Privacidade por arquitetura, não por uma opção de definições.
A WebmasterID é análise first-party para sites que não querem — ou não podem ter — monitorização de nível de vigilância. Todas as decisões de arquitetura são condicionadas por aquilo que o produto não precisa de saber.
Uma lista curta e honesta.
Site ID
O site_id (wm_…) associado ao fragmento de instalação.
URL e caminho
A página que está a ser vista. As cadeias de consulta são guardadas como o URL canónico.
Referenciador
O URL de proveniência, quando o navegador o fornece.
Parâmetros UTM
Cinco campos canónicos: utm_source, utm_medium, utm_campaign, utm_content e utm_term.
Idioma e largura do ecrã
Sinais aproximados para a disposição do conteúdo e para a análise de audiência. Sem entropia do dispositivo.
Nome do evento e data e hora
O que aconteceu e quando. Por predefinição é page_view na monitorização automática do navegador.
IP anonimizado (apenas no servidor)
O último octeto dos IPv4 é colocado a zero e os IPv6 são truncados para /48. Os endereços sem anonimização nunca chegam ao armazenamento.
O espaço negativo também importa.
Sem cookies de terceiros
Não são instalados cookies nos sites que o utilizam.
Sem monitorização por localStorage
Não é guardado no navegador nenhum identificador persistente do visitante.
Sem impressão digital do navegador
Não são lidos sinais de canvas, áudio, tipos de letra nem entropia do dispositivo.
Sem monitorização entre sites
A WebmasterID não tem o conceito de uma mesma pessoa em vários sites.
Sem gravação de sessão
Não são registadas mutações do DOM, trajetos do rato nem entradas de teclado.
Sem IP por anonimizar no armazenamento
Só a forma anonimizada chega à base de dados.
As exclusões são respeitadas sem condições.
Quando um navegador envia o sinal Do Not Track ou Global Privacy Control, o rastreador da WebmasterID para de imediato e não envia nada. Isto é verificado no cliente, dentro do rastreador, e novamente no servidor, na API de ingestão, como defesa em profundidade.
text/plain por conceção.
O rastreador do navegador envia os eventos como um corpo de texto simples através do navigator.sendBeacon. O navegador junta o cabeçalho Content-Type: text/plain;charset=UTF-8 — um tipo MIME da lista segura de CORS — pelo que o pedido é considerado «simples» e evita por completo o preflight de CORS. A API de ingestão interpreta o corpo como JSON. Assim, o caminho da análise é mais discreto na rede, mais fiável entre navegadores e uma superfície a menos que tenha de negociar cookies ou credenciais.
Que responsabilidade continua a ser sua.
A WebmasterID foi construída para reduzir ao mínimo a superfície de privacidade e para tornar a instalação simples, mas quem opera o site continua responsável pelas obrigações próprias da sua jurisdição, incluindo, quando aplicável, mencionar a análise no seu próprio aviso de privacidade.
Perguntas frequentes
- O que significa exatamente «análise com privacidade» na WebmasterID?
- Significa privacidade por arquitetura, não por uma opção de definições. O rastreador não instala cookies. Não faz impressão digital do navegador. Os endereços IP sem anonimização nunca chegam ao armazenamento (o último octeto dos IPv4 é colocado a zero na borda e os IPv6 são truncados para /48). O DNT e o GPC são respeitados sem condições. O produto não tem o conceito de uma mesma pessoa em vários sites.
- São instalados cookies nos sites que a utilizam?
- Não. O rastreador do navegador nunca instala cookies e nunca usa o localStorage de uma forma que crie um identificador persistente do visitante. O caminho da análise é deliberadamente invisível para o armazenamento de cookies de quem visita o site.
- E os sinais de impressão digital do navegador?
- Não são recolhidos. O rastreador não lê sinais de canvas, áudio, tipos de letra nem entropia do dispositivo. O que é recolhido é a página que está a ser vista, juntamente com o URL, o referenciador, os parâmetros UTM, o idioma e a largura aproximada do ecrã. Nada mais.
- Como são tratados os endereços IP?
- São anonimizados no servidor, na borda da ingestão. Aos endereços IPv4 é colocado a zero o último octeto; os endereços IPv6 são truncados para /48. Só a forma anonimizada chega à tabela de eventos: os endereços sem anonimização nunca chegam ao armazenamento.
- O Do Not Track e o Global Privacy Control são respeitados?
- Sim, sem condições. Quando um navegador envia o sinal DNT ou GPC, o rastreador para de imediato e não envia nada. Isto é aplicado no cliente, dentro do rastreador, e novamente no servidor, na API de ingestão, como defesa em profundidade.
- Os meus dados de análise são vendidos ou partilhados?
- Não. Os dados do espaço de trabalho ficam no espaço de trabalho. Não são vendidos, não são licenciados e não são partilhados com terceiros. Não são treinados modelos partilhados com eles. A integração com o Claude e o MCP é apenas de leitura, está limitada ao espaço de trabalho e fica registada no registo de auditoria.
Relacionado
- Arquitetura
Como o rastreador, a API de ingestão, o Postgres e o painel encaixam de ponta a ponta.
- Filosofia do produto
Porque é que estas decisões foram tomadas e para que tipo de audiência o produto foi pensado.
- Observabilidade web
Como a postura de privacidade se mantém sobre uma camada completa de observabilidade.
- Preços
Como esta postura escala nos vários planos.