Rastreamento, cookies e impressão digital
Aprenda como os sites rastreiam usuários por meio de cookies, localStorage e impressão digital do navegador.
Rastreamento, cookies e impressão digital é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Como os sites rastreiam os usuários
Os sites utilizam vários mecanismos para rastrear usuários entre sessões e sites: cookies, localStorage, pixels de rastreamento e impressão digital do navegador. Esses dados são utilizados para publicidade, análise e, às vezes, criação de perfis maliciosos.
Cookies primários
Cookies primários são definidos pelo site que você está visitando. Eles armazenam o estado da sessão, preferências e tokens de autenticação. Em geral, eles são necessários para o funcionamento dos sites e são considerados aceitáveis.
Cookies de terceiros
Cookies de terceiros são definidos por domínios diferentes daquele que você está visitando — normalmente redes de publicidade, provedores de análise ou componentes de redes sociais. Eles rastreiam você em todos os sites que incluem os recursos desses domínios.
Os principais navegadores estão eliminando gradualmente os cookies de terceiros.
Atributos de segurança dos cookies
Atributos importantes de segurança dos cookies:
- HttpOnly — impede o acesso pelo JavaScript (proteção contra XSS)
- Seguro — enviado somente por HTTPS
- SameSite=Estrito/Flexível — impede ataques de CSRF
- Max-Age/Expires — limita a duração da sessão
Pixels de rastreamento
Um pixel de rastreamento é uma imagem transparente de 1x1 incorporada a e-mails ou páginas da web. Quando é carregada, ela envia o endereço IP do usuário e o tempo de carregamento ao rastreador. Clientes de e-mail que carregam imagens automaticamente revelam quando os e-mails são abertos e de onde.
LocalStorage e SessionStorage
APIs da web, como localStorage e sessionStorage, permitem que os sites armazenem dados no navegador. Ao contrário dos cookies, esses dados não são enviados automaticamente ao servidor e podem armazenar mais informações. Eles permanecem após o fechamento do navegador (localStorage) até serem apagados explicitamente.
Impressão digital do navegador
A impressão digital do navegador identifica usuários sem cookies ao combinar características exclusivas do navegador:
- Texto do agente do usuário
- Resolução da tela e profundidade de cor
- Fontes e complementos instalados
- Resultado da renderização em tela de desenho e WebGL
- Definições de fuso horário e idioma
Cada combinação é altamente exclusiva — muitas vezes mais confiável do que os cookies.
Impressão digital por tela de desenho
A impressão digital por tela de desenho desenha gráficos ocultos em um elemento de tela de desenho HTML. Diferentes combinações de GPU e controladores renderizam o texto de maneiras ligeiramente diferentes. O resumo criptográfico dos dados dos pixels identifica exclusivamente o dispositivo sem definir cookies.
Como se proteger contra o rastreamento
Medidas contra o rastreamento:
- Utilize o Firefox com a Proteção aprimorada contra rastreamento
- uBlock Origin com listas de bloqueio de rastreadores
- Privacy Badger para bloqueio baseado em aprendizado
- O Navegador Tor para obter o máximo de anonimato
- Desative o JavaScript em sites sensíveis (isso bloqueia a criação de impressões digitais)
A abordagem do Navegador Tor
O Navegador Tor padroniza todos os valores usados na criação de impressões digitais entre os usuários — todos parecem iguais. Ele também encaminha o tráfego por três saltos, ocultando seu IP. Desvantagem: redução significativa do desempenho, e alguns sites bloqueiam nós de saída do Tor.
GDPR e consentimento para cookies
O GDPR (EU) e a Diretiva ePrivacy exigem a obtenção de consentimento antes da instalação de cookies não essenciais. Os banners de cookies são uma consequência disso. Apesar dos banners, a fiscalização é inconsistente, e muitos sites utilizam padrões obscuros para induzir os usuários a aceitar todos os cookies.
Verificação rápida: rastreamento
Qual técnica identifica usuários combinando propriedades exclusivas do navegador, como o resultado da renderização da GPU e as fontes instaladas, sem definir cookies?
Recapitulação da lição
Os sites rastreiam usuários por meio de cookies primários e de terceiros, pixels de rastreamento, localStorage e impressão digital do navegador. A criação de impressões digitais é especialmente persistente — não exige cookies e permanece após a limpeza do cache. As defesas incluem ETP (Firefox), uBlock Origin, Privacy Badger e o Navegador Tor para situações que exigem alta privacidade.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Rastreamento, cookies e impressão digital” é grátis?
Sim — o texto completo de “Rastreamento, cookies e impressão digital” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Rastreamento, cookies e impressão digital”?
Aprenda como os sites rastreiam usuários por meio de cookies, localStorage e impressão digital do navegador. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Rastreamento, cookies e impressão digital”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Configurações e extensões de segurança do navegador
- Rastreamento, cookies e impressão digital
- VPNs: o que protegem e o que não protegem
- Fundamentos de segurança operacional (OPSEC)