Pular para o conteúdo
Aback Tools Logo

Verificador de política de referência

Verifique o cabeçalho HTTP Referrer-Policy para qualquer URL e entenda quais informações do referenciador são compartilhadas. Nossa ferramenta detecta a política atual (origem estrita quando de origem cruzada, sem referência, mesma origem e muito mais), explica exatamente quais dados de referência são enviados para solicitações de mesma origem, solicitações de origem cruzada e downgrades de protocolo e fornece uma classificação de segurança de Excelente a Ruim. Não é necessária inscrição - basta inserir um URL e obter resultados instantâneos.

Referrer-Policy Checker

Check the Referrer-Policy header for any URL. See what referrer information is sent with requests and whether your site is configured for optimal privacy.

Enter a URL to check its Referrer-Policy header (https:// is added automatically if missing)

Quick test:

Por que usar nosso verificador de política de referência?

  • Detecção instantânea de política de referência: insira qualquer URL e detecte instantaneamente o valor do cabeçalho Referrer-Policy. Nossa ferramenta envia uma solicitação HEAD do seu navegador e analisa a resposta para identificar exatamente qual política de referência está configurada para o domínio de destino.
  • Explicações detalhadas da política: cada valor da política de referência detectado vem com uma explicação detalhada em inglês simples. Entenda exatamente o que a política significa, como ela afeta o compartilhamento de informações do referenciador e se esse é o comportamento padrão do navegador.
  • Análise abrangente do comportamento: veja como a política detectada se comporta em três cenários críticos: solicitações de mesma origem, solicitações de origem cruzada e downgrades de protocolo (HTTPS → HTTP). Entenda exatamente quais dados de referência são enviados em cada caso.
  • Guia completo de referência de política: compare todos os oito valores padrão da política de referência lado a lado em uma tabela de referência detalhada. Aprenda as implicações de privacidade de cada política com classificações de segurança de Excelente a Ruim e decida qual política é a certa para o seu site.

Casos de uso comuns para verificador de política de referência

  • Auditoria de privacidade e conformidade: use o verificador Referrer-Policy para auditar a configuração de privacidade do seu site. Verifique se o seu site tem uma política de referência apropriada que protege a privacidade do usuário e, ao mesmo tempo, permite os dados de referência necessários para análise. Essencial para a conformidade com o GDPR e as regulamentações de privacidade.
  • Verificação de migração HTTPS: após migrar de HTTP para HTTPS, verifique se sua política de referência está configurada para evitar vazamento de referenciador de páginas seguras para páginas não seguras. Garanta que políticas como origem estrita quando de origem cruzada ou sem referência quando fizer downgrade protejam a privacidade do usuário durante transições de downgrade.
  • Integração de serviços de terceiros: ao integrar serviços externos, como gateways de pagamento, CDNs ou plataformas analíticas, verifique sua política de referência para entender quais dados de referência eles recebem. Certifique-se de que parâmetros de URL confidenciais ou dados de sessão não sejam expostos inadvertidamente por meio de cabeçalhos de referência.
  • Revisão da configuração do site: verifique se o seu servidor web (Nginx, Apache, Cloudflare) está enviando corretamente o cabeçalho Referrer-Policy. Verifique se a política corresponde à configuração pretendida e se ela não está sendo substituída por middleware, configurações de CDN ou metatags em seu HTML.
  • Depuração de referenciador de origem cruzada: quando sites parceiros externos relatam dados de referenciador ausentes em seus links, use esta ferramenta para verificar quais informações de referenciador seu site realmente envia. Depure problemas de referenciador de origem cruzada verificando a Política de referência do seu site e comparando-a com o comportamento esperado.
  • Documentação da política de segurança: documente e compare as configurações da política de referência nas propriedades da sua organização. Utilize a ferramenta para gerar relatórios consistentes mostrando quais políticas estão em uso, garantindo o alinhamento com sua política de segurança e identificando domínios que precisam de atualizações.

O que é o cabeçalho da política de referência?

O cabeçalho HTTP Referrer-Policy é um mecanismo de segurança e privacidade que controla a quantidade de informações do referenciador enviadas com solicitações do seu site. Quando um usuário clica em um link do seu site, o navegador envia um cabeçalho Referer para o URL de destino, revelando de onde veio a solicitação. O cabeçalho Referrer-Policy informa ao navegador quais informações incluir nesse cabeçalho - desde o URL completo até nenhuma informação. A configuração adequada é essencial para a privacidade do usuário, segurança e precisão analítica. A Referrer-Policy pode ser definida por meio do cabeçalho HTTP, uma tag <meta> ou por link usando o atributo rel com noreferrer .

Como funciona nosso verificador de política de referência

  1. Insira um URL: digite qualquer URL (com ou sem https://) e clique em "Verificar Política de Referência". Adicionamos https:// automaticamente se nenhum protocolo for especificado e enviamos uma solicitação HTTP HEAD do seu navegador para o servidor de destino.
  2. Detecção de cabeçalho: o servidor retorna seus cabeçalhos de resposta. Extraímos o valor do cabeçalho Referrer-Policy e fazemos referência cruzada com a lista completa de valores padrão Referrer-Policy definidos pela especificação W3C.
  3. Análise e explicação: cada política detectada é explicada detalhadamente: quais dados de referência são enviados para solicitações de mesma origem, solicitações de origem cruzada e durante downgrades de protocolo. Uma classificação de segurança de Excelente a Ruim ajuda a avaliar o impacto da configuração atual na privacidade.

Valores da política de referência explicados

  • sem referência: a opção mais privada. Nenhuma informação de referência é enviada. O cabeçalho Referer é completamente omitido de todas as solicitações.
  • no-referrer-when-downgrade: (padrão do navegador) URL completo enviado para solicitações de mesma segurança. Nenhum referenciador enviado ao navegar de HTTPS para HTTP.
  • origem: apenas a origem (protocolo + host + porta) é enviada, nunca o caminho completo da URL ou string de consulta. Aplicado a todas as solicitações.
  • strict-origin-when-cross-origin: (padrão moderno) URL completo para mesma origem. Origem apenas para origem cruzada. Nenhum referenciador em downgrades HTTPS→HTTP.
  • mesma origem: URL completo enviado apenas para solicitações da mesma origem. Nenhum referenciador para solicitações de origem cruzada ou downgrades.
  • origem estrita: origem enviada apenas para solicitações de mesma origem e de origem cruzada segura. Nenhuma referência em downgrades de protocolo.
  • origin-when-cross-origin: URL completo para mesma origem. Origem apenas para solicitações de origem cruzada. Envia origem mesmo em downgrades.
  • url inseguro: opção menos privada. URL completo (incluindo caminho e string de consulta) enviado para TODAS as solicitações, incluindo downgrades HTTPS→HTTP.

Privacidade, segurança e disponibilidade

Nosso Referrer-Policy Checker envia solicitações diretamente do seu navegador para o servidor de destino. Não fazemos proxy, armazenamos, registramos ou processamos nenhuma verificação de URL em nossos servidores. A ferramenta é 100% gratuita, sem inscrição, sem conta e sem limites de uso. Toda a análise de cabeçalho e política ocorre no lado do cliente em seu navegador. Observe que alguns servidores podem bloquear solicitações HEAD ou ter restrições de CORS que impedem a busca no navegador, o que pode causar falha em determinados URLs. Para obter resultados precisos, teste URLs que sejam acessíveis publicamente e não exijam autenticação.

Perguntas frequentes

O cabeçalho HTTP Referrer-Policy controla a quantidade de informações do referenciador incluídas no cabeçalho Referer quando um usuário navega do seu site para outra página. Ele determina se o URL completo, apenas a origem ou nada é enviado como informação de referência. Este cabeçalho é um mecanismo chave de privacidade e segurança que ajuda a evitar o vazamento de dados confidenciais por meio de caminhos de URL e parâmetros de consulta.

Insira um URL e clique em "Verificar política de referência". Seu navegador envia uma solicitação HEAD para o URL, que recupera os cabeçalhos de resposta sem baixar o corpo completo da página. A ferramenta extrai o valor do cabeçalho Referrer-Policy e compara-o com as oito políticas padrão definidas pela especificação W3C. Cada política é explicada com seu comportamento para cenários de mesma origem, origem cruzada e downgrade.

A política de referência padrão na maioria dos navegadores da web é no-referrer-when-downgrade. Isso significa que o URL completo é enviado como referenciador para solicitações de mesma origem e de origem cruzada de igual nível de segurança (HTTP→HTTP, HTTPS→HTTPS), mas nenhum referenciador é enviado ao navegar de HTTPS para HTTP. No entanto, muitos navegadores modernos adotaram origem estrita quando origem cruzada como padrão para solicitações fetch().

Para a maioria dos sites, origem estrita quando origem cruzada ou origem estrita fornece o melhor equilíbrio entre funcionalidade e privacidade. Essas políticas preservam os dados de referência do seu próprio site, ao mesmo tempo que limitam o que é compartilhado com terceiros. Para máxima privacidade, use sem referência, embora isso possa prejudicar a análise e os recursos baseados em referência. A política de url inseguro nunca deve ser usada na produção.

Você pode definir o cabeçalho Referrer-Policy na configuração do seu servidor web. Para Nginx, adicione "add_header Referrer-Policy 'strict-origin-when-cross-origin';" para o seu bloco de servidor. Para Apache, use "Cabeçalho definido Referrer-Policy 'strict-origin-when-cross-origin'". Você também pode defini-lo por meio de uma tag <meta>: <meta name="referrer" content="strict-origin-when-cross-origin"> ou por link usando o atributo rel="noreferrer".

Não. Suas verificações de URL vão diretamente do seu navegador para o servidor de destino. Não armazenamos, registramos ou processamos suas consultas em nenhum servidor. A solicitação HEAD é feita no seu navegador e toda a análise da Referrer-Policy acontece no lado do cliente. Sua privacidade está totalmente protegida.

Muitos sites não definem explicitamente o cabeçalho Referrer-Policy. Quando nenhum cabeçalho é detectado, o navegador usa seu comportamento padrão, que normalmente é sem referência ao fazer downgrade. A ferramenta indicará “Not Set” e explicará o comportamento padrão do navegador. Definir explicitamente uma política como origem estrita quando origem cruzada é considerada uma prática recomendada.

Sim! 100% gratuito, sem inscrição, sem conta e sem limites de uso. Verifique a Referrer-Policy para qualquer URL quantas vezes você precisar. Todo o processamento acontece localmente no seu navegador e nunca armazenamos suas pesquisas.