Blog Metlivi

Como sair com segurança e limpar dados após usar um aplicativo de companhia em um dispositivo público?

Fechar a aba não é o mesmo que sair da conta. Em um dispositivo público, a sessão pode existir no aplicativo, no login com Google ou Apple, no navegador e na lista de dispositivos do serviço. Também podem ficar downloads, arquivos exportados, texto na área de transferência, prévias e dados de preenchimento. O Google recomenda usar janela de visitante em computadores alheios e informa que, ao fechá-la, histórico, cookies e dados de sites locais são apagados; mesmo assim, o proprietário do aparelho ou a rede podem observar atividades. Se ainda está diante da máquina, faça a saída em camadas. Se já foi embora, use um dispositivo confiável para revogar a sessão. Mude a senha apenas quando houver sinal de comprometimento ou quando a revogação não for possível, e nunca volte a digitar credenciais no aparelho público para ‘confirmar’.

30 de agosto de 20268 min de leituraCasa, segurança, pets e vida sustentávelPor Equipe editorial da Metlivi
Seção 1

Se puder, evite o login antes de precisar limpá-lo

Em computador público, prefira usar seu próprio celular, um código de acesso de curta duração ou uma função sem login quando o serviço realmente oferecer. Não instale o aplicativo, extensão, certificado ou gerenciador de senhas. Abra uma janela de visitante, não um perfil novo sincronizado, e não ative ‘lembrar de mim’, salvar senha ou confiar neste dispositivo. Evite exportar conversa e abrir mídia sensível. Se a página pede autenticação do e-mail, verifique se você está no domínio oficial. Essas medidas não eliminam rastros, mas reduzem as camadas que terão de ser encerradas. Um modo privado no perfil do dono é menos separado que um modo visitante dedicado.

Seção 2

Saia primeiro do aplicativo e depois do login federado

Abra as configurações da conta do aplicativo e use ‘sair’, observando se a página retorna ao estado sem autenticação. Se você entrou com Google, Apple ou outro provedor e ele também ficou aberto em uma aba, saia desse provedor separadamente. Não marque o dispositivo como confiável. Confira outras abas e janelas, inclusive pop-ups usados no login. Se o aplicativo oferece ‘sair de todos os dispositivos’, não use impulsivamente se você ainda precisa de sessões pessoais; anote o dispositivo público para removê-lo mais tarde. Fechar a aba antes de sair pode manter o cookie e impedir que você confirme o estado local.

Seção 3

Retire arquivos e dados temporários que você criou

Exclua downloads, exportações, capturas e anexos salvos durante o uso e esvazie a lixeira do usuário temporário se isso for permitido. Limpe a área de transferência copiando um texto neutro, sem abrir novamente o conteúdo privado. Remova permissões temporárias de câmera, microfone e notificações do site. Verifique lista de downloads e impressões, mas não vasculhe arquivos de outras pessoas. Se salvou uma senha por engano, remova a entrada pelo navegador e depois altere a credencial em um aparelho confiável. Não dependa de ‘limpar cache’ genérico: identifique o arquivo ou o dado que você realmente criou.

Seção 4

Feche completamente a sessão do navegador

Depois de sair das contas, feche todas as janelas de visitante ou privadas. No Chrome, encerrar a janela de visitante remove histórico, cookies e dados de sites daquele perfil local. Se você usou uma sessão comum por engano, use os controles do navegador para remover dados do site e senhas salvas, desde que não apague dados pertencentes ao dono do aparelho sem autorização. Reiniciar o computador não prova limpeza. Não volte a abrir a conta para testar. Fotografe apenas o estado de logout se precisar de registro, cuidando para não capturar nomes, telas alheias ou identificadores da máquina.

Seção 5

Revogue a sessão a partir de um aparelho confiável

No seu telefone ou computador, abra diretamente a segurança do aplicativo e do provedor de identidade. Consulte dispositivos, sessões recentes e aplicativos autorizados; remova o dispositivo público ou a sessão correspondente. Compare horário aproximado, navegador e localidade sem interpretar localização como prova exata. Se houver opção para encerrar todas as sessões do aplicativo, entenda o impacto antes de confirmar. Revise e-mail, número e segundo fator. Um dispositivo removido da Conta Apple ou Google não é necessariamente a mesma sessão interna do aplicativo, portanto confira ambos. Guarde a confirmação e o horário, não o token ou o identificador completo.

Seção 6

Troque credenciais somente com uma razão observável

Mude a senha se ela foi salva, digitada numa página suspeita, vista por terceiros, reutilizada em outra conta exposta ou se uma sessão desconhecida continua ativa. Faça isso no dispositivo confiável, use senha exclusiva, revise 2FA e encerre sessões após a alteração. Se não há sinal e a revogação funcionou, uma troca automática pode não acrescentar valor e pode gerar novas recuperações arriscadas. Nas próximas horas, observe alertas de login e mudanças de conta. Registre o que ocorreu: ‘sessão pública removida às 16h’, e não ‘computador invadido’ sem evidência. Esse registro orienta uma resposta proporcional se aparecer novo sinal.

Perguntas relacionadas

Perguntas frequentes

Fechar a janela anônima já encerra minha conta?

Ela remove dados locais daquela janela, mas primeiro use o botão de sair e depois confirme e revogue a sessão pela conta em um aparelho confiável.

Preciso mudar a senha sempre que uso computador público?

Não necessariamente. Troque se houve salvamento, página suspeita, observação da senha ou sessão desconhecida; sempre revise a lista de sessões.

Remover o aparelho da Conta Google ou Apple encerra o app?

Pode não encerrar a sessão própria do aplicativo. Revise o provedor de identidade e a lista interna do app separadamente.

Leituras relacionadas

Continue explorando o tema