Martech, Adtech & Privacidade

Fingerprinting

Por Gustavo Bonato Abrão e Francis Trauer · Atualizado em 15 de julho de 2026

Definição

Fingerprinting é a técnica de identificar um dispositivo combinando características do navegador, como fontes instaladas, resolução e placa de vídeo, sem gravar nada na máquina. A combinação forma uma assinatura quase única, usada para reconhecer o mesmo usuário mesmo quando os cookies são apagados ou bloqueados.

ClassificaçãoTécnica / Tática
CategoriaMartech, Adtech & Privacidade
Também conhecido comoDevice Fingerprinting · Impressão Digital do Dispositivo · Browser Fingerprinting
NívelAvançado

O que é Fingerprinting?

Fingerprinting, também chamado de device fingerprinting, browser fingerprinting ou impressão digital do dispositivo, é a técnica de reconhecer um aparelho pela combinação de características que ele expõe ao carregar uma página. Nenhum arquivo é gravado: a identificação nasce do conjunto de sinais.

Esses sinais incluem sistema operacional, idioma, fuso horário, resolução de tela, fontes instaladas e o modo como o dispositivo renderiza um gráfico. Cada sinal isolado é comum. Somados, formam uma assinatura que costuma distinguir um aparelho entre milhões. A técnica ganhou atenção quando os cookies de terceiros passaram a ser bloqueados.

Como funciona na prática?

Um script consulta APIs do navegador, monta uma lista de atributos, aplica uma função de hash e gera um identificador. Se a mesma combinação reaparece em outro site com o mesmo script, o sistema assume que é o mesmo dispositivo. O canvas fingerprinting pede ao navegador que desenhe algo invisível e mede diferenças de renderização causadas por placa de vídeo e drivers.

Os navegadores reduzem essa superfície. O Safari limita as informações expostas, e o Chrome trata o fingerprinting como comportamento a conter dentro do Privacy Sandbox. A técnica fica instável: o que funciona hoje pode ser neutralizado na próxima versão. No Brasil, a LGPD considera dado pessoal qualquer informação que identifique alguém, o que coloca o identificador de dispositivo no escopo da lei e faz do cookieless um caminho mais seguro.

AspectoFingerprintingCookie de terceiros
IdentificadorCalculado a cada acessoArmazenado no navegador
Remoção pelo usuárioNão existeBasta limpar os cookies
VisibilidadeInvisívelAparece nas configurações

Veredito: o cookie é um identificador declarado e removível, e o fingerprinting é uma inferência silenciosa que a pessoa não apaga.

Exemplos de uso

  • Um banco usa fingerprinting em antifraude: quando o acesso vem de um dispositivo desconhecido, o sistema pede verificação extra. A finalidade é segurança, e está declarada.
  • Uma rede de anúncios oferece “identificação sem cookie” a um anunciante. O jurídico vê que a técnica não permite recusa nem exclusão simples e recusa a integração.

Erros comuns

  • Adotar fingerprinting como substituto do cookie sem revisar base legal e política de privacidade.
  • Presumir que a ausência de cookie dispensa consentimento: o critério da lei é a identificação.
  • Ignorar que os navegadores reduzem sinais a cada versão, degradando a precisão sem aviso.

Perguntas frequentes sobre Fingerprinting

Fingerprinting é permitido pela LGPD?

A LGPD não cita a técnica pelo nome. Ela regula o tratamento de dados pessoais, e um identificador de dispositivo usado para reconhecer alguém entra nessa categoria. Isso exige finalidade declarada, base legal e possibilidade de exclusão. O uso antifraude tem fundamentação mais sólida que o publicitário.

Como bloquear fingerprinting no navegador?

Navegadores focados em privacidade reduzem os sinais expostos e adicionam ruído em canvas e áudio. Modos de proteção reforçada ajudam, sem eliminar o problema. Extensões que alteram atributos podem piorar: configuração incomum torna o dispositivo mais distinguível.

Fingerprinting resolve o problema do fim dos cookies?

Ele não resolve. A precisão cai a cada atualização de navegador, os grandes players tratam a técnica como algo a conter, e o risco regulatório supera o do cookie. Caminhos mais duráveis passam por dados próprios com consentimento.

Termos relacionados

Cookie de Terceiros (Third-party Cookie)

Cookie de terceiros é um arquivo gravado no navegador por um domínio diferente do site que a pessoa está visitando, usado para reconhecer o mesmo usuário em vários sites. Ele sustenta retargeting, controle de frequência e atribuição entre domínios, e vem sendo bloqueado por navegadores e restringido por leis de privacidade.

Cookieless

Cookieless é o cenário do marketing digital em que rastreamento e mensuração deixam de depender de cookies de terceiros, por causa de bloqueios de navegadores e leis de privacidade. O termo descreve o conjunto de estratégias e tecnologias alternativas, usadas para seguir medindo campanhas e personalizando anúncios com dados próprios e consentimento.

Privacy Sandbox

Privacy Sandbox é a iniciativa do Google que reúne um conjunto de APIs no Chrome e no Android para viabilizar publicidade e medição sem rastreamento individual entre sites. As APIs processam dados no próprio dispositivo e devolvem resultados agregados, usados para segmentar, remarketar e medir conversões sem expor a identidade do usuário.

LGPD (Lei Geral de Proteção de Dados)

LGPD (Lei Geral de Proteção de Dados, Lei 13.709/2018) é a lei brasileira que regula coleta, uso, armazenamento e compartilhamento de dados pessoais por empresas e órgãos públicos. No marketing, a LGPD é usada como referência obrigatória para práticas que envolvem cadastros, cookies, segmentação de audiências e automação de mensagens.

Consentimento

Consentimento é a autorização livre, informada e inequívoca que a pessoa dá para o tratamento dos seus dados pessoais com uma finalidade específica. No marketing digital, ele é a base legal mais usada para cookies de publicidade, e-mail marketing e rastreamento, e precisa ser registrado e revogável a qualquer momento.

ID Alternativo (UID 2.0)

ID alternativo é o identificador de publicidade construído a partir de dados fornecidos pelo próprio usuário, como e-mail, também chamado de alternative ID ou ID universal, usado para reconhecer audiências entre sites e plataformas sem depender do cookie de terceiros.

← Voltar ao glossário