
Se perguntarmos à maioria das pessoas como protegem a sua privacidade online, a resposta segue quase sempre o mesmo guião: ativar o modo incógnito, rejeitar todos os cookies e, talvez, mudar para um navegador focado na privacidade. Parece sensato e responsável. Infelizmente, a maior parte destas ações não oferece a proteção que o utilizador comum imagina.
Estes mitos de privacidade nos navegadores persistem porque são reconfortantes. Criam uma ilusão de controlo sem exigir grande esforço ou uma mudança real de comportamento. No entanto, o rastreamento moderno não funciona da forma como a maioria pensa, e confiar nestas ideias ultrapassadas pode deixar os teus dados mais expostos do que imaginas.
O "Modo Incógnito" não te torna invisível
Este é, sem dúvida, o equívoco mais comum. A navegação privada ou incógnita faz exatamente três coisas: não guarda o histórico de navegação localmente, isola os cookies para essa sessão e apaga-os quando fechas a janela. E é só isso.
Nada no modo incógnito esconde a tua atividade dos sites que visitas, dos anunciantes, do teu empregador, da escola, do operador de Wi-Fi, do teu fornecedor de internet (ISP) ou dos próprios criadores do navegador, como a Google.
Se abrires um separador anónimo e visitares um site, essa página continua a ver o teu endereço IP, os detalhes do dispositivo, a resolução do ecrã e o comportamento do navegador. Os scripts de rastreamento continuam a correr e as técnicas de "fingerprinting" (impressão digital do dispositivo) funcionam perfeitamente. Se fizeres login numa conta, a tua atividade é totalmente atribuível a ti, estejas em modo incógnito ou não. O nome "incógnito" sugere um manto de invisibilidade que, na prática, não existe.
Rejeitar cookies e a falsa segurança dos navegadores
Os constantes avisos de consentimento treinaram-nos para acreditar que clicar em "Rejeitar tudo" é uma solução mágica para a privacidade. Mas rejeitar cookies resolve apenas uma parte pequena do problema. Os sites modernos dependem cada vez mais de rastreamento do lado do servidor e de correlação de sessões, métodos que não necessitam de cookies de terceiros para criar um perfil do utilizador.

Outro mito frequente é o do "cadeado" HTTPS. Embora garanta que a ligação é segura e que os dados não são roubados durante o trânsito (segurança), não impede que o site recolha e venda os teus dados (privacidade).
Da mesma forma, as definições padrão dos navegadores, mesmo no Google Chrome ou no Edge, são construídas com base num compromisso entre proteção e compatibilidade com o ecossistema publicitário. Bloqueiam o que é óbvio, mas deixam passar métodos de rastreamento mais sofisticados.
A solução real: Bloquear scripts na fonte
Não quero desencorajar o uso de um navegador focado na privacidade, como o Brave ou o Opera. Eles são, sem dúvida, melhores do que as alternativas padrão que aspiram todos os dados. No entanto, nem os novos "navegadores de IA", como os baseados em serviços da Perplexity, são uma bala de prata.
O problema surge quando, mesmo num navegador seguro, fazes login na Amazon, na Meta ou na Microsoft. A partir desse momento, o rastreamento recomeça associado à tua identidade. É como usar o Tor para aceder ao Facebook: as autoridades podem não saber onde estás, mas a rede social sabe exatamente o que estás a fazer.
A mudança de comportamento mais eficaz passa por impedir que o código de rastreamento seja executado. A utilização de extensões de bloqueio de scripts, como o uBlock Origin Lite, AdGuard ou NoScript, oferece uma barreira real. Estas ferramentas cortam o mal pela raiz, impedindo que os elementos de recolha de dados carreguem sequer na página. Se queres proteção real, deixa de confiar em rituais como o modo incógnito e começa a focar-te em reduzir a exposição dos teus dados na fonte.