Documentos
Política de Cookies
Versão 1.2 · vigente em 10/09/2026
Política de privacidadePolítica de cookiesTermos de usoVIP e reembolso
- Responsável pelo site: Altiville RP
- Propriedade intelectual: Codeverso
- Contato: altivillerp@gmail.com
Esta política explica o uso de cookies e tecnologias semelhantes neste site da ALTIVILLE ROLEPLAY. Complementa a Política de Privacidade. Operadores: /privacidade/terceiros.
1. O que são cookies
São arquivos pequenos no seu navegador. Usamos também armazenamento local só se no futuro houver preferência opcional — hoje as categorias não essenciais não emitem cookies nossos.
2. Categorias e consentimento
Essenciais ficam sempre ativos (login, CSRF, segurança, lembrar esta escolha). Preferências, analíticos e marketing só depois do aceite no banner. Recusar é válido: o site continua utilizável. Sem consentimento, scripts opcionais não carregam e cookies dessas categorias são apagados. A escolha fica no navegador; no servidor guardamos categorias e hash do IP, sem user-agent, por até 12 meses.
3. Como alterar
Banner na primeira visita, botão no rodapé, esta página ou /cookies?alterar=1. Também pode limpar cookies no próprio navegador; isso pode encerrar a sessão. Cookies de Discord ou Cloudflare (se o proxy estiver ligado) seguem as políticas deles.
4. Alterar depois
A primeira escolha não é definitiva. Pode ligar ou desligar categorias a qualquer momento neste botão, no rodapé do site ou em /cookies?alterar=1. Recusar opcionais também é uma alteração válida.
Lendo a sua preferência…
Essenciais
Necessários para login, segurança e o site funcionar. Não podem ser desligados.
| Cookie | Finalidade | Duração | Terceiro |
|---|---|---|---|
| next-auth.session-token · __Secure-next-auth.session-token | Mantém a sessão autenticada (JWT HttpOnly, inacessível a scripts). | Até 7 dias (staff: no máximo 12 horas no servidor) | Altiville (próprio) |
| next-auth.csrf-token · __Secure-next-auth.csrf-token | Protege o login Discord/e-mail contra CSRF do NextAuth. | Sessão do navegador | Altiville (próprio) |
| next-auth.callback-url · __Secure-next-auth.callback-url | Guarda a página de retorno após o login. | Sessão do navegador | Altiville (próprio) |
| next-auth.pkce.code_verifier · __Secure-next-auth.pkce.code_verifier | Prova PKCE do OAuth Discord. | 15 minutos | Altiville (próprio) |
| next-auth.state · __Secure-next-auth.state | Estado OAuth para evitar CSRF no Discord. | 15 minutos | Altiville (próprio) |
| next-auth.nonce · __Secure-next-auth.nonce | Nonce OAuth, quando o provedor exige. | Sessão do navegador | Altiville (próprio) |
| altiville_csrf · __Host-altiville-csrf | Token CSRF das APIs do site (whitelist, cadastro, sessões). | 24 horas | Altiville (próprio) |
| altiville_mt | Bypass de manutenção para quem tem a chave de acesso. | 12 horas (só se a manutenção estiver ligada) | Altiville (próprio) |
| altiville_consent | Guarda a sua escolha de cookies não essenciais neste navegador, para não perguntar de novo e aplicar o bloqueio. | 180 dias (pode alterar ou recusar antes disso) | Altiville (próprio) |
Preferências
Lembram escolhas opcionais de interface. Não usamos esta categoria no momento.
| Cookie | Finalidade | Duração | Terceiro |
|---|---|---|---|
| — (não emitido) | Reservado para tema ou idioma. Hoje o site não define nenhum cookie nesta categoria. | Quando existirem, o prazo será indicado aqui | Nenhum (não emitido) |
Analíticos
Estatísticas de uso. Só carregamos a tag depois do seu consentimento nesta categoria.
| Cookie | Finalidade | Duração | Terceiro |
|---|---|---|---|
| — (não emitido) | Medição de audiência (Plausible). A tag só carrega após você aceitar cookies analíticos. | Plausible self-hosted/cloud: em geral sem cookies first-party persistentes | Plausible |
Marketing
Anúncios e remarketing. Só com o seu consentimento — hoje o site não emite esses cookies.
| Cookie | Finalidade | Duração | Terceiro |
|---|---|---|---|
| — (não emitido) | Reservado para publicidade. Hoje o site não instala pixels de marketing. | Quando existirem, o prazo será indicado aqui | Nenhum (não emitido) |
5. Terceiros (só com consentimento)
Não instalamos estas tags hoje. Os nomes abaixo são bloqueados se aparecerem sem a categoria correspondente. Se no futuro ativarmos alguma, só com o seu aceite.
| Cookie | Finalidade | Duração | Terceiro |
|---|---|---|---|
| _ga · _gid · _gat · _gat_gtag_UA · __utma · __utmb · __utmc · __utmz · __utmt · _ga_* · _gat_* | Estatísticas de uso (Google Analytics 4). Só após consentimento analítico. Categoria: Analíticos. | Típico: _ga até 2 anos; _gid 24 h; _gat 1 min; prefixo _ga_ até 2 anos | |
| _fbp · _fbc | Pixel e atribuição de anúncios da Meta. O Altiville não carrega este pixel hoje. Categoria: Marketing. | Típico: _fbp até 90 dias; _fbc até 90 dias | Meta (Facebook) |
| _gcl_au · _gcl_aw · IDE · NID · _gcl_* | Conversões e remarketing Google Ads / DoubleClick. O Altiville não carrega estas tags hoje. Categoria: Marketing. | Típico: _gcl_* até 90 dias; IDE até 13 meses; NID até 6 meses | |
| _uetsid · _uetvid | Microsoft Advertising (UET). O Altiville não carrega esta tag hoje. Categoria: Marketing. | Típico: _uetsid sessão / 1 dia; _uetvid até 13 meses | Microsoft |
6. Outros serviços
Cookies de infraestrutura ou de outro domínio. Não são controlados pelo banner deste site.
| Cookie | Finalidade | Duração | Terceiro |
|---|---|---|---|
| __cf_bm · cf_clearance · __cfruid (este site (definido pelo proxy, não pela aplicação Next)) | Bot fight, desafio de segurança e identificação de visita no CDN, se o proxy Cloudflare estiver ligado. | Típico: __cf_bm até 30 min; cf_clearance até a sessão ou prazo do desafio | Cloudflare |
| cookies do Discord (discord.com / discordapp.com) | Login OAuth (conta Discord). Ocorrem no domínio do Discord, não neste site. | Definido pelo Discord na sua conta | Discord |
