10 truques de privacidade para gerenciar cookies do navegador que todos deveriam conhecer

Você “aceita” ou “rejeita” essa solicitação de cookie? Os cookies do navegador não lembram apenas seus detalhes de login: eles podem rastrear seu histórico de navegação em sites, segui-lo com anúncios específicos ou até mesmo sequestrar sua sessão ativa do navegador para fazer login em suas contas sem uma senha. Por outro lado, se você não clicar em aceitar ao ver um banner de cookie, isso poderá afetar sua experiência de navegação – muitos sites precisam de cookies para funcionar normalmente.

Felizmente, o gerenciamento de cookies não é mais apenas uma escolha binária. Você pode escolher quais cookies aceitar em um site, excluir cookies automaticamente após um determinado período de tempo ou até mesmo alternar entre perfis de navegador para controlar quais cookies permanecem ativos durante uma sessão.

Ative as credenciais de sessão vinculadas ao dispositivo no Chrome


Crédito: Alfabeto/Google

Quando um invasor rouba seus cookies de sessão, ele pode ignorar a exigência de senhas ou autenticação multifator e acessar suas contas conectadas imediatamente. Os sites pensam que você está acessando uma conta na qual já fez login, para que não solicitem credenciais novamente.

DBSC (também conhecido como Device Bound Session Credentials) é um recurso do Chrome que restringe os cookies de sessão para que se apliquem apenas ao seu dispositivo físico atual. Um limite de hardware é estabelecido, evitando que hackers reproduzam seus cookies de sessão em um dispositivo diferente. O DBSC está ativado por padrão no Chrome, mas você precisa usar a versão 146 ou superior e ativar o TPM no Windows para que funcione.

Instale o complemento oficial Multi-Account Containers para Firefox

Multi-Account Containers permite criar contêineres de cookies no Firefox


Crédito: Firefox

O bloqueio total de todos os cookies de terceiros geralmente impede o carregamento de qualquer conteúdo incorporado, mas se você não fizer isso, os cookies de sites diferentes podem unir toda a sua atividade de navegação para direcionamento de anúncios.

Total Cookie Protection é o recurso padrão do Firefox que cria um cookie jar separado para cada domínio, para que os cookies de terceiros permaneçam ativados, mas não possam rastreá-lo depois que você sair do site. Isso é ótimo, exceto quando você tenta permanecer conectado a várias contas no mesmo domínio, como várias caixas de entrada do Gmail. O Firefox não cria potes de cookies separados para contas diferentes no mesmo domínio, portanto, cookies de terceiros podem segui-lo de uma conta para outra.

É por isso que você deve instalar contêineres multicontas. Esta extensão oficial do Firefox permite separar cookies não apenas por nome de domínio, mas criando diferentes guias de contêiner, cada uma representando uma atividade de navegação distinta, como Pessoal, Trabalho ou Compras. Cada contêiner obtém seu próprio armazenamento de cookies que não interfere nos demais. Isso pode funcionar em conjunto com o Total Cookie Protection para obter ainda mais benefícios de privacidade.

Saiba mais sobre as diferentes opções de privacidade no Safari

Configurações de privacidade no navegador Safari


Crédito: Apple

ITP, ATFP e AFP são três sistemas de gerenciamento de cookies sobrepostos que trabalham juntos para proteger sua atividade de navegação contra rastreadores e cookies no Safari. Você deve saber o que faz o quê para poder ativar as funções que funcionam melhor para você.

  • Prevenção de Rastreamento Inteligente (ITP) é o mecanismo anti-rastreamento padrão integrado ao Safari desde 2017. Ele faz com que os cookies definidos por script expirem após sete dias e limpe todos os dados específicos do site após 30 dias sem atividade.

  • Proteção Avançada de Rastreamento e Impressão Digital (ATFP) é um recurso opcional que adiciona outra camada de protocolos de segurança ao ITP para bloqueio de domínio e remoção de rastreador de link.

  • Proteção avançada contra impressões digitais (AFP) é um recurso mais recente do Safari que evita que sites identifiquem seu dispositivo usando APIs de dispositivo de alta entropia que extraem dados como tamanho da tela, especificações de hardware, dados de áudio, renderização de tela, etc.

Você pode ajustar suas configurações de privacidade no Safari navegando até Ajustes > Aplicativos > Safari > Avançado no seu iPhone ou Mac.

Exclua cookies automaticamente quando as guias forem fechadas

A exclusão automática de cookies expira os cookies assim que você fecha a guia do navegador


Crédito: Cookie AutoDelete

A maioria das pessoas não está acostumada a limpar o armazenamento de cookies manualmente, embora isso seja algo que você absolutamente deva fazer. Felizmente, existem extensões de navegador que podem limpar automaticamente todos os cookies de um site no momento em que você fecha a guia do navegador, a menos que você tenha colocado esse site especificamente na lista de permissões.

Cookie AutoDelete no Firefox é a extensão original que introduziu esse recurso. Mas no Chrome, Opera, Edge e outros navegadores baseados em Chromium, você precisará de uma extensão mais recente, como Cookie Guardian. O Safari não possui uma extensão semelhante, mas configura os cookies para serem excluídos automaticamente após sete dias por padrão, então você não precisa se preocupar tanto com isso.

Exclua cookies individualmente para personalizar sua experiência no site

Cookie Editor é um gerenciador de cookies de código aberto que funciona em vários navegadores


Crédito: Editor de Cookies

Às vezes, você deseja remover cookies de rastreamento específicos sem limpar toda a sessão de cookies de um site. Cookie-Editor, uma extensão de código aberto disponível em todos os principais navegadores, permite fazer exatamente isso. Embora tenha como objetivo principal ser uma ferramenta de desenvolvedor para solução de problemas de aplicativos da web, você também pode usá-lo para gerenciar sua privacidade enquanto navega na Internet.

Dito isto, o Cookie-Editor não suporta automação baseada em regras e os cookies devem ser excluídos manualmente em cada visita, portanto, trate isso mais como uma correção de último recurso para cookies de rastreamento persistentes, em vez de algo que você usaria o tempo todo.

Crie instantâneos do estado do seu navegador com o Cookie Editor


Crédito: Editor de Cookies

Você sabia que pode salvar um instantâneo do conjunto completo de cookies ativos do seu navegador, excluí-los e restaurá-los a qualquer momento para o último instantâneo usando extensões específicas? Em vez de fazer login novamente nas contas manualmente sempre que limpar o armazenamento de cookies, você pode criar um perfil de cookie para retornar instantaneamente ao estado de login após excluir sua atividade de navegação.

O Cookie Editor em navegadores baseados em Chromium (não deve ser confundido com o Cookie-Editor de código aberto) permite criar instantâneos de cookies para cada site e restaurá-los com um único clique. No Firefox, você pode obter a mesma funcionalidade do Cookie Quick Manager. O Safari ainda não possui extensões que suportem perfis de cookies, mas você pode exportar e importar cookies em JSON, o que o aproxima bastante.

O que você acha até agora?

Desativar cookies de terceiros em um site por 90 dias


Crédito: Alfabeto/Google

Em vez de permitir cookies de terceiros em todos os sites, você pode criar exceções temporárias por site para sites que precisam ter cookies ativados.

Você pode fazer isso no Chrome clicando no ícone em forma de olho próximo à barra de endereço e, em seguida, alternando “Cookies de terceiros bloqueados” para “Cookies de terceiros permitidos”. Isso concede a esse site uma exceção que dura 90 dias por padrão, a menos que você opte por desativá-lo manualmente.

No Firefox, você pode clicar no ícone de escudo na barra de endereço e desligar a Proteção Aprimorada contra Rastreamento. Sua página agora será recarregada com rastreadores e cookies ativados. Ele não usará a proteção contra rastreamento novamente até que você a habilite manualmente. Se você visita um site ocasionalmente e precisa de funcionalidade completa quando o faz, mas não confia que o site tenha exceções gerais de cookies durante todo o ano, este pode ser um bom meio-termo.

Revogue regularmente sessões ativas no seu dispositivo

Revogar sessões ativas no Google Workspace


Crédito: Alfabeto/Google

As chaves de acesso protegem suas credenciais de login, mas não as contas conectadas em seu navegador. Se você já fez login em um aplicativo ou site a partir do seu navegador, ele gera cookies de sessão que permanecem ativos até o momento em que você fecha o navegador. Se um invasor obtiver acesso a esses cookies de sessão por meio de malware ou phishing, ele poderá acessar livremente suas contas, desde que a sessão atual do navegador permaneça ativa.

Você pode revogar seus cookies de sessão quando terminar de usar um aplicativo ou site, simplesmente saindo da conta desse dispositivo. Mas se você quiser sair de todas as sessões de outros dispositivos também, Google, Microsoft, Meta e todas as outras principais plataformas online permitem revogar sessões ativas vinculadas à sua conta por dispositivo ou todas de uma vez.

Isso funciona até mesmo em aplicativos ou sites de terceiros que usam o recurso de logon único para permitir que você faça login com sua conta do Google ou Microsoft sem definir um nome de usuário e senha.

Implemente o bloqueio no nível da rede com filtros DNS

Pi-hole pode bloquear cookies de rastreamento no nível do roteador


Crédito: Pi-hole

Nem todos os navegadores suportam extensões de gerenciamento de cookies em todos os dispositivos. Se desejar bloquear cookies rastreadores antes mesmo que eles cheguem ao seu navegador, você pode usar ferramentas de nível de rede que bloqueiam solicitações de cookies diretamente do seu roteador. Pi-hole é um aplicativo auto-hospedado executado em um servidor remoto ou máquina virtual. Uma vez instalado, você pode configurar qualquer roteador para rotear todo o tráfego da Internet através do seu servidor Pi-hole, alterando algumas configurações de DNS.

Isso impedirá que quaisquer anúncios ou domínios de rastreamento conhecidos enviem solicitações de cookies para seus dispositivos conectados, impedindo efetivamente a geração de cookies de rastreamento. Se o Pi-hole auto-hospedado parecer intimidante, você também pode tentar a alternativa NextDNS baseada em nuvem.

Faça backup dos seus cookies antes de realizar operações de limpeza

EditThisCookie pode exportar sua atividade de navegação como CSV


Crédito: EditThisCookie

Depois de clicar em “Limpar dados de navegação”, seu navegador exclui permanentemente todos os seus cookies do armazenamento do dispositivo e não há como recuperá-los. Se preferir evitar autenticar novamente logins em determinados sites todas as vezes, você pode fazer backup do armazenamento de cookies antes de realizar uma limpeza, exportando-o como um arquivo CSV ou JSON. Você pode usar a extensão Cookie-Editor mencionada anteriormente para exportar seu armazenamento de cookies no Chrome, Firefox, Edge, Safari e outros navegadores populares. Outras extensões como EditThisCookie e Cookies.txt oferecem o mesmo recurso.

Fuente