Esta tradução ainda não foi revista editorialmente. A versão alemã é vinculativa. Deutsche Fassung →
Datenschutz
Porque devem as bibliotecas externas vir do seu próprio servidor?
Porque cada ficheiro que o navegador obtém de um servidor externo transmite inevitavelmente o endereço IP do visitante a esse servidor — antes de qualquer consentimento, em cada carregamento da página. Muitos sites carregam bibliotecas de scripts e estilos de servidores de distribuição públicos (CDNs), frequentemente sem o operador o saber: a incorporação vem de um modelo ou extensão. A nossa verificação cria um inventário destas fontes externas no primeiro acesso à sua página e nomeia cada uma no relatório.
O que realmente acontece ao carregar a partir de servidores externos
Um servidor de distribuição fornece ficheiros que muitos sites partilham — bibliotecas de scripts, folhas de estilo, tipos de letra de símbolos. Tecnicamente é conveniente, mas tem um preço em termos de privacidade: o navegador de cada visitante liga-se diretamente ao servidor externo e transmite o seu endereço IP e informações como a página visitada. O operador do servidor de distribuição situa-se frequentemente fora da Europa. Tudo isto acontece antes de qualquer banner de consentimento aparecer, pois os ficheiros são necessários para a construção da página.
O alojamento local oferece dupla proteção
Se os mesmos ficheiros estiverem no seu próprio servidor, a ligação ao servidor externo desaparece completamente — e portanto a transmissão dos dados dos visitantes. Ao mesmo tempo, diminui a dependência: se o servidor de distribuição falhar ou o ficheiro for alterado, o seu site não será afetado. Esta segunda proteção diz respeito à cadeia de fornecimento: um ficheiro externo comprometido executar-se-ia diretamente no navegador dos seus visitantes. A mudança é geralmente simples — os ficheiros são descarregados uma vez e incorporados como ficheiros próprios; o comportamento do site não muda.
O que a verificação mede com exatidão
A verificação abre a sua página inicial num navegador limpo — sem cookies armazenados, sem interação com um banner — e regista cada ligação a servidores externos. Isto cria o inventário: quais bibliotecas e servidores de distribuição são carregados no primeiro acesso, cada um com o seu fornecedor. A constatação é um levantamento com recomendação; difere dos rastreadores que recebem constatações próprias. A verificação é uma investigação técnica e não um parecer legal.
- Peça o inventário do relatório de verificação: cada fonte externa é listada com o seu nome.
- Descarregue as bibliotecas afetadas e incorpore-as a partir do seu próprio servidor — os ficheiros são idênticos.
- Volte a verificar modelos e extensões após uma mudança: muitos trazem incorporações de servidor externo sem aviso prévio.
- Mantenha atenção à atualização ao alojar localmente — a manutenção dos ficheiros fica agora por sua conta.