Legal

Política de Uso Aceitável

Última atualização: 16 de julho de 2026

Esta política explica o que você pode e não pode fazer com a Astrina.io. Ela se aplica a todos que usam nosso script de análise, o gravador de sessões, avaliações, o catálogo, lista negra e dados de telefone, o rastreador de SEO, a API e "Login com Astrina" — em todos os planos, incluindo o plano gratuito.

Ela está ao lado de nossos Termos de Serviço e nossa Política de Privacidade. Nesta política, "nós" e "nos" significam Astrina.io. Se você violar essas regras, podemos remover conteúdo, suspender seu acesso ou encerrar sua conta — veja Como aplicamos isso.

1. Rastreie apenas sites que você possui ou que tem permissão para rastrear

Você pode instalar o script de rastreamento da Astrina apenas em um site que você possui ou que opera com a permissão da pessoa ou organização que o possui.

  • Não instale o script em um site que você não controla e não o use para monitorar o site de outra pessoa ou os visitantes de outra pessoa sem o conhecimento deles.
  • Não adicione um site ao seu painel para coletar dados sobre um concorrente, um empregador ou qualquer terceiro que você não tenha permissão para rastrear.
  • Você é responsável por informar seus próprios visitantes sobre o que você coleta e por obter qualquer consentimento que a sua lei exigir. A Astrina não faz isso por você.

Por favor, esteja ciente do que nossas análises realmente armazenam, porque você é quem está divulgando isso para seus visitantes: cada acesso inclui o endereço IP do visitante em forma bruta — ele é não anonimizado ou truncado — assim como a URL, título da página, referenciador, navegador, SO, dispositivo, tamanho da tela, país, idioma e parâmetros UTM. O id do visitante é um id de primeira parte ("_astr") definido em seu próprio domínio. Detalhes completos estão em nossa Política de Privacidade e Política de Retenção de Dados.

2. Dados que você não deve coletar através da Astrina

Nossos scripts são construídos para medição comum de sites. Não os use para coletar:

  • Categorias especiais de dados pessoais — por exemplo, dados sobre saúde, vida sexual ou orientação sexual, crenças religiosas ou políticas, origem racial ou étnica, filiação a sindicatos, dados genéticos ou biométricos, ou delitos criminais.
  • Dados de sites ou seções de sites que são direcionados a crianças.
  • Dados de contas financeiras, identificadores governamentais, credenciais ou tokens de autenticação.

Porque armazenamos a URL, o título da página, o referenciador e seus parâmetros UTM exatamente como chegam, não coloque dados pessoais neles. Nomes, endereços de e-mail, detalhes do pedido, tokens de sessão ou links de redefinição colocados em uma string de consulta serão armazenados na linha de acesso como texto comum. Remova-os do seu lado antes que a página seja rastreada.

3. Gravação de sessão: não desative a máscara

O gravador de sessão opcional mascara a entrada sensível por padrão, e essa máscara é aplicada no navegador antes que qualquer coisa nos seja enviada:

  • Os campos de entrada de senha, e-mail e telefone nunca transmitem um valor — nem mesmo seu comprimento.
  • Os campos de cartão de pagamento são tratados da mesma forma.
  • Todo o outro texto de entrada é mascarado em pontos.
  • Qualquer subárvore que você marcar com [data-astr-mask] é redigida antes de sair do navegador.

Você não deve contornar isso. Especificamente, não modifique, corrija, envolva ou reimplemente o gravador para que a máscara seja enfraquecida ou desativada, e não organize deliberadamente suas páginas para que dados sensíveis escapem da máscara — por exemplo, renderizando números de cartão, senhas, mensagens pessoais ou documentos de identidade como texto comum da página em vez de dentro de um campo de entrada.

A máscara cobre campos de entrada e qualquer coisa que você marcar. Se sua página exibir informações sensíveis fora de uma entrada, é sua responsabilidade envolvê-las em [data-astr-mask]. As gravações são mantidas por 30 dias por padrão; o operador pode configurar isso.

4. Avaliações e conteúdo que você publica

O sistema de avaliações só funciona se o que está nele for real. Não publique:

  • Avaliações falsas, ou avaliações de uma experiência que você não teve.
  • Avaliações pelas quais você foi pago, incentivado ou instruído a escrever, e avaliações que você comissiona de outros.
  • Avaliações que você escreve sobre seu próprio negócio, ou avaliações escritas para prejudicar um concorrente.
  • Declarações difamatórias, ou alegações de fato que você não pode sustentar.
  • Conteúdo ilegal, ameaças, assédio ou discurso de ódio.
  • Material que você não tem o direito de enviar, incluindo imagens ou vídeos de evidência pertencentes a outra pessoa.

Como funciona a publicação de avaliações: avaliações de membros logados são publicadas imediatamente, e avaliações de convidados são publicadas após moderação. Armazenamos o endereço IP do remetente com a avaliação e o usamos apenas para limitar abusos. Imagens e vídeos de evidência para alguns tipos de avaliação são armazenados fora da raiz da web e são servidos apenas através de um ponto de acesso restrito, que recusa a solicitação a menos que a avaliação seja aprovada, ou você seja seu autor ou um administrador.

5. Não publique dados pessoais de outras pessoas

Não use Astrina para expor ou assediar um indivíduo privado. Isso não é permitido em nenhum lugar do serviço — em avaliações, em uploads de evidência, em entradas de catálogo, em tickets de suporte ou através da API.

  • Sem doxxing. Não publique o endereço residencial, número de telefone pessoal, documentos de identidade, local de trabalho, detalhes familiares ou mensagens privadas de um indivíduo privado.
  • Não publique os dados de contato de alguém para que outros possam contatar, pressionar, envergonhar ou intimidar essa pessoa.
  • Não publique fotografias ou vídeos de um indivíduo privado tirados sem seu conhecimento, ou imagens íntimas de qualquer pessoa.
  • Criticar um negócio, um serviço ou uma organização voltada para o público é para isso que serve o sistema de avaliações. Focar na vida privada das pessoas por trás disso não é.

6. Lista negra e dados de telefone

Não use entradas de lista negra, consultas de telefone ou qualquer outro dado de assunto no Astrina para assediar, ameaçar, perseguir, intimidar ou pressionar alguém. Não os use para construir listas de chamadas frias, spam ou marketing, e não os colete em massa para reembalar como seu próprio banco de dados ou produto.

7. Rastreadores de SEO e monitoramento de páginas

Envie apenas URLs que você possui ou tem permissão para monitorar. Não aponte o rastreador para sites ilegais ou maliciosos — incluindo distribuição de malware, phishing, fraude ou material de abuso sexual infantil.

Não tente usar o rastreador como um proxy para acessar sistemas que você não pode alcançar. O rastreador é deliberadamente reforçado contra isso: aceita apenas http e https, recusa intervalos de endereços privados, de loopback e link-local, fixa o IP resolvido, revalida cada redirecionamento e limita o corpo da resposta. Tentar contornar essas proteções é uma violação desta política e é tratado como um ataque ao serviço.

Relatórios de SEO e histórico de monitoramento por página são mantidos por 180 dias por padrão — veja Data Retention.

8. Uso da API

Cada membro recebe uma chave de API (prefixada com ak_). Use-a conforme pretendido:

  • Não compartilhe, publique, venda ou sublicencie sua chave, e não a incorpore em nenhum lugar onde se torne pública, como código do lado do cliente ou um repositório público.
  • Não exceda a cota diária de chamadas do seu plano, e não tente evitá-la — por exemplo, girando chaves, registrando contas extras ou espalhando chamadas por endereços IP. Exceder a cota retorna HTTP 429.
  • Não faça scraping. A coleta em massa de dados de catálogo, avaliações, classificações ou telefones fora da API e suas cotas não é permitida, seja por script, navegador sem interface ou qualquer outro meio.
  • Não tente ler o método de análise privada cross-origin, ou acessar dados pertencentes a outro membro.

Para sua própria proteção, as chaves são aceitas apenas em um cabeçalho de solicitação (X-Api-Key ou Authorization: Bearer) e deliberadamente nunca na string de consulta da URL, para que não possam vazar em logs de servidor, logs de proxy, histórico do navegador ou cabeçalhos Referer. Se sua chave estiver exposta, regenere-a em /my/api.php — isso revoga a chave antiga instantaneamente — e nos avise em support@astrina.io.

9. Não ataque, sobrecarregue ou investigue o serviço

Não tente quebrar, degradar ou obter acesso não autorizado à Astrina ou aos dados de outros membros. Isso inclui contornar autenticações ou verificações de função, adulterar sessões ou tokens CSRF, tentativas de injeção e ler ou modificar qualquer coisa que não seja sua.

Não execute ataques de negação de serviço, carga, estresse, varredura de vulnerabilidades ou testes de penetração contra o serviço sem nossa permissão por escrito. Ferramentas automatizadas que geram carga anormal são tratadas da mesma forma.

Não operamos um programa de recompensas por bugs e não oferecemos recompensas por relatórios de vulnerabilidades. Ainda gostaríamos muito de saber sobre qualquer coisa que você encontrar: por favor, relate isso privadamente para support@astrina.io e nos dê uma oportunidade razoável de corrigir antes de divulgar. Não acesse, copie, retenha ou publique dados de outras pessoas como parte de qualquer pesquisa.

10. Sua conta e credenciais

Você é responsável pelo que acontece sob sua conta. Mantenha sua senha para si mesmo e não deixe que outros façam login como você.

Sendo direto sobre isso: o painel da Astrina não oferece atualmente autenticação de dois fatores ou SSO. Sua senha é a única coisa que protege sua conta, então, por favor, use uma senha forte e única. Armazenamos senhas apenas como um hash bcrypt e nunca em texto simples, mas isso não ajuda se a senha em si for fraca ou reutilizada. Entre em contato conosco em support@astrina.io se você acreditar que sua conta foi acessada por outra pessoa.

11. Revenda e rebranding

Não revenda, rebrand, white-label ou apresente a Astrina como seu próprio produto ou serviço, a menos que tenhamos concordado separadamente com você. Se você gostaria de um arranjo desse tipo, escreva para support@astrina.io.

12. Como fazemos a aplicação disso

Se acreditarmos que esta política foi violada, podemos tomar qualquer uma das seguintes medidas:

  • Remover ou ocultar o conteúdo em questão — por exemplo, uma avaliação, um upload de evidência ou uma entrada de catálogo.
  • Recusar ou parar um rastreamento, ou parar de monitorar um site.
  • Limitar solicitações, ou revogar ou regenerar uma chave de API.
  • Suspender seu acesso.
  • Encerrar sua conta.

Geralmente começamos com o menor passo que resolve o problema. Violações graves — conteúdo ilegal, ataques ao serviço, doxxing ou assédio — podem levar à suspensão ou rescisão imediata sem aviso prévio.

Você pode excluir sua conta você mesmo: Meus dados & consentes → Excluir minha conta. Isso ocorre após um período de carência, e você pode cancelá-lo até então. A mesma página baixa tudo o que temos sobre você. Você também pode excluir um site rastreado individual a qualquer momento, o que remove seus dados, e regenerar ou revogar sua chave de API em /my/api.php.

13. Denunciando abuso

Se você ver algo no Astrina que quebra esta política — uma avaliação falsa, doxxing, assédio, conteúdo ilegal ou um site rastreando visitantes que não deveria — reporte para support@astrina.io. Este é nosso único endereço de contato, e é também onde devem ser enviadas solicitações de privacidade, solicitações de exclusão de dados e relatórios de vulnerabilidades de segurança.

Por favor, inclua um link para o conteúdo ou assunto, o que especificamente está errado com isso e qualquer coisa que nos ajude a verificar. Se você é a pessoa cujos dados pessoais foram publicados, diga isso — nós daremos prioridade.

Para ser honesto sobre as expectativas: não publicamos um tempo de resposta alvo, e nenhum acordo de nível de serviço se aplica, a menos que você tenha celebrado um contrato individual conosco. Veja Contato.

14. Mudanças a esta política

Podemos atualizar esta política à medida que o serviço muda. A data de "Última atualização" no topo desta página sempre mostra quando foi alterada pela última vez. Continuar a usar a Astrina após uma mudança significa que a política atualizada se aplica a você.

Páginas relacionadas

O que esta página responde

  • política de Uso Aceitável
  • guia de Política de Uso Aceitável
  • política de Uso Aceitável explicado
  • tutorial de Política de Uso Aceitável
  • começando com Política de Uso Aceitável
  • melhores práticas de Política de Uso Aceitável
  • política de Uso Aceitável passo a passo
  • o que é Política de Uso Aceitável
  • política de Uso Aceitável para iniciantes
  • lista de verificação de Política de Uso Aceitável
  • exemplos de Política de Uso Aceitável
  • por que Política de Uso Aceitável é importante