
Introdução
Todos os sites que você visita deixam rastros digitais na forma de pequenos arquivos chamados cookies. Esses cookies ajudam os sites a reconhecer você como pessoa autenticada e logada e salvam suas preferências, como o idioma escolhido, os itens no seu carrinho e seu histórico de navegação. No entanto, a maioria dos administradores de sites não faz ideia da lista de cookies e scripts de rastreamento ativos em seu site. Isso pode expô-los a consequências jurídicas, já que leis como o GDPR, a CCPA e a nova DPDPA na Índia obrigam os proprietários de sites a conhecer em detalhe os cookies e rastreadores utilizados no site.
Uma varredura de cookies ajuda você a identificar todos os cookies e rastreadores ativos no seu site. Além disso, ela fornece uma lista detalhada da finalidade de cada cookie, de quem o utiliza e se ele está ativo antes de a pessoa usuária consentir com sua presença. Qualquer administrador de site deve executar uma varredura de cookies regularmente para não enfrentar problemas jurídicos decorrentes de coleta de dados não autorizada em seu site.
O que é uma varredura de cookies e como ela funciona?
Uma varredura de cookies é uma análise automatizada do seu site que imita o processo de abertura de uma página no navegador, reunindo cada cookie, rastreador, pixel e script disparado.
Como funciona a varredura:
- A ferramenta de varredura percorre todas as suas páginas, uma a uma.
- Ela observa o carregamento da página no navegador, imitando o comportamento de um navegador comum.
- Todos os cookies definidos no processo são reunidos e categorizados por domínio, data de expiração e finalidade.
- A ferramenta detecta scripts que contêm rastreadores de terceiros, pixels ou qualquer outra solução de análise.
- Tudo isso é classificado em categorias: necessários, funcionais, analíticos, de marketing etc.
Algumas ferramentas de varredura de cookies percorrem automaticamente todas as páginas do seu site, enquanto outras exigem que você informe cada URL individualmente. De uma forma ou de outra, o resultado lhe dará uma visão precisa das atividades em segundo plano do seu site.
Proprietários de sites que já usaram um scanner de cookies costumam relatar que ficaram surpresos, ou mesmo chocados, com o resultado. Pixels de rastreamento, vídeos incorporados e widgets de marketing podem conter dezenas de scripts de terceiros que de outro modo não são visíveis.
Por que uma auditoria de cookies é importante?
Uma auditoria de cookies é necessária pelas três razões a seguir:
Conformidade jurídica As leis de proteção de dados e privacidade vigentes em diversos países exigem que os visitantes sejam informados sobre o uso de ferramentas de rastreamento nos sites. Além disso, é necessário atender aos requisitos de obtenção de consentimento tanto para cookies não essenciais quanto para os essenciais. Deixar de prestar as informações exigidas e de obter o consentimento pode levar à imposição de sanções e a reclamações de pessoas usuárias. Dependendo de onde estão seus visitantes, isso pode incluir leis de privacidade como o GDPR, a CCPA e a DPDPA.
Confiança As pessoas usuárias estão bastante preocupadas com a privacidade e não querem que seus dados pessoais sejam coletados e usados sem consentimento. A transparência sobre privacidade gera confiança e, ao contrário, a falta dela pode fazer com que as pessoas usuárias percam a confiança.
Desempenho do site Uma auditoria pode identificar tags abandonadas, isto é, trechos de código que permaneceram no site depois que a ferramenta foi desativada. Essas tags deixam o carregamento das páginas mais lento, de modo que removê-las melhora o desempenho.
Veja a versão condensada das conclusões essenciais:
| Área de risco | O que acontece sem uma auditoria |
|---|---|
| Exposição jurídica | Multas, notificações extrajudiciais, reclamações aos órgãos reguladores |
| Confiança dos visitantes | Os visitantes se sentem rastreados sem permissão |
| Exatidão do consentimento | Seu banner não corresponde à atividade real |
| Velocidade do site | Scripts e arquivos de rastreamento sem uso deixam as páginas mais lentas |
| Risco de fornecedores | Scripts de terceiros definem dados de rastreamento que você nunca aprovou |
Uma auditoria de segurança independente do site é a única forma de saber exatamente o que está acontecendo no seu site.
Leia mais: O que é conformidade de cookies? Um guia completo
Como escanear os cookies do seu site
Realizar a auditoria não exige muito esforço. Todas as ações são simplificadas e viáveis para praticamente qualquer proprietário de site.
Estes são os sete passos para escanear cookies e rastreadores em um site:
- Defina o método de varredura Há vários scanners disponíveis gratuitamente, incluindo extensões ou scanners on-line. Esses scanners utilizam a API gratuita ou as ferramentas de desenvolvimento de um navegador. A solução mais simples é usar um scanner gratuito que não exija a criação de conta. Por exemplo, a ferramenta da ConsentX oferece um scanner gratuito de cookies e rastreadores que analisa as páginas públicas do site para detectar todos os gatilhos ativos antes do consentimento.
- Comece a varredura pela página inicial, pois é ela que tem o maior número de scripts de terceiros.
- Prossiga com a varredura nas páginas principais do site, incluindo a página de checkout, o formulário de contato, os artigos do blog e as landing pages. Essas páginas podem conter outros scripts e tecnologias que não estão presentes na página inicial.
- O passo seguinte é revisar a lista de cookies e de dados coletados no site. Na maioria dos scanners, essas informações são apresentadas em uma tabela com colunas para categoria, nome do cookie, domínio e data de expiração. Nesse momento, é preciso separar os cookies e rastreadores em categorias e marcar todos os itens pertencentes ao domínio do próprio site. Essas informações também ajudam a verificar se suas práticas de cookies estão de acordo com as leis de privacidade aplicáveis, como o GDPR, a CCPA e a DPDPA.
- Os proprietários de sites devem prestar atenção ao momento exato em que um script é disparado. Esse passo costuma ser omitido ou executado incorretamente, resultando em cookies e rastreadores extras. Os proprietários de sites devem verificar se todos os cookies e rastreadores que não prestam um serviço essencial estão inativos antes de a página ser carregada.
- O sexto passo é reunir todas as informações sobre os cookies e rastreadores detectados no site. Esses dados serão usados para elaborar a política de privacidade e configurar a solução de consentimento do site. Todos os itens devem ter uma descrição, uma categoria e uma origem (próprio ou de terceiros).
- A varredura deve se tornar um procedimento regular, pois há sempre a possibilidade de novos cookies e rastreadores serem introduzidos. Algumas mudanças podem ser incorporadas sem o conhecimento do administrador do site, em razão do uso de plugins, anúncios e diversos módulos de terceiros.
10 formas eficazes de escanear os cookies de um site

Há mais de uma forma de executar essa varredura. Aqui estão 10 formas que vale a pena conhecer.
| Método | O que faz |
|---|---|
| Scanner de cookies on-line gratuito | Ferramentas como o scanner de cookies da ConsentX verificam suas páginas públicas e listam o que está em execução, sem necessidade de conta. |
| Ferramenta de desenvolvimento do navegador | Todo navegador moderno permite inspecionar os dados armazenados diretamente pelo inspetor integrado |
| Extensões do navegador | Extensões de inspeção mostram o que é definido em um formato simples e legível enquanto você navega |
| Rastreadores automatizados do site | Essas ferramentas escaneiam todo o seu site, página por página, e montam um inventário completo |
| Varredura por plataforma de gestão de consentimento (CMP) | Muitas CMPs, incluindo a ConsentX, trazem varredura integrada como parte do processo de configuração do consentimento |
| Inspeção manual de páginas | Em sites pequenos, você pode abrir cada página e verificar manualmente o que é armazenado |
| Monitoramento do tráfego de rede | Ferramentas que observam as requisições de rede podem revelar dados definidos por scripts carregados em segundo plano |
| Auditoria do gerenciador de tags | Se você usa o Google Tag Manager, revisar suas tags mostra quais delas podem estar definindo dados de rastreamento |
| Revisão de fornecedores terceiros | Pergunte a cada fornecedor e desenvolvedor de plugin o que o código deles define nas suas páginas |
| Varreduras recorrentes programadas | Configure varreduras automáticas semanais ou mensais para que novos rastreadores não passem despercebidos |
O ideal é combinar duas ou três delas, pois uma ferramenta de varredura apenas descobre o que existe, enquanto uma inspeção manual ajuda a entender por que aquilo está ali.
Diferentes métodos para escanear os cookies de um site

Nem todos os métodos de varredura são iguais. Veja os diferentes tipos de abordagem e quando usar cada um.
| Método | Melhor para | Nível de esforço |
|---|---|---|
| Scanner on-line gratuito | Uma primeira olhada rápida em qualquer site | Baixo |
| Ferramenta de desenvolvimento do navegador | Examinar uma página em detalhe | Baixo |
| Rastreador de todo o site | Sites grandes com muitas páginas | Médio |
| Varredura integrada à CMP | Gestão contínua do consentimento | Médio |
| Inspeção manual | Sites pequenos, verificações pontuais | Alto |
| Ferramenta de tráfego de rede | Depurar scripts de rastreamento complicados | Alto |
A varredura automatizada é o método mais rápido para qualquer empresa, pois permite processar dezenas ou centenas de páginas e encontrar rastreadores que sequer eram suspeitados. É ideal para e-commerce, SaaS ou publicadores de conteúdo com um site grande.
A varredura manual também tem seu lugar. Ela é necessária para investigar como um rastreador específico funciona ou para resolver um problema de consentimento em uma página.
A varredura contínua a partir de uma plataforma de consentimento é o que a maioria das empresas usa. Ela permite tanto detectar rastreadores quanto aplicar o consentimento, por meio de uma solução dedicada como a ConsentX.
Como revisar os resultados da sua varredura de cookies e agir sobre eles
Encontrar a atividade de rastreamento é só metade da batalha; a outra metade é saber o que fazer com essa informação. Veja o que deve ser feito em seguida.
Categorize cada cookie que você encontrou. A maioria das auditorias usa alguma variação das quatro categorias a seguir:
- Necessários Exigidos para o funcionamento do site, como a sessão de login ou o carrinho de compras.
- Funcionais Melhoram a experiência, como lembrar as configurações de idioma.
- Analíticos Medem tráfego e comportamento, como o Google Analytics.
- Marketing Usados para anúncios e retargeting.
Verifique em que momento o consentimento é solicitado Os cookies necessários devem ficar isentos de bloqueio, enquanto todos os demais precisam ter consentimento antes de serem carregados no dispositivo de um visitante.
Exclua todos os cookies desnecessários Trechos antigos de código de plugins que não são usados há anos e código de análise que já foi substituído são achados comuns nas varreduras de cookies. Todo script que não estiver em uso ativo deve ser excluído junto com seu código de rastreamento.
Atualize sua política de cookies A versão publicada no seu site deve sempre refletir exatamente as categorias encontradas durante a varredura.
Atualize seu banner de cookies Seus visitantes só devem ser solicitados a consentir com aquilo que foi encontrado durante a varredura. Se código de análise ou de marketing dispara antes do consentimento, ele precisará ser bloqueado por um script de bloqueio prévio de scripts.
Escaneie seu site novamente Depois de fazer as atualizações, certifique-se de que tudo funciona corretamente executando outra varredura.
Erros comuns em auditorias de cookies que devem ser evitados
Até as equipes mais criteriosas podem cometer erros ao executar esse procedimento.
Veja abaixo alguns dos erros comuns relacionados a auditorias de rastreamento em sites que devem ser evitados.
- Escanear apenas a página principal Embora a página inicial costume ser a maior página isolada de um site, outras páginas também podem ter scripts e tecnologias de rastreamento próprios.
- Não levar em conta rastreadores de terceiros Cookies e scripts de rastreamento incorporados por serviços terceiros que fornecem vídeo, chat, publicidade e outras funções também estão presentes.
- Não entender que é um processo contínuo Os sites mudam, e suas tecnologias de rastreamento também, de modo que a auditoria precisa ser repetida.
- Não analisar o momento de disparo do script A lista de rastreadores obtida não indica se eles aparecem na página antes ou depois do consentimento da pessoa usuária.
- Usar uma política de privacidade genérica A política de privacidade publicada em um site deve refletir as conclusões de uma auditoria, o que implica que ela seja personalizada.
- Não escanear os sites no celular As versões móveis costumam ter scripts diferentes e podem coletar dados diferentes.
- Não escanear subdomínios Blogs, fóruns e lojas ligados ao domínio principal ficam em subdomínios separados e podem exigir uma varredura à parte.
- Não consultar os times de desenvolvimento e marketing Essas áreas costumam adicionar novas tags e scripts que a equipe de privacidade desconhece.
Evitar essas armadilhas garantirá que a auditoria de rastreamento de um site seja feita a fundo e realmente melhore a conformidade em privacidade, em vez de ser apenas concluída para cumprir tabela.
Boas práticas para conduzir uma auditoria de cookies
Programe varreduras regulares de cookies para garantir a conformidade, com intervalos não superiores a um trimestre ou um mês. Uma única auditoria não basta, pois os sites são atualizados constantemente e novos cookies podem ser adicionados sem que ninguém perceba.
Crie um inventário de todos os cookies encontrados durante a varredura. Essa lista deve ser atualizada sempre que novos cookies forem descobertos e incluir informações sobre a finalidade, a categoria, o domínio e a data de expiração de cada cookie.
A melhor forma de reduzir ao mínimo o número de cookies necessários é usar o método de bloqueio prévio de scripts. Assim, todos os cookies indesejados, que de outro modo seriam necessários para garantir o funcionamento do site, só serão adicionados ao dispositivo da pessoa usuária depois que ela consentir com seu armazenamento. Como as pessoas que usam o site podem estar em qualquer lugar do mundo e sujeitas a leis de privacidade diferentes, pode ser útil empregar um mecanismo de regras sensível à localização para ajudar a reconhecer as leis do local da pessoa usuária.
Lembre aos times de desenvolvimento e de marketing que qualquer script ou plugin novo exige uma auditoria de cookies antes de ser instalado no ambiente de produção. Para garantir a exatidão e a confiabilidade dos dados, pode ajudar combinar varreduras e auditorias automatizadas com testes manuais e atualizar os resultados da varredura sempre que o site for atualizado.
Conclusão
Executar uma varredura de cookies não é apenas uma formalidade de conformidade. É assim que você realmente sabe o que seu site está fazendo com os dados dos visitantes. Comece pelo simples: escaneie suas páginas principais, classifique o que encontrar em categorias claras e ajuste seu banner de consentimento e sua política de privacidade à realidade.
Faça da varredura um hábito regular, não um evento único. Ferramentas como a ConsentX combinam varredura com gestão de consentimento e bloqueio prévio de scripts, de modo que você não apenas encontra cookies: você os controla adequadamente, região por região, lei por lei.
Quer simplificar a conformidade de cookies? Experimente a ConsentX hoje mesmo.
Perguntas frequentes
Por que preciso escanear os cookies do meu site?
Escanear os cookies do seu site permite ver que tipos de cookies existem, de onde vieram e o que fazem. Você também conseguirá identificar cookies desconhecidos ou desnecessários e garantir que seu uso de cookies esteja em conformidade com as normas e regulamentos que os regem, como o GDPR e a CCPA.
Quais são os requisitos legais para o uso de cookies?
Os requisitos para cookies dependem do país em que seu site está hospedado e do tipo de cookies utilizados. Os proprietários de sites devem informar os visitantes sobre o uso de cookies não essenciais e obter seu consentimento para armazenar informações em seus dispositivos. Também devem prestar informações sobre os dados que os cookies coletam, como são usados e como os visitantes podem se opor ao seu uso.
Quais são os requisitos do GDPR para o uso de cookies?
Segundo o GDPR, os sites devem obter o consentimento informado e livre das pessoas usuárias. As pessoas que usam o site devem poder retirar seu consentimento com a mesma facilidade com que o concederam, e o escopo do consentimento deve ser claro. O consentimento não deve ser misturado a nenhuma outra informação, e os proprietários de sites devem ser capazes de demonstrar que ele foi concedido. Cookies não essenciais são aqueles que vão além das funções essenciais previstas na lei. Com cookies essenciais, os procedimentos de conformidade podem ser flexibilizados se os cookies prestarem estritamente serviços essenciais solicitados pelas pessoas usuárias.
Posso escanear manualmente os cookies do meu site?
Sim, os cookies podem ser verificados manualmente com a ajuda do console de desenvolvimento de um navegador. Para isso, será necessário abrir um aplicativo que execute o site e acessar a seção de armazenamento ou de aplicação do site, onde os cookies estarão localizados. No entanto, esse processo exige conhecimento técnico e tempo, e há a possibilidade de deixar passar cookies armazenados em outros locais do site. Por isso, escanear cookies com uma ferramenta automática é uma opção melhor.
Qual é o melhor scanner de cookies para um site?
A escolha do melhor scanner de cookies depende do tamanho do seu site e dos recursos de que você precisa. O ideal é que ele consiga escanear não apenas cookies próprios, mas também de terceiros, indicar a categoria do cookie, mostrar sua origem e destacar preocupações de conformidade relacionadas a cookies. Se o seu site opera em grande escala, usar um scanner automático é uma opção melhor do que analisar cada cookie manualmente.