Camera Test
Ferramentas

Privacy & Security Check

Veja exatamente o que seu navegador revela sobre sua conexão e preferências de privacidade, explicado em linguagem simples em vez de sinalizadores brutos.

Privacy & security check
Persistent storagechecking

Persistent storage tells the browser not to auto-clear this site's local data under storage pressure. Most sites never request it, so "Not persistent" is normal.

Guia rápido: como usar o Verificação de Privacidade e Segurança

Leva menos de um minuto
  1. 1Revise cada verificação para ver o que seu navegador expõe aos sites.
  2. 2Confirme se a conexão é HTTPS e está sendo executada em um contexto seguro.
  3. 3Observe quais sinais de impressão digital seu navegador vaza.
  4. 4Teste novamente em uma janela privada ou com um navegador diferente para comparar.

Visão Geral

A privacidade na web é composta por dezenas de pequenos detalhes técnicos, a maioria dos quais invisíveis, a menos que você os procure. Se sua conexão é criptografada, se cookies são permitidos, se você pediu para os sites não rastreá-lo e se a página em que você está está incorporada dentro de um frame de outra pessoa, tudo isso molda silenciosamente o que um site pode aprender sobre você e o que ele é legal ou tecnicamente obrigado a respeitar.

Esta ferramenta verifica seis categorias importantes na prática: segurança da conexão, comportamento dos cookies, sinais de preferência de rastreamento, persistência de armazenamento, incorporação de frame e vazamento de referenciador. Cada resultado vem com uma explicação em linguagem simples, em vez de apenas um verdadeiro ou falso bruto, porque uma marca de seleção verde ou uma bandeira vermelha significa muito pouco sem contexto.

Vale a pena ser franco sobre os limites aqui. Esta página pode informar o que seu navegador está relatando no momento, mas não pode dizer o que um site específico realmente faz com essas informações depois que você o visita. Respeitar o Do Not Track, por exemplo, depende inteiramente do site, não é algo que seu navegador possa impor por conta própria.

Como ler seus resultados

Conexão segura (HTTPS)

Esta é a verificação mais importante da página. Um contexto seguro significa que a conexão entre seu dispositivo e o servidor é criptografada usando TLS, o que impede a espionagem e a adulteração em trânsito. Todo site moderno e respeitável deve aparecer como seguro. Se um site onde você está inserindo informações confidenciais não o faz, isso é um sinal de alerta sério, não uma tecnicalidade menor.

Cookies ativados

Isso reflete a configuração atual do seu navegador, não a política de cookies de um site específico. Cookies são o mecanismo que a maioria dos sites usa para lembrar que você está logado entre os carregamentos de página, então desativá-los completamente tende a causar mais problemas do que proteger, embora muitos navegadores agora bloqueiem cookies de terceiros por padrão, enquanto ainda permitem os de primeira parte.

Do Not Track e Global Privacy Control

Estas são duas tentativas diferentes, com cerca de uma década de diferença, para dar aos usuários uma forma de nível de navegador de optar por não ser rastreado. O Do Not Track nunca ganhou força legal e caiu em desuso. O Global Privacy Control é mais recente, é suportado pelo Firefox e por vários navegadores e extensões focados em privacidade, e tem peso legal real em estados com leis de privacidade abrangentes.

Política de Iframe e Referrer

Ser carregado em um iframe não é inerentemente ruim, muitos widgets e incorporações legítimas funcionam dessa maneira, mas isso significa que a página está sendo executada com um conjunto diferente de permissões do que uma aba de nível superior normal. A política de referenciador determina o quanto da URL de onde você veio é passada quando você segue um link para outro lugar; valores mais estritos protegem mais do seu contexto de navegação.

Solução de problemas

  • Se o HTTPS aparecer como não seguro, verifique a barra de endereço em busca de um ícone de cadeado e verifique se você digitou a URL correta; alguns sites ainda servem uma versão insegura em um endereço ligeiramente diferente.
  • Se os cookies aparecerem como desabilitados, mas você precisar fazer login em um site, verifique as configurações de privacidade do seu navegador para uma exceção por site, em vez de reativar globalmente os cookies em todos os lugares.
  • Se o Global Privacy Control não for detectado e você o desejar, verifique as configurações de privacidade do seu navegador (o Firefox o possui integrado) ou instale uma extensão de privacidade respeitável que o suporte.
  • Se você estiver vendo inesperadamente "carregado dentro de um iframe", isso pode significar que você acessou esta página por meio de uma incorporação, um proxy ou um serviço de tradução, em vez de diretamente; tente navegar para o site diretamente em uma nova aba.

O que isso não cobre

Esta verificação foca em sinais de nível do navegador e segurança da conexão. Ela não verifica um site em busca de malware, não verifica sua legitimidade comercial, nem verifica se sua política de privacidade corresponde ao seu comportamento real. Ela também não consegue detectar scripts de fingerprinting rodando em outros sites ou informar quais corretores de dados já podem ter informações sobre você de fontes inteiramente fora do seu navegador.

Para uma visão mais completa do que um site específico pode tecnicamente observar sobre seu dispositivo, combine esta verificação com o teste de Informações do Navegador, que mostra a impressão digital técnica detalhada (tamanho da tela, fontes, detalhes de hardware) que os sites podem ler sem qualquer permissão especial.

Perguntas frequentes

Do que o 'contexto seguro' realmente me protege?

HTTPS criptografa o tráfego entre seu navegador e o servidor, para que qualquer pessoa na mesma rede, incluindo um Wi-Fi de cafeteria ou um roteador comprometido, não possa ler ou adulterar os dados em trânsito. Não protege o que o próprio site faz com seus dados uma vez recebidos.

Ativar o Do Not Track realmente impede o rastreamento?

Ele envia um sinal pedindo aos sites para não rastreá-lo, mas é voluntário. A maioria das redes de publicidade o ignora, e os principais navegadores, incluindo o Chrome, removeram ou desenfatizaram a configuração porque ela tinha muito pouco efeito no mundo real.

O Global Privacy Control é mais eficaz do que o Do Not Track?

Em alguns estados dos EUA com leis de privacidade, como a CCPA da Califórnia, os sites são legalmente obrigados a tratar um sinal GPC como uma solicitação válida de desativação para venda e compartilhamento de dados. Ele tem peso legal real onde o DNT em grande parte não tem.

Por que importa se uma página é carregada em um iframe?

Páginas incorporadas em iframes têm acesso restrito a algumas APIs do navegador, os cookies podem se comportar de forma diferente através da fronteira do frame, e é uma técnica comum usada em ataques de clickjacking, então os navegadores aplicam escrutínio extra ao conteúdo emoldurado.

O que é uma política de referenciador e por que devo me importar?

Ele controla o quanto da URL da página atual é compartilhado com o próximo site ao clicar em um link. Uma política rigorosa impede que detalhes como termos de pesquisa ou caminhos de páginas internas vazem para sites externos.

Por que os cookies são ativados por padrão?

A maioria dos sites depende de cookies para funcionalidades básicas, como manter o login ou lembrar um carrinho de compras. Os navegadores os ativam por padrão porque desabilitá-los 'quebra' uma grande parte da web.

Desativar os cookies impede todo o rastreamento?

Não. Os sites também podem rastrear visitantes usando técnicas que não dependem de cookies, incluindo o 'browser fingerprinting' (impressão digital do navegador) baseado no tamanho da tela, fontes e suporte a recursos, ou identificadores de servidor de primeira parte.

O que significa 'armazenamento persistente' aqui?

É uma API de navegador que permite a um site solicitar que seus dados armazenados localmente não sejam automaticamente apagados quando o dispositivo está com pouco espaço. Quase nenhum site comum solicita ou precisa disso, então ver 'não persistente' é completamente normal.

Um site pode ver meu endereço IP real mesmo com essas proteções em vigor?

Sim, a menos que você esteja usando uma VPN ou proxy. HTTPS, configurações de cookies e sinais de privacidade não ocultam seu endereço IP, que é visível para qualquer servidor ao qual você se conecta no nível da rede.

Devo me preocupar se o HTTPS aparecer como não seguro?

Sim, leve isso a sério. Em uma página não segura, evite inserir senhas, detalhes de pagamento ou informações pessoais, pois os dados podem ser interceptados ou alterados em trânsito.

Esta ferramenta altera alguma das configurações de privacidade do meu navegador?

Não. Ele apenas lê suas configurações atuais e as exibe. Quaisquer alterações em Do Not Track, cookies ou Global Privacy Control precisam ser feitas no menu de configurações do seu navegador.

Testes relacionados

Guias relacionados

Written by Chhandita ShitReviewed by Buddheswar DandapatLast updated July 28, 2026