Dr. Criativo Consent

Início › Guias

Como testar se o seu site rastreia antes do consentimento

Publicado em 10/10/2026 · leitura de 4 min

Ter um aviso de cookies não garante nada. A pergunta que importa é uma só: o seu site dispara rastreamento antes de o visitante decidir? Se dispara, o aviso é fachada e a exposição à LGPD continua. Este é o teste que responde isso em cinco minutos, sem instalar nada.

O teste em cinco minutos

Você só precisa do navegador. Nada de ferramenta paga.

  1. Abra o site numa janela anônima (Ctrl+Shift+N no Chrome/Edge, ou

Ctrl+Shift+P no Firefox). A janela anônima começa sem cookies.

  1. Abra o DevTools (F12) e vá para a aba Rede (Network).
  2. Não clique em nada no aviso. Deixe a página carregar alguns segundos.
  3. Observe os pedidos que saem. Esse é o retrato do que acontece antes do

consentimento.

O que você deve ver (e o que é vazamento)

Com o aviso funcionando, antes de qualquer clique não pode haver requisição para nenhum destes destinos:

  • google-analytics.com
  • googletagmanager.com (quando ele carrega tags de medição)
  • doubleclick.net / googleads.g.doubleclick.net
  • connect.facebook.net / facebook.com/tr
  • clarity.ms, hotjar.com, static.hotjar.com
  • analytics.tiktok.com

Se algum aparecer, há vazamento. Anote o domínio — ele diz qual ferramenta está escapando do bloqueio.

Testando cookies

Ainda na janela anônima, antes de aceitar:

  1. DevTools → Application (Aplicativo) → Cookies.
  2. Procure por _ga, _gid, _fbp, _fbc, _gcl_au, fr.

Nenhum deles pode existir antes do aceite. Se existir, a tag correspondente rodou. Depois de clicar em "Aceitar todos", eles devem aparecer — se não aparecerem, o problema é o inverso: o site pode estar bloqueando demais, e aí você perde a medição de quem aceitou.

Na aba Console do DevTools, digite:

`` dataLayer ``

Procure os comandos de consent. O primeiro deve ser um default com os sinais denied (ad_storage, analytics_storage, ad_user_data, ad_personalization). Depois de aceitar, deve aparecer um update mudando para granted apenas o que o visitante aceitou.

Se o default já vem com granted, o site está declarando consentimento que não teve — pior que não ter Consent Mode.

Testando o Pixel da Meta (o mais traiçoeiro)

O Pixel da Meta não obedece ao Consent Mode. É comum o site parecer adequado (o Google está bloqueado) e, ainda assim, o pixel disparar. O sinal disso é a requisição para facebook.com/tr antes do aceite, ou o cookie _fbp já criado.

Se isso acontece, não é ajuste de Consent Mode: a tag do pixel precisa ser bloqueada na fila do site até o visitante aceitar Marketing. É o erro mais comum em sites "com aviso de cookies".

Testando a revogação

Consentimento que não dá para revogar é consentimento inválido. Teste:

  1. Aceite tudo.
  2. Reabra as preferências (o botão flutuante de cookie, geralmente).
  3. Desmarque uma categoria e salve.
  4. Recarregue e navegue para outra página.

A categoria desmarcada tem que continuar bloqueada — e os cookies dela devem ter sido apagados. Se voltam a disparar, a revogação não funcionou.

A ordem dos scripts (de fora, por linha de comando)

Dá para conferir a ordem sem abrir o navegador:

`` curl -s https://SEUSITE.com.br/ | grep -n -m1 -o "zc-consent-mode" curl -s https://SEUSITE.com.br/ | grep -n -m1 -o "googletagmanager" ``

O número da primeira linha tem que ser menor que o da segunda. Se o aviso vem depois do GTM no HTML, o bloqueio chega tarde — e é aí que quase todo vazamento nasce.

Se algo falhar, o que costuma ser

  • Vazou o Google: o aviso não é o primeiro script, ou um plugin de cache

adiou o JavaScript.

  • Vazou o Pixel da Meta / Hotjar / Clarity: essas ferramentas não seguem o

Consent Mode e precisam de bloqueio próprio.

  • Nada aparece depois de aceitar: bloqueio exagerado, ou o registro da

escolha não está sendo aplicado.

  • O aviso reaparece toda hora: a versão da política está mudando sem

motivo.

Resumindo

O teste é simples e vale a pena fazer hoje. Se o seu site passa em todos os pontos, ótimo — guarde a evidência. Se falha em algum, é exatamente isso que o Dr. Criativo Consent resolve: bloqueio antes do aceite (inclusive das ferramentas que ignoram o Consent Mode), Consent Mode v2 e prova registrada. Comece grátis.

Leia também: Aviso de cookies LGPD e Plugin de cookies para WordPress com LGPD.

Quer o aviso pronto, sem montar nada à mão?

O Dr. Criativo Consent bloqueia as tags antes do aceite, aplica o Consent Mode v2 e guarda a prova de cada escolha. Comece grátis, sem cartão.

Criar conta grátis