Verificação de Consentimento
O que é o Baromio-ConsentScan?
O Baromio-ConsentScan é o user agent que nosso recurso Consent Scan usa ao carregar uma página para observar quais cookies ela define antes e depois de os visitantes aceitarem um banner de cookies. Se você chegou a esta página a partir de uma string de user agent nos seus registros ou no painel de proteção contra bots, esta página explica do que se trata.
O user agent
Cada requisição do scanner adiciona o seguinte a uma string padrão de user agent do Chrome headless:
Baromio-ConsentScan/1.0 (+https://baromio.io/consent-scan-bot)
O número da versão do Chrome no restante da string muda conforme atualizamos o navegador usado pelo scanner. O texto "Baromio-ConsentScan" é a parte estável - faça a correspondência por essa substring, não pela string completa.
O que ele faz e por quê
Um cliente do Baromio que monitora seu site com o Consent Scan ativado pediu ao Baromio para verificar, uma vez por semana, quais cookies a página define antes e depois de um visitante responder ao banner de cookies. Cada scan semanal carrega a página duas vezes: uma para registrar os cookies antes de qualquer ação de consentimento, e outra depois de o scanner aceitar o banner (quando encontrado), para registrar os cookies depois. Ele lê cookies e o conteúdo da página; nunca envia formulários, faz login ou armazena o valor de um cookie - apenas que ele existe.
De onde ele é executado
O Consent Scan roda principalmente a partir da própria infraestrutura de servidores do Baromio, com um runner de fallback adicional na rede da Cloudflare para scans que o runner principal não consegue concluir. Como mais de um local pode gerar um scan, e isso pode mudar com o tempo, o Baromio não publica um endereço IP fixo nem um intervalo de IPs para isso. Se sua proteção contra bots permite regras baseadas no cabeçalho da requisição, permita pelo user agent em vez do IP.
Como permiti-lo através do seu WAF ou proteção contra bots
A maioria dos produtos de proteção contra bots e CDN, incluindo a Cloudflare, permite pular uma regra ou desafio para requisições cujo user agent contém uma determinada substring. Adicione uma regra que corresponda quando o user agent contiver:
Baromio-ConsentScan
Por exemplo, na Cloudflare isso é uma regra WAF personalizada com uma condição como "User Agent contains Baromio-ConsentScan" e uma ação "Skip" para o desafio gerenciado ou o Bot Fight Mode. Outros produtos WAF e CDN usam regras semelhantes de permissão por user agent em suas configurações de proteção contra bots.
O que permitir não significa
Permitir o Baromio-ConsentScan através da sua proteção contra bots apenas possibilita que o scan seja executado e produza resultados. Não é uma verificação legal, uma certificação ou uma garantia sobre os cookies do seu site ou suas obrigações legais. O Baromio sempre relata apenas o que observou em uma página em um momento - nunca um veredito.
Perguntas Frequentes
Perguntas Frequentes
Permitir o Baromio-ConsentScan significa que meu site está de acordo com a lei de cookies?
Não. O Baromio apenas relata o que observou em uma página, em um momento, a partir de um local. Ele nunca emite um veredito legal, um resultado de aprovado/reprovado ou uma certificação, nem para o seu site nem para o do seu cliente. Se um cookie exige consentimento depende da sua finalidade e da sua própria interpretação jurídica, algo que nenhum scan automático pode determinar.
Permitir esse user agent também deixará outra pessoa entrar?
Não. Uma regra de permissão que corresponde exatamente à string do user agent afeta apenas as requisições que enviam essa string. O Baromio não publica essa string para terceiros, mas uma regra baseada apenas nela não é um controle de acesso forte - combine-a com as outras proteções do seu WAF se isso for importante para você.
Posso permitir o Baromio pelo endereço IP em vez disso?
O Baromio não publica um endereço IP fixo nem um intervalo de IPs para o Consent Scan, porque o scan pode ser executado a partir de mais de um local e isso pode mudar com o tempo. Permita o user agent em vez disso.
O que o bot realmente faz na minha página?
Ele carrega a página em um navegador headless, registra quais cookies estão presentes, procura um banner de consentimento de cookies e, se encontrar um, tenta aceitá-lo e registra novamente quais cookies estão presentes depois. Ele não preenche formulários, não faz login nem clica em nada além do controle de aceitar de um banner de consentimento.
Com que frequência ele visita o site?
Uma vez por semana para cada monitor com o Consent Scan ativado, com dois carregamentos de página nessa visita: um antes do consentimento e outro depois. O proprietário do site também pode acionar um scan extra manualmente, limitado a uma vez por hora por monitor.