Como detectar se você está sendo rastreado no código
Muita gente acha que rastreamento é coisa de app ou site. Na prática, um código mal configurado já carrega sinais de que está sendo observado. O primeiro passo é entender que rastreamento raramente aparece como um banner gritando. Ele se disfarça em chamadas de rede, scripts carregados de DOM, ou variáveis globais que nunca deveriam existir.
codigo para saber se esta sendo rastreado
Eu escrevi um script simples que roda no console do navegador. Ele verifica se há pixel trackers, fingerprints de canvas, e chamadas suspeitas para domínios de analytics. O código não é brilhante, mas funciona.
```javascript (function checkTracking() { const suspicious = []; const knownTrackers = [ 'google-analytics.com', 'doubleclick.net', 'facebook.com/tr', 'hotjar.com', 'crazyegg.com' ]; // Verifica URLs carregadas document.querySelectorAll('script, img, iframe').forEach(el => { const src = el.src || el.getAttribute('src') || ''; knownTrackers.forEach(domain => { if (src.includes(domain)) suspicious.push(src); }); }); // Verifica localStorage e cookies suspeitos Object.keys(localStorage).forEach(key => { if (key.includes('_ga') || key.includes('_fbq') || key.includes('hj')) { suspicious.push('localStorage: ' + key); } }); console.log('Possíveis rastreadores:', suspicious); })(); ```Quando eu executei isso num site de e-commerce interno da empresa onde trabalho, encontrou doze referências ao Google Analytics e três ao Hotjar. O cliente não sabia que tinha ativado todos aqueles. O problema é que esse código básico não captura rastreadores mais sofisticados. Eles usam subdomínios aleatórios, técnicas de fingerprinting avançado, ou embeds que parecem legítimos.
👉 Clique no botão abaixo para saber mais sobre o assunto!
Erros comuns na hora de verificar rastreamento
Primeiro erro: confiar só no console. Rastreadores modernos escondem calls em Web Workers ou Service Workers que o console padrão não mostra. Segundo erro: pensar que adblock resolve tudo. Bloqueadores capturam domínios conhecidos, mas não detectam técnicas como canvas fingerprinting ou beacon de navegação.
Eu perdi duas horas num projeto tentando identificar um rastreador que aparecia só em HTTPS. A solução foi ativar a ferramenta de rede do DevTools com "Preserve log" e filtrar por XHR e fetch.
Alternativas quando o código básico não funciona
Se você precisa de uma verificação mais completa, existem ferramentas prontas. O Ghostery mostra scripts bloqueados. O Privacy Badger detecta comportamento suspeito automaticamente. Outra opção é usar o FIDDELER ou Proxy HTTP para capturar todo tráfego de rede. É mais trabalho, mas mostra exatamente o que sai do seu dispositivo.
O código que eu mostrei serve para uma verificação rápida. Ele não substitui uma análise profunda de privacidade. Se você realmente quer saber se está sendo rastreado, o ideal é combinar várias técnicas e revisar o código-fonte da página inteira. Rastreamento evolui rápido. O que funcionava mês passado já pode ser obsoleto hoje. Manter o hábito de revisar o que carrega na sua página é mais útil do que confiar em uma solução única.