O navegador Brave é seguro? Tudo o que você precisa saber sobre privacidade e segurança
O Brave se posiciona como um navegador com foco na privacidade, mas será que isso significa que ele é realmente mais seguro do que navegadores populares, como Chrome e Firefox?
Nesta análise, vamos explorar como o Brave lida com a proteção contra rastreamento e o bloqueio de anúncios, além de recursos integrados, como o Brave Wallet e o Brave Leo. Também veremos como esses recursos se diferenciam dos oferecidos por outros navegadores e esclareceremos dúvidas sobre as práticas de coleta de dados e a transparência do Brave.
Ao final deste guia, você entenderá claramente os pontos fortes e as limitações do Brave e poderá decidir se ele atende às suas necessidades de segurança e privacidade.
O que é o navegador Brave?
O Brave é um navegador gratuito que bloqueia automaticamente muitos anúncios e rastreadores, limitando a quantidade de informações que os sites podem coletar sobre seus hábitos de navegação. Ele foi desenvolvido para oferecer uma experiência de navegação mais segura desde o primeiro uso, sem a necessidade de complementos ou conhecimentos técnicos.
Quem criou o Brave?
O Brave foi criado por Brendan Eich e Brian Bondy em 2015. Eich, diretor executivo (CEO) do Brave, é mais conhecido por criar o JavaScript e por ser um dos cofundadores da Mozilla, empresa responsável pelo navegador Firefox. Bondy, diretor de tecnologia (CTO) da empresa, trabalhou anteriormente na Mozilla e também na Khan Academy.
O Brave é um navegador seguro?
O Brave oferece diversos recursos que ajudam a proteger sua atividade online e a aumentar sua privacidade. Muitas dessas proteções já vêm integradas ao navegador por meio do Brave Shields, um sistema que reduz, por padrão, a exposição a anúncios, rastreadores e outras ameaças comuns da web. No entanto, há alguns pontos relacionados à coleta de dados que também merecem atenção. Primeiro, vamos analisar os recursos de privacidade e segurança que ele oferece:
Bloqueio integrado de anúncios e rastreadores
![]()
O Brave Shields bloqueia anúncios e rastreadores antes que eles sejam carregados. Ele compara cada script com listas de filtros integradas e bloqueia aqueles conhecidos por rastrear a atividade de navegação.
O Brave Shields oferece dois modos de proteção: Padrão e Agressivo. O modo Padrão é o nível de proteção padrão do Brave e se concentra principalmente no bloqueio de anúncios e rastreadores de terceiros, enquanto o modo Agressivo amplia essa proteção para incluir também os rastreadores do próprio site. No entanto, o modo Agressivo pode causar problemas de funcionamento em alguns sites. O Brave também utiliza a técnica de revelação de nomes canônicos (CNAME uncloaking), que impede que rastreadores de terceiros ocultem seu código para tentar contornar os bloqueadores.
Ele também utiliza a substituição de recursos, que troca determinados scripts de terceiros por versões simplificadas que preservam a privacidade. Isso permite que as páginas continuem funcionando normalmente, ao mesmo tempo em que impede que os scripts originais rastreiem os usuários.
Armazenamento temporário
O Brave impede que seus dados de navegação, como as informações associadas aos cookies, sejam armazenados por longos períodos em mecanismos de armazenamento de terceiros. Ao contrário da maioria dos navegadores, o Brave utiliza uma solução de armazenamento temporário que permite um uso limitado desse armazenamento e o limpa quando o usuário fecha o site ou encerra a sessão de navegação. Isso ajuda a impedir o rastreamento de longo prazo sem comprometer os recursos ou o funcionamento dos sites.
Integração com o HTTPS Everywhere
Com base no projeto HTTPS Everywhere, o Brave oferece o recurso "HTTPS por padrão". Sempre que um site oferecer suporte ao HTTPS, o Brave fará a atualização automaticamente.
Os sites que utilizam HTTPS são muito mais seguros do que aqueles que usam HTTP, pois empregam um protocolo chamado Transport Layer Security (TLS) para criptografar as informações que você envia e recebe, impedindo que terceiros as leiam ou modifiquem.
Arquitetura de código aberto
O Brave é um software de código aberto, o que significa que seu código-fonte está disponível publicamente para qualquer pessoa poder inspecioná-lo, revisá-lo e testá-lo. Isso permite que pesquisadores de segurança e especialistas independentes analisem o funcionamento do navegador e relatem possíveis problemas caso encontrem vulnerabilidades, aumentando a transparência e a confiança.
No Windows e na maioria das outras plataformas, o Brave é desenvolvido com base no Chromium Web Core, um projeto de código aberto que utiliza o mesmo mecanismo do Microsoft Edge e do Google Chrome. Como o Chromium é amplamente utilizado, ele é regularmente analisado por uma grande comunidade de desenvolvedores e pesquisadores de segurança.
Nos dispositivos da Apple, o Brave utiliza o WebKit, o mecanismo de navegação exigido para todos os navegadores do iOS. O WebKit também é de código aberto e passa por revisões públicas.
Proteção contra fingerprinting
Alguns sites utilizam a técnica de fingerprinting para identificar visitantes com base em pequenos detalhes dos seus dispositivos. Esses detalhes geralmente incluem:
- Resolução da tela
- Fontes instaladas
- Configurações de fuso horário e idioma
- Configuração do navegador e informações do sistema
- Endereço IP
- Se os cookies estão ativados
Quando combinados, esses sinais criam um perfil único (ou “fingerprint”), permitindo que os usuários sejam rastreados sem a necessidade de cookies. O Brave reduz esse risco adotando várias medidas para fazer com que o seu dispositivo pareça mais genérico para os sites. Por exemplo, ele randomiza levemente certas APIs do navegador que são comumente usadas para fingerprinting, ajudando a impedir que os sites criem um identificador estável e único, ao mesmo tempo em que preserva o funcionamento dos sites. O Brave também reduz o fingerprinting baseado em idioma e fontes.
Proteção contra malware e phishing
O Brave usa o Google Safe Browsing (e, no iOS, também o Tencent Safe Browsing) para alertá-lo antes de acessar um site perigoso. O navegador informa que esses alertas são exibidos quando os sites apresentam sinais de atividade maliciosa, phishing ou malware. Aqui estão alguns exemplos de ameaças contra as quais o navegador pode alertar:
- Exemplo de phishing: uma página falsa de login bancário que imita o design de um site legítimo para roubar suas credenciais de acesso.
- Exemplo de malware: uma página de download que exibe uma falsa “atualização do navegador” que, na verdade, instala ransomware ou spyware.
Modos de navegação privada
O Brave oferece dois tipos de navegação privada. A “janela privada” padrão funciona de maneira semelhante aos modos equivalentes em outros navegadores, nos quais o histórico de navegação local, os cookies e os arquivos em cache são automaticamente apagados assim que você fecha a janela. Isso reduz as informações sobre suas atividades online armazenadas no dispositivo, embora provedores de internet e sites ainda possam ver suas atividades.
A segunda opção é a “janela privada com Tor”. Tor é a sigla para The Onion Router, um sistema que roteia o tráfego por vários servidores para ocultar seu endereço IP real.

Quando você abre uma janela privada com Tor, o Brave não se conecta diretamente aos sites. Sua conexão passa primeiro por três servidores distintos na rede Tor antes de chegar ao destino. Nessa cadeia, um servidor sabe o seu ponto de partida e outro sabe o seu destino, mas eles nunca compartilham essas informações porque há um terceiro servidor intermediando a comunicação entre eles. Isso torna muito mais difícil para os sites associarem sua atividade ao seu endereço IP real.
A desvantagem desse modo é que ele é visivelmente mais lento do que a navegação normal, já que sua conexão precisa ser roteada por vários servidores adicionais antes de chegar ao destino.
A janela privada do Brave é mais segura do que o modo de navegação anônima do Chrome?
O modo de navegação anônima do Chrome limpa os dados locais, mas oferece um bloqueio limitado de rastreadores e ainda compartilha seu endereço IP real com os sites que você visita. O Brave, por outro lado, bloqueia muitos rastreadores por padrão, tanto dentro quanto fora das janelas privadas. Além disso, você pode optar por ocultar seu endereço IP real ao usar uma janela privada com Tor.
Privacidade de dados e rastreamento de usuários
O Brave se concentra em coletar o mínimo possível de dados. O navegador não cria perfis nem vende dados de uso e evita técnicas que dependem do rastreamento de usuários ao longo do tempo. Dito isso, o Brave ainda coleta uma quantidade limitada de dados para manter o funcionamento e aprimorar recursos.
Que dados o Brave coleta?
O Brave pode coletar informações de diagnóstico caso o usuário decida enviar um relatório de falha. Esses relatórios incluem informações técnicas sobre o seu dispositivo e o evento que causou o problema, que não podem ser usadas para identificá-lo. O Brave também monitora o uso de suas atualizações automáticas de segurança para fins de estatísticas internas, mas todos os dados são agregados (agrupados com os de outros usuários) e não podem ser associados a você.
O Brave também coleta dados agregados de primeira parte como quais recursos estão ativos, o número de abas abertas e quantas extensões estão instaladas. Essas métricas são anonimizadas e usadas para detectar problemas e melhorar o funcionamento, sem identificar usuários individuais.
Isso abrange os dados que o Brave coleta como parte do funcionamento do navegador. A seguir, descreveremos os diferentes recursos integrados que ele oferece e que podem envolver processamento adicional de dados quando ativados, incluindo casos em que esses dados são compartilhados com terceiros.
Brave Wallet
O Brave oferece uma carteira de criptomoedas integrada. Ele afirma que não rastreia nem registra as ações realizadas na sua carteira e que usa um proxy para algumas interações da carteira com serviços de terceiros, com o objetivo de ocultar seu endereço IP sempre que possível. Além disso, o Brave utiliza estatísticas anônimas e agregadas sobre transações realizadas por meio de seus parceiros de on-ramp (conversão de moeda tradicional em criptomoeda).
Observe que, ao utilizar serviços de on-ramp ou off-ramp (serviços que convertem criptomoedas em moeda tradicional e vice-versa), será necessário recorrer a terceiros. Esses terceiros terão acesso ao seu endereço IP e provavelmente realizarão verificações de identidade (como solicitação de documento de identidade ou passaporte) para cumprir obrigações legais.
BAT e Brave Rewards
O Brave Rewards está vinculado a um sistema opcional de anúncios que recompensa os usuários com Basic Attention Token (BAT), uma criptomoeda. Ele exige que seu país esteja associado a um ID exclusivo de pagamento do Rewards. Se você optar por associá-lo a uma conta custodial, informações como seu ID de custodiante e endereços de depósito serão compartilhadas e armazenadas enquanto sua conta do Brave estiver ativa e, posteriormente, retidas apenas pelo tempo necessário para cumprir obrigações legais, regulatórias e tributárias aplicáveis.
O Brave afirma que não recebe nem armazena seus documentos de identidade do processo Know Your Customer (KYC); isso é tratado inteiramente por terceiros.
Para exibir anúncios e distribuir recompensas em BAT sem rastreamento centralizado, o Brave utiliza um sistema de correspondência de anúncios no próprio dispositivo. Os anúncios são selecionados com base no seu histórico de navegação, mas todos os dados relacionados às suas atividades de navegação ficam armazenados no seu dispositivo e são inacessíveis ao Brave. Ele coleta dados estatísticos gerais para determinar, por exemplo, quantos anúncios deve exibir, mas isso pode ser feito sem capturar informações de identificação. Também vale observar que o Brave não sabe quais anúncios específicos você viu ou com os quais interagiu.
Brave Talk
Este é o serviço de videoconferência privada (ou apenas áudio) do navegador. O Brave afirma que comunicações por voz, vídeo e texto não são registradas nem armazenadas a longo prazo, e que com quem você conversa e os detalhes dessa comunicação permanecem privados para você.
No entanto, dados como seu endereço IP e a URL da reunião durante uma chamada são processados para viabilizar o serviço. Vale observar que existem caches temporários de bate-papo durante conversas ativas, e o Brave armazena as gravações das chamadas por 24 horas para permitir que você tenha a opção de baixá-las.
As comunicações entre o navegador e o serviço Brave Talk são criptografadas por padrão via TLS. No entanto, isso significa que a chamada é descriptografada e pode, potencialmente, ser acessada pelo Brave em seus servidores. Para criptografá-la no servidor, cada participante da chamada deve ativar a Video Bridge Encryption (VBE). Vale lembrar que esse é um recurso descrito pelo Brave como experimental e que não é possível gravar ou transmitir ao vivo a chamada enquanto ele estiver em uso.
O plano premium do Brave Talk exige um endereço de e-mail, e os pagamentos devem ser realizados por meio do Stripe; o Brave afirma não ter acesso a nenhum dado do Stripe.
Brave Leo
O Brave Leo é o assistente de IA do Brave. De acordo com a política de privacidade, o Brave não coleta nenhum identificador por meio desse serviço, incluindo endereços IP ou transcrições de conversas, nem utiliza suas conversas para treinamento de modelos. Ativar o armazenamento do histórico de chat garante que as conversas sejam armazenadas e criptografadas localmente no seu dispositivo.
O Brave pode armazenar em cache prompts longos por um breve período por motivos de desempenho, mas eles são excluídos em poucos minutos. A validação da assinatura premium utiliza tokens não vinculáveis, o que significa que o uso do Leo Premium não pode ser associado aos seus dados de compra.
Você pode optar por enviar feedback sobre o Leo ao Brave. Isso enviará à empresa a avaliação, o idioma, a conversa completa, o modelo e a versão da IA, bem como o status da sua assinatura premium, juntamente com quaisquer informações adicionais que você decidir incluir.
Brave News
O Brave News é um agregador de notícias e leitor de conteúdo sustentado por anúncios que vem desativado por padrão. O conteúdo das notícias é fornecido de forma a evitar que identificadores únicos sejam transmitidos ao Brave ou a terceiros; por exemplo, as manchetes são entregues por meio de uma rede de distribuição de conteúdo (CDN) pública como arquivos de texto padronizados para todos os usuários de uma determinada região.
Imagens e outros conteúdos podem ser transmitidos por meio de canais criptografados que removem os endereços IP antes da entrega, e os feeds RSS adicionados manualmente são buscados diretamente dos editores, sem que os servidores do Brave vejam sua escolha. Além disso, suas seleções de feeds RSS e ações de seguir/deixar de seguir nunca saem do seu dispositivo e não são registradas.
Web Discovery Project (WDP)
O WDP é o sistema de adesão voluntária do Brave para a contribuição de dados anônimos de navegação. Ele tem como objetivo ajudar a melhorar o Brave Search. O Brave afirma que nenhuma informação de identificação pessoal é coletada ou transmitida. Todos os dados são processados localmente no seu dispositivo, onde o Brave remove identificadores, elimina informações sensíveis e agrupa as contribuições em envios agregados e não vinculáveis antes de enviá-los.
No entanto, o WDP coleta uma pequena parte das URLs visitadas e das consultas de busca. As consultas de busca só são registradas se passarem por uma série de verificações que as considerem não sensíveis.
Safe Browsing
O Brave utiliza o Google Safe Browsing (e também o Tencent Safe Browsing no iOS) para alertá-lo sobre sites inseguros e downloads maliciosos. Dados parciais da URL, em formato de hash, são enviados ao provedor do Safe Browsing quando você acessa um site potencialmente inseguro. O endereço do site em questão nunca é compartilhado com o provedor.
No computador, o Brave faz essas verificações por meio de um proxy para que seu endereço IP não fique visível para o Google. Em plataformas móveis, no entanto, o Safe Browsing pode expor seu IP ao provedor (Google no Android e Apple no iOS). Vale observar que, no iOS, seu endereço IP não será exposto à Tencent, a menos que você tenha definido a China continental ou Hong Kong como sua região no Safari.
Como o Brave gerencia sincronização, armazenamento e permissões
O Brave Sync permite que os usuários compartilhem favoritos, senhas e outros dados. Para isso, o Brave criptografa e armazena os dados em um serviço de armazenamento em nuvem. Ele afirma que somente você terá a chave de descriptografia e que nem o Brave nem o provedor do serviço de armazenamento podem acessar esses dados.
As configurações de armazenamento do Brave permitem que os usuários controlem como os cookies e os dados dos sites são tratados. Permissões como acesso à localização, uso da câmera e notificações seguem uma abordagem de “perguntar primeiro”, na qual o navegador solicita aprovação antes de permitir que um site as utilize.
Quais são os riscos ou desvantagens do Brave?
Alguns recursos do Brave apresentam desvantagens que podem afetar a navegação no dia a dia. A empresa enfrentou críticas em relação a certas práticas de segurança e de negócios no passado.
Problemas de compatibilidade de sites
Os bloqueios padrão do Brave podem afetar o funcionamento de alguns sites. Algumas páginas dependem de scripts de rastreamento para carregar determinados elementos do site. Quando o Brave bloqueia esses rastreadores, partes do site podem não ser exibidas corretamente ou não funcionar como esperado. Ajustar as configurações do Shields site a site geralmente resolve o problema, embora adicione uma etapa extra para os usuários.
Controvérsias
Houve relatos de que o Brave utilizou links de afiliados em 2020 para gerar receita. Brendan Eich pediu desculpas depois que usuários reclamaram que acessos diretos à Binance, Ledger, Trezor e Coinbase eram automaticamente redirecionados para versões de afiliado das URLs correspondentes, pelas quais o Brave recebia comissão. Posteriormente, Eich afirmou que a empresa não redirecionaria mais o tráfego.
Além disso, relatórios de 2021 revelaram que, devido a um bug, o Brave estava enviando solicitações para sites .onion por meio de resolvedores de Sistema de Nomes de Domínio (DNS) convencionais, em vez de nós privados da rede Tor. Isso significava que as buscas por sites .onion, que as pessoas esperavam que fossem privadas, poderiam ser vistas pelos provedores de serviços de internet (ISPs). Embora o problema tenha sido corrigido, ele gerou preocupações sobre as práticas de segurança da empresa.
Você precisa de proteção extra ao usar o Brave?
Embora o Brave ofereça diversos recursos de segurança e privacidade, ele não pode protegê-lo contra todas as ameaças online. Para aumentar sua proteção na internet, você deve combiná-lo com outros aplicativos e ferramentas de privacidade e segurança.
Deve usar uma VPN com o Brave?

Uma rede privada virtual (VPN), como a ExpressVPN, adiciona uma camada extra de proteção ao criptografar todo o tráfego de internet do seu dispositivo. Isso inclui aplicativos como clientes de e-mail, jogos, aplicativos bancários e serviços de streaming, que ficam fora do escopo das proteções do navegador Brave. Essa criptografia também garante proteção contra ataques do tipo man-in-the-middle (MITM) ao navegar em redes Wi-Fi públicas.
Uma VPN também oculta seu endereço IP de sites e aplicativos, roteando seu tráfego por meio de um servidor seguro. Quando combinada com o Brave, isso pode reduzir ainda mais as chances de seu endereço IP real ser exposto por meio de certos recursos do navegador ou conexões de terceiros. Embora a janela privada com Tor do Brave também permita ocultar seu endereço IP real, as VPNs geralmente roteiam o tráfego por meio de um único servidor, em vez de vários servidores da rede Tor, o que resulta em um desempenho melhor.
Deve usar antivírus ou firewall com o Brave?
O Brave não deve substituir um antivírus ou um firewall, pois não funciona como nenhum dos dois. Embora o Brave possa alertá-lo sobre sites maliciosos e bloquear algumas ameaças baseadas no navegador, ele não consegue detectar nem remover malware do seu dispositivo da mesma forma que um antivírus. Da mesma forma, o próprio navegador Brave não oferece nenhuma funcionalidade semelhante à de um firewall e, portanto, não é capaz de impedir que tráfego malicioso afete seu dispositivo. Para se proteger contra essas ameaças, os usuários do Brave devem considerar o uso de ferramentas antivírus e um firewall.
Observação: o Brave oferece um serviço pago chamado Brave Firewall + VPN, que fornece criptografia de tráfego no nível do dispositivo e funcionalidades de firewall, mas esse serviço é separado do próprio navegador.
Perguntas frequentes sobre a segurança do navegador Brave
O Brave é realmente mais seguro que o Chrome?
O Brave geralmente oferece proteções de privacidade mais robustas do que o Chrome. Ele bloqueia, por padrão, muitos rastreadores, anúncios e técnicas de fingerprinting. O Chrome, por outro lado, normalmente exige que os usuários instalem extensões para alcançar um nível semelhante de proteção de privacidade. O Brave também oferece navegação privada com Tor, o que pode ocultar seu endereço IP e tornar mais difícil associar sua atividade de navegação à sua identidade real.
O Brave é um bom navegador para privacidade?
O Brave inclui uma série de recursos voltados para a privacidade. Suas configurações padrão bloqueiam muitos anúncios e rastreadores e reduzem a quantidade de dados de navegação que os sites podem coletar. O navegador também foi projetado para evitar a criação de perfis de usuários e inclui recursos como proteção contra fingerprinting e HTTPS por padrão.
O Brave é seguro para operações bancárias online?
O Brave inclui vários recursos de segurança que podem tornar as operações bancárias online mais seguras, como o bloqueio de muitos rastreadores, o uso de conexões HTTPS seguras por padrão e alertas sobre sites de phishing. No entanto, nenhum navegador pode oferecer proteção total contra todas as ameaças.
O Brave vende seus dados?
De acordo com a política de privacidade do Brave, a empresa afirma que não vende os dados dos usuários para anunciantes.
Como posso otimizar as configurações de privacidade no Brave?
Você pode ajustar várias opções integradas para aumentar sua privacidade. Entre elas estão configurar o Brave Shields para o modo "Agressivo” e usar janelas privadas com Tor, o que pode ocultar seu endereço IP dos sites. Você também pode gerenciar as permissões de acesso à localização, à câmera e ao microfone site por site.
O Brave é melhor do que usar o Chrome com extensões?
O Brave e o Chrome com extensões adotam abordagens diferentes em relação à privacidade. O Brave oferece diversos recursos de privacidade por padrão, como bloqueadores integrados de anúncios e rastreadores e proteção contra fingerprinting, enquanto o Chrome geralmente depende de extensões instaladas pelo usuário para oferecer funcionalidades semelhantes. O uso de recursos integrados pode reduzir a necessidade de gerenciar várias extensões, cuja qualidade e manutenção podem variar.
O Brave pode substituir completamente o Chrome ou o Firefox?
Isso depende dos sites que você costuma visitar, já que alguns usuários do Brave podem encontrar pequenos problemas de compatibilidade em sites que utilizam rastreadores ou scripts. Pessoas que dependem de extensões muito específicas ou de ferramentas corporativas talvez precisem testar a compatibilidade antes de migrar definitivamente para o Brave.
Quando devo considerar usar outro navegador em vez do Brave?
Outros navegadores podem ser mais indicados em situações específicas, como quando você precisa de extensões e ferramentas corporativas que não são totalmente compatíveis com o Brave. Se você costuma enfrentar problemas em sites devido ao bloqueio de rastreadores do Brave, talvez também seja interessante considerar outro navegador.
Dê o primeiro passo para se proteger online. Experimente a ExpressVPN sem riscos.
Obtenha ExpressVPN