Auditoria de cookies
A auditoria visita sua página como um visitante novo, num navegador real, e devolve a lista dos cookies criados: quais são, de quem são e com que características. É o inventário técnico que a adequação à LGPD pede — e que quase nenhum site conhece sobre o próprio comportamento.
Rode online
Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.
O visitante que anota tudo
A visita parte de um navegador limpo, sem histórico nem sessão — exatamente como o primeiro acesso de um cliente que chegou pelo Google. Tudo o que a página cria já nesse primeiro contato entra no relatório: os cookies do próprio site e os plantados por serviços de terceiros embutidos na página. É o retrato fiel do que acontece antes de qualquer consentimento, que é justamente o momento mais delicado.
Próprio ou de terceiros: a distinção que importa
Cookie próprio sustenta o funcionamento do site — sessão, carrinho, preferências do usuário. Cookie de terceiro vem de scripts alheios: estatística, publicidade, botões sociais — e é sobre ele que recaem as maiores exigências de transparência e consentimento. O relatório separa os dois grupos com clareza, porque a conversa jurídica e a conversa técnica são bem diferentes para cada um deles — e porque é o segundo grupo que costuma crescer sem ninguém autorizar.
Quando o banner diz uma coisa e o site faz outra
Cenário comum: a política de cookies lista cinco, o site cria vinte — restos de campanhas antigas, plugins esquecidos e tags que ninguém removeu depois que o contrato acabou. A auditoria expõe essa distância entre o declarado e o real, que é exatamente o que uma fiscalização ou um cliente atento enxergaria. Corrigir a política, o banner ou a página começa por saber o que de fato existe.
Beta assumido, preço publicado
A auditoria está em beta: funciona e já é usada, mas o formato do relatório ainda pode evoluir — quem constrói integração deve acompanhar as notas de mudança antes de atualizar. O preço segue a tabela dos serviços com navegador real: US$ 0,040 por chamada mais US$ 0,001 por URL auditada, pagos por uso, sem assinatura, sem fidelidade e sem cobrança por sazonalidade.
Casos de uso
Adequação LGPD do e-commerce
Uma loja em Curitiba contratou a revisão da política de privacidade. O primeiro passo do encarregado foi a auditoria: 17 cookies encontrados, 11 de terceiros — quatro de um pixel de campanha encerrada em 2023. A política foi reescrita em cima da realidade.
Entrega de site com dossiê
A TecnoSul roda a auditoria antes de entregar cada projeto e anexa o inventário de cookies à documentação. O cliente recebe o site sabendo exatamente o que ele grava no navegador de quem visita.
Faxina de tags esquecidas
O marketing da Distribuidora Horizonte Verde trocou de ferramenta de análise duas vezes em três anos. A auditoria achou scripts das duas antigas ainda ativos — peso morto na página e risco desnecessário no relatório de conformidade.
Perguntas frequentes
Isso substitui um parecer jurídico?
Não. A auditoria é levantamento técnico: o que a página cria e de onde vem. A leitura legal — base de consentimento, política, avisos — é trabalho do seu jurídico, que aliás rende muito mais com este inventário na mão.
O que significa o serviço estar em beta?
Que está em evolução ativa: o resultado é real e utilizável, mas o formato do relatório pode mudar. O preço e o funcionamento estão publicados como em qualquer outra ferramenta do catálogo.
A auditoria clica em “aceitar cookies” no meu banner?
A visita se comporta como um visitante novo que carrega a página. Comportamentos que dependem de interação — aceitar, rolar, navegar — podem não aparecer; o retrato é do primeiro contato, que é também o momento mais sensível para a LGPD.
Cookies de terceiros são proibidos?
Não — mas exigem transparência e, em muitos casos, consentimento. O problema típico não é tê-los, é não saber que existem. A auditoria resolve a parte do “saber”.
Quanto custa auditar o site inteiro?
US$ 0,040 por chamada mais US$ 0,001 por URL. Auditar as 10 páginas principais fica na casa de US$ 0,41 — e reauditar depois dos ajustes, idem.
E os dados do meu site, ficam onde?
A auditoria acessa a URL informada e gera o relatório que você recebe. Não há cadastro nem conta; o pagamento é por uso, via PayPal, e o suporte — humano — atende em espanhol e inglês.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/web/cookie-audit \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"url":"https://ejemplo.com"}'const res = await fetch("https://api.kit.forhosting.com/web/cookie-audit", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"url": "https://ejemplo.com"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/cookie-audit",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"url": "https://ejemplo.com"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/cookie-audit", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"url":"https://ejemplo.com"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"url":"https://ejemplo.com"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/cookie-audit", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"url": "https://ejemplo.com"
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.cookie_audit",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Limites
timeout_sec | 30 |
max_crawl_pages | 25 |
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |
422 | task_failed | A tarefa falhou do nosso lado. Você não paga nada por ela. |