Documentos

Política de Cookies

Versão 1.2 · vigente em 10/09/2026

Política de privacidadePolítica de cookiesTermos de usoVIP e reembolso

Esta política explica o uso de cookies e tecnologias semelhantes neste site da ALTIVILLE ROLEPLAY. Complementa a Política de Privacidade. Operadores: /privacidade/terceiros.

1. O que são cookies

São arquivos pequenos no seu navegador. Usamos também armazenamento local só se no futuro houver preferência opcional — hoje as categorias não essenciais não emitem cookies nossos.

2. Categorias e consentimento

Essenciais ficam sempre ativos (login, CSRF, segurança, lembrar esta escolha). Preferências, analíticos e marketing só depois do aceite no banner. Recusar é válido: o site continua utilizável. Sem consentimento, scripts opcionais não carregam e cookies dessas categorias são apagados. A escolha fica no navegador; no servidor guardamos categorias e hash do IP, sem user-agent, por até 12 meses.

3. Como alterar

Banner na primeira visita, botão no rodapé, esta página ou /cookies?alterar=1. Também pode limpar cookies no próprio navegador; isso pode encerrar a sessão. Cookies de Discord ou Cloudflare (se o proxy estiver ligado) seguem as políticas deles.

4. Alterar depois

A primeira escolha não é definitiva. Pode ligar ou desligar categorias a qualquer momento neste botão, no rodapé do site ou em /cookies?alterar=1. Recusar opcionais também é uma alteração válida.

Lendo a sua preferência…

Essenciais

Necessários para login, segurança e o site funcionar. Não podem ser desligados.

CookieFinalidadeDuraçãoTerceiro
next-auth.session-token · __Secure-next-auth.session-tokenMantém a sessão autenticada (JWT HttpOnly, inacessível a scripts).Até 7 dias (staff: no máximo 12 horas no servidor)Altiville (próprio)
next-auth.csrf-token · __Secure-next-auth.csrf-tokenProtege o login Discord/e-mail contra CSRF do NextAuth.Sessão do navegadorAltiville (próprio)
next-auth.callback-url · __Secure-next-auth.callback-urlGuarda a página de retorno após o login.Sessão do navegadorAltiville (próprio)
next-auth.pkce.code_verifier · __Secure-next-auth.pkce.code_verifierProva PKCE do OAuth Discord.15 minutosAltiville (próprio)
next-auth.state · __Secure-next-auth.stateEstado OAuth para evitar CSRF no Discord.15 minutosAltiville (próprio)
next-auth.nonce · __Secure-next-auth.nonceNonce OAuth, quando o provedor exige.Sessão do navegadorAltiville (próprio)
altiville_csrf · __Host-altiville-csrfToken CSRF das APIs do site (whitelist, cadastro, sessões).24 horasAltiville (próprio)
altiville_mtBypass de manutenção para quem tem a chave de acesso.12 horas (só se a manutenção estiver ligada)Altiville (próprio)
altiville_consentGuarda a sua escolha de cookies não essenciais neste navegador, para não perguntar de novo e aplicar o bloqueio.180 dias (pode alterar ou recusar antes disso)Altiville (próprio)

Preferências

Lembram escolhas opcionais de interface. Não usamos esta categoria no momento.

CookieFinalidadeDuraçãoTerceiro
— (não emitido)Reservado para tema ou idioma. Hoje o site não define nenhum cookie nesta categoria.Quando existirem, o prazo será indicado aquiNenhum (não emitido)

Analíticos

Estatísticas de uso. Só carregamos a tag depois do seu consentimento nesta categoria.

CookieFinalidadeDuraçãoTerceiro
— (não emitido)Medição de audiência (Plausible). A tag só carrega após você aceitar cookies analíticos.Plausible self-hosted/cloud: em geral sem cookies first-party persistentesPlausible

Marketing

Anúncios e remarketing. Só com o seu consentimento — hoje o site não emite esses cookies.

CookieFinalidadeDuraçãoTerceiro
— (não emitido)Reservado para publicidade. Hoje o site não instala pixels de marketing.Quando existirem, o prazo será indicado aquiNenhum (não emitido)

5. Terceiros (só com consentimento)

Não instalamos estas tags hoje. Os nomes abaixo são bloqueados se aparecerem sem a categoria correspondente. Se no futuro ativarmos alguma, só com o seu aceite.

CookieFinalidadeDuraçãoTerceiro
_ga · _gid · _gat · _gat_gtag_UA · __utma · __utmb · __utmc · __utmz · __utmt · _ga_* · _gat_*Estatísticas de uso (Google Analytics 4). Só após consentimento analítico. Categoria: Analíticos.Típico: _ga até 2 anos; _gid 24 h; _gat 1 min; prefixo _ga_ até 2 anosGoogle
_fbp · _fbcPixel e atribuição de anúncios da Meta. O Altiville não carrega este pixel hoje. Categoria: Marketing.Típico: _fbp até 90 dias; _fbc até 90 diasMeta (Facebook)
_gcl_au · _gcl_aw · IDE · NID · _gcl_*Conversões e remarketing Google Ads / DoubleClick. O Altiville não carrega estas tags hoje. Categoria: Marketing.Típico: _gcl_* até 90 dias; IDE até 13 meses; NID até 6 mesesGoogle
_uetsid · _uetvidMicrosoft Advertising (UET). O Altiville não carrega esta tag hoje. Categoria: Marketing.Típico: _uetsid sessão / 1 dia; _uetvid até 13 mesesMicrosoft

6. Outros serviços

Cookies de infraestrutura ou de outro domínio. Não são controlados pelo banner deste site.

CookieFinalidadeDuraçãoTerceiro
__cf_bm · cf_clearance · __cfruid (este site (definido pelo proxy, não pela aplicação Next))Bot fight, desafio de segurança e identificação de visita no CDN, se o proxy Cloudflare estiver ligado.Típico: __cf_bm até 30 min; cf_clearance até a sessão ou prazo do desafioCloudflare
cookies do Discord (discord.com / discordapp.com)Login OAuth (conta Discord). Ocorrem no domínio do Discord, não neste site.Definido pelo Discord na sua contaDiscord