Guia · Confiança e privacidade

Contar aberturas de links sem cookies

Um encurtador pode contar aberturas porque o redirecionamento é seu único ofício. Este guia explica o que o registro de aberturas guarda, por que ele não leva cookies nem identificadores de rastreio, e quando cada linha é apagada.

O que uma abertura registra

Uma linha por abertura: o link, o instante, o destino, a string User-Agent do navegador, o domínio que trouxe o visitante e o endereço IP dele — guardado como hash com chave, não como endereço. HTTP não carrega identidade própria (RFC 9110 documenta isso: o protocolo não tem noção de sessão), então a contagem é uma contagem de pedidos, e o hash basta para reconhecer padrões de abuso — uma rajada de uma rede, um único link aberto de mil endereços num minuto — sem jamais guardar o endereço em si.

  • Um cookie de rastreio segue uma pessoa pelos sites; uma contagem de aberturas segue as linhas de um só link, e termina com elas.
  • Nada no log liga duas aberturas da mesma pessoa: o hash roda com o IP e o nome do navegador, e a linha não guarda mais nada.
  • O log não é vendido, não é exportado, e só o ferramental anti-abuso do operador o lê.

Quando é apagado

O log de aberturas é ceifado num prazo fixo de retenção que o operador define — dias, não meses —, e a expiração de um link leva embora a utilidade das linhas dele. O que sobrevive à ceifa é a contagem em si: totais por link, guardados como agregados. A página de privacidade nomeia a retenção vigente e a base legal, o interesse legítimo do serviço em manter-se seguro (NIST SP 800-63B aplica-se às credenciais deste site — chaves de pacote e senhas de link —, e elas se guardam como hashes com chave pela mesma razão: o registro não deve carregar o segredo).

Perguntas

Links curtos põem cookies?

Não para contar aberturas. Anúncios do Google põem cookies só onde o visitador permite, e o portão de consentimento explica antes de qualquer coisa carregar.

O que vocês guardam de quem abre um link?

O link, o horário, o nome do navegador, o domínio de origem e o endereço IP como hash com chave. Nada mais, e nada que ligue uma abertura à seguinte.

Dá para identificar uma pessoa pelo log de aberturas?

Não. O hash não se desfaz de volta ao endereço, e nenhum identificador do log persiste entre aberturas.

Onde leio a política de privacidade?

Na página de privacidade, no pé de toda página. Ela nomeia o prazo de retenção em vigor e o que nunca é guardado.

Fontes

Os documentos em que se apoiam as afirmações deste guia. Cada link abre em uma página nova.

  1. RFC 9110: HTTP Semantics
  2. NIST SP 800-63B: Digital Identity Guidelines — Authentication
  3. Google Safe Browsing