;\">\n<ul class=\"icon-ul ul-dashed\">\n<li><i class=\"icon icon-li icon-caret-right\"><\/i> Exemplos: <em>&#8220;#Umbl3r1to1nt3rn3t&#8221;<\/em>, <em>&#8220;Umbl3r1to#1nt3rn3t&#8221;<\/em> ou <em>&#8220;Umbl3r1to1nt3rn3t#&#8221;<\/em><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><strong>Se ficar muito grande, encurte<\/strong><\/p>\n<p>Se sua senha ficar muito grande, voc\u00ea pode encurt\u00e1-la, mas lembre-se: uma senha segura possui, no m\u00ednimo, sete (7) caracteres, contendo letras mai\u00fasculas e min\u00fasculas, n\u00fameros e caracteres especiais \ud83d\ude42<\/p>\n<p><strong>E a\u00ed, sua senha j\u00e1 est\u00e1 segura?<\/strong> Teste ela <a href=\"https:\/\/howsecureismypassword.net\/\" target=\"_blank\" rel=\"noopener\">aqui<\/a>!<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3042 size-full\" src=\"https:\/\/blog.umbler.com\/wp-content\/uploads\/2017\/09\/infografixo-seguran\u00e7a.jpg\" alt=\"Infogr\u00e1fico: Dicas para senhas seguras\" width=\"780\" height=\"1123\" \/><\/p>\n<hr \/>\n<p>Aplicando essas dicas b\u00e1sicas, voc\u00ea protege informa\u00e7\u00f5es sens\u00edveis e n\u00e3o exp\u00f5e seu site a riscos desnecess\u00e1rios. Vale a pena investir, n\u00e3o \u00e9 mesmo? \ud83d\ude09<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A cada dia que passa, ter um ambiente seguro na internet se torna mais e mais importante. J\u00e1 n\u00e3o se trata de um diferencial, mas de uma necessidade: afinal, quem quer ter sua marca manchada por ataques, vazamentos de informa\u00e7\u00e3o, picha\u00e7\u00e3o e afins? As not\u00edcias s\u00e3o cada vez mais constantes: sites, e-mails e contas em [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":5282,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[48,36],"class_list":["post-3012","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-dev","tag-seguranca","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/posts\/3012"}],"collection":[{"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/comments?post=3012"}],"version-history":[{"count":0,"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/posts\/3012\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/media\/5282"}],"wp:attachment":[{"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/media?parent=3012"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/categories?post=3012"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.umbler.com\/br\/wp-json\/wp\/v2\/tags?post=3012"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}