A conexão não é segura no Chrome: o que é e o que fazer

Publicado:

15 min de leitura

Acar Diveroli
Autor: Acar Diveroli
Cadeado feito só de pontos e a haste aberta em azul, ao lado de uma barra de endereço pontilhada com NOT SECURE e http://

Você clica em um link antigo para o site de um clube do seu bairro. Em vez da página, o Chrome coloca uma caixa na frente da guia: "O site não pode fazer uma conexão segura", dois avisos curtos e dois botões, Voltar e Ir para o site. Em outras páginas, você só nota "Não seguro" ao lado do endereço, e clicar ali abre um painel que diz "A conexão não é segura". Nada quebrou no seu computador, e muito provavelmente você não foi hackeado.

Este guia explica o que o aviso significa, como ele difere de "Sua conexão não é particular", por que o Chrome passou a mostrá-lo para mais pessoas desde setembro de 2026 e quando dá para continuar sem problema. Ele também trata das páginas do roteador e de login do Wi-Fi, de outros navegadores, de quem é dono de site e de proxies.

O que significa "A conexão não é segura"?

Os endereços da web começam com http:// ou https://. Com HTTPS, a página e tudo o que você envia são criptografados entre o seu navegador e o site, e o navegador verifica o certificado do site, uma espécie de documento de identidade digital que comprova que ele chegou ao servidor certo. Com HTTP simples não há criptografia nem verificação de identidade: a página trafega como texto legível.

Todo ponto por onde esse texto passa pode lê-lo e alterá-lo: a rede Wi-Fi, outros dispositivos em uma rede aberta, o seu provedor de internet ou um proxy no meio do caminho. O Chrome marca essas páginas com Não seguro na barra de endereço; ao clicar, o painel diz "A conexão não é segura" e avisa que senhas ou números de cartão de crédito digitados ali podem ser roubados por invasores.

O aviso descreve a conexão, não a honestidade do site. Uma página de hobby e uma página falsa de banco podem funcionar com HTTP.

É a mesma coisa que "Sua conexão não é particular"?

Não, e cada aviso pede uma reação diferente:

O que você vêO que significaCriptografado?O que fazer
Não seguro na barra de endereçoA página usa HTTP simplesNãoLer, sem digitar nada privado
"O site não pode fazer uma conexão segura"O Chrome tentou HTTPS, não encontrou e pergunta antesNão, se você continuarDecidir site por site
"Sua conexão não é particular" + código NET::ERR_CERT_…Existe HTTPS, mas o certificado falhou em uma verificaçãoIdentidade não comprovadaParar em páginas de login e pagamento
"Não foi possível estabelecer uma conexão segura com este site"A conexão criptografada não pôde ser criadaSem conexãoVerificar o software, a rede ou o site

O aviso de certificado trata de um site que oferece criptografia, mas não consegue provar quem é; relógio errado, página de login do Wi-Fi ou a verificação de HTTPS do antivírus são as causas mais comuns, como explica Sua conexão não é particular: causas e como resolver. O aviso de HTTP é mais simples: o site não oferece nenhuma criptografia, então não há nada a consertar no seu dispositivo.

A última linha, que costuma aparecer com ERR_SSL_PROTOCOL_ERROR, é um handshake TLS que falhou, a troca inicial em que navegador e servidor combinam a criptografia; veja Como resolver err_ssl_protocol_error no Chrome e Edge.

O que diz o novo aviso do Chrome?

O Chrome abre sobre a página uma caixa de diálogo com o título "O site não pode fazer uma conexão segura" e dois pontos:

  • "Invasores podem ver e mudar as informações que você envia ou recebe neste site."
  • "Caso você esteja usando uma rede pública, será mais seguro visitar este site mais tarde. Uma rede confiável, como o Wi-Fi de casa ou do trabalho, oferece menos riscos."

Os botões são Voltar e Ir para o site. O aviso também pode ocupar a guia inteira, com o título "O site example.com não pode fazer uma conexão segura com HTTPS" e o título de guia "O site não é seguro". Esses textos vêm dos arquivos de tradução em português do Chromium, o código aberto por trás do Chrome.

Uma variante merece desconfiança: "A conexão com este site costuma ser segura, mas o Chrome não conseguiu garantir isso desta vez". O site normalmente funciona com HTTPS, e algo na rede pode estar bloqueando a conexão segura; então volte e tente mais tarde ou em outra rede.

Por que o Chrome começou a perguntar antes de abrir sites HTTP?

O Google anunciou em outubro de 2025 que o Chrome ativaria por padrão a configuração Sempre usar conexões seguras para sites públicos a partir do Chrome 154 (anúncio do Google, em inglês), versão que chegou ao canal estável em 22 de setembro de 2026. Até então, o Chrome avisava principalmente em janelas anônimas, em sites que você costuma abrir com HTTPS e para quem usava a Navegação segura com proteção reforçada.

O Google libera esses padrões em etapas, então dois computadores com a mesma versão podem se comportar de forma diferente por um tempo. Como a maior parte da web já usa HTTPS, o Google diz que o usuário típico (a mediana) vê menos de um aviso por semana.

Como o Chrome decide se deve avisar?

A verificação acontece em todo endereço que você abre:

  1. Você clica em um link ou digita um endereço, com ou sem http://.
  2. O Chrome tenta primeiro a versão segura https:// do mesmo endereço.
  3. Se o site responde corretamente por HTTPS, a página abre e você não vê nada de especial.
  4. Se o HTTPS falha, o Chrome verifica se o endereço é particular: localhost, um número da rede de casa como 192.168.1.1 ou um nome de uma palavra só como intranet/. No modo padrão, esses endereços carregam por HTTP sem aviso.
  5. Para um site público que você não permitiu recentemente, o Chrome mostra o aviso e espera.
  6. Se você clicar em Ir para o site, a página HTTP carrega com Não seguro na barra de endereço, e o Chrome lembra a escolha para aquele site.

O passo 2 é o motivo de muitos links http:// antigos agora abrirem como HTTPS sem você perceber. A permissão do passo 6 vale para um único site e é renovada a cada visita, então o Chrome para de perguntar sobre um site que você usa com frequência. A página em si continua sem criptografia.

Quando é seguro continuar?

Faça duas perguntas: o que vou fazer nesta página e em que rede estou?

  • Só ler, na rede de casa ou na rede móvel: em geral, tudo bem. O calendário de um clube ou o manual de um produto trazem pouco risco.
  • Qualquer coisa com senha, número de cartão, endereço ou documentos: volte e use o app da organização ou outro canal.
  • Downloads: baixe o arquivo do site HTTPS do fabricante ou de uma loja de apps oficial. Em HTTP, alguém no caminho pode trocar o arquivo.
  • Wi-Fi de café, hotel ou aeroporto: siga o conselho do Chrome e visite o site mais tarde a partir de uma rede confiável. É nas redes abertas que ler e alterar o tráfego fica mais fácil; Wi-Fi público é seguro? explica o que o dono da rede consegue ver.

Por que páginas do roteador e de login do Wi-Fi mostram o aviso?

Roteadores, NAS e impressoras costumam ser administrados por uma página em um endereço como 192.168.0.1, e a maioria usa HTTP simples, porque as autoridades certificadoras públicas não emitem certificados para endereços particulares. O modo padrão do Chrome deixa esses endereços de fora: a página mostra Não seguro, mas sem o aviso. Você vê o aviso se escolheu a opção mais rígida para sites particulares ou se abre o dispositivo por um nome que parece um endereço web comum. Em casa, no seu próprio dispositivo, pode continuar.

Redes de hotéis e cafés muitas vezes mandam você para uma página de login, um portal cativo, antes de liberar a internet, e muitas dessas páginas usam HTTP simples. O Chrome abre os portais que detecta na própria guia de login, sem o aviso de HTTP. Se você mesmo abrir a página de login e o Chrome perguntar, continue, já que não há outro jeito de entrar nessa rede, e digite só o que for pedido, como o número do quarto ou um código de acesso.

Como verificar a configuração "Sempre usar conexões seguras"?

Deixe a configuração ativada e continue em sites específicos quando precisar. Os passos do Google em Gerenciar a proteção e segurança do Chrome mostram onde ela fica:

  • Computador: no canto superior direito, Mais > Configurações > Privacidade e segurança > Segurança e, em "Conexões seguras", Sempre usar conexões seguras.
  • Android: Mais > Configurações > Privacidade e segurança e, em "Segurança", Sempre usar conexões seguras.
  • iPhone e iPad: Mais > Configurações > Privacidade e segurança > Sempre usar conexões seguras.

No computador e no Android, você pode escolher Avisa sobre sites públicos sem segurança, o padrão, que deixa de fora sites particulares como a intranet de uma empresa, ou a opção mais rígida Avisa sobre sites públicos e particulares sem segurança. No trabalho, a equipe de TI pode definir isso para todos com as políticas HttpAllowlist e HttpsOnlyMode do Chrome; pergunte a ela se uma ferramenta interna avisa o tempo todo.

Como Firefox, Safari e Edge mostram o aviso?

Todo navegador segue a mesma ideia com as próprias palavras. Os textos do Firefox e do Safari abaixo vêm dos arquivos de tradução e das páginas de ajuda em português de cada navegador; não conseguimos verificar o texto do Edge em português, por isso ele aparece em inglês.

NavegadorEm uma página HTTPAntes de a página abrir
FirefoxNão seguro; na dica ao passar o mouse: "Conexão não segura"Só no modo somente HTTPS: "Site seguro não disponível"
SafariNão seguro; também "Site não seguro", "Esta conexão não é segura"Sem aviso separado para HTTP
EdgeNot secure (Não seguro) na barra de endereçoO texto do Chromium, como "doesn't support a secure connection with HTTPS" (não oferece suporte a uma conexão segura com HTTPS)

O Firefox tenta HTTPS primeiro e volta para HTTP sem avisar quando o site não tem HTTPS, então, por padrão, ele não interrompe você. O modo mais rígido fica em Configurações > Privacidade e Segurança > Modo somente HTTPS. Nos campos de login de páginas HTTP, ele acrescenta: "Esta conexão não é segura. Contas acessadas por aqui podem ser comprometidas."

A página da Apple sobre o aviso "Não seguro" do Safari reúne quatro casos sob esses rótulos, entre eles um certificado expirado ou ilegítimo e uma versão antiga do TLS, e o conselho dela vale em qualquer navegador: nunca informe sua senha ou número de cartão de crédito em um site com esse aviso. No Safari, "Esta conexão não é segura" também pode indicar um problema de certificado, então confira se o endereço começa com http://.

Se o site é seu: como remover o aviso?

Os visitantes não conseguem resolver isso; só o site consegue:

  1. Obtenha um certificado. A maioria dos painéis de hospedagem emite um gratuito em poucos cliques, geralmente da Let's Encrypt, uma autoridade certificadora sem fins lucrativos.
  2. Sirva todas as páginas por HTTPS e teste cada tipo de página no endereço seguro.
  3. Redirecione HTTP para HTTPS com um redirecionamento permanente (301), para que links e favoritos antigos caiam na versão segura.
  4. Corrija o conteúdo misto: imagens, scripts ou formulários que ainda carregam de endereços http://.
  5. Adicione HSTS quando o HTTPS funcionar em todas as páginas. HSTS (HTTP Strict Transport Security) é um cabeçalho de resposta como Strict-Transport-Security: max-age=31536000 que diz aos navegadores para usar só HTTPS no seu domínio durante esse número de segundos.

Vá com calma no passo 5. Depois que os navegadores guardam o cabeçalho, eles recusam HTTP simples para o seu domínio e não oferecem nenhum jeito de seguir adiante diante de erros de certificado, como exige a RFC 6797. Comece com um max-age curto e adicione includeSubDomains só quando todos os subdomínios tiverem um certificado funcionando.

O que muda com um proxy ou uma VPN?

O aviso é o mesmo com ou sem proxy, porque ele diz respeito ao site, não ao caminho. Um proxy não causa nem remove o aviso.

O que muda é quem consegue ler o tráfego. Em uma página HTTP, o proxy recebe a requisição completa: o endereço, os cookies e tudo o que é digitado em formulários. Em uma página HTTPS, o navegador pede ao proxy um túnel com uma requisição CONNECT, e o proxy passa a apenas repassar às cegas os dados criptografados ("blind forwarding", nas palavras da RFC 9110); ele vê o nome do site e a quantidade de dados, não o conteúdo. Uma VPN não é diferente: ela esconde o tráfego HTTP do Wi-Fi do café, mas não do caminho depois do servidor VPN.

O gateway da Proxynet repassa túneis HTTPS sem descriptografá-los, então você não instala nenhum certificado nosso quando usa os Proxies HTTPS em um navegador, e as páginas HTTPS continuam criptografadas do seu navegador até o site.

Quem é dono de site pode usar um proxy para conferir de fora a mudança para HTTPS: com os Proxies residenciais, você abre o seu site por uma conexão residencial em outro país e confirma que os visitantes de lá recebem o redirecionamento.

Erros comuns

  • Desativar "Sempre usar conexões seguras" por causa de um site. Use Ir para o site nesse site.
  • Digitar uma senha depois de continuar. A página continua sem criptografia.
  • Tratar o aviso como erro de certificado. Mudar o relógio ou pausar o antivírus não adianta em um site HTTP.
  • Achar que uma VPN ou um proxy torna segura uma página HTTP. Isso só muda quem consegue lê-la.

Guia de decisão

SituaçãoO que fazer
Ler uma página antiga na rede de casaIr para o site
A página pede senha, cartão ou dados pessoaisVoltar; usar o app ou falar com a organização
Wi-Fi de café, hotel ou aeroportoVisitar mais tarde a partir de uma rede confiável
"A conexão com este site costuma ser segura…"Voltar; tentar outra rede
A página do seu roteador ou impressora em casaContinuar; o dispositivo é seu
O site é seuCertificado, redirecionamento 301, conteúdo misto e, por último, HSTS

Perguntas frequentes

Por que o Chrome diz "A conexão não é segura" em um site que abria normalmente ontem?

O site não mudou. O seu Chrome agora está com Sempre usar conexões seguras ativado, porque a liberação gradual do Google chegou até você ou porque você ou a sua organização ativaram a configuração.

Como parar o aviso para um só site?

Clique em Ir para o site. O Chrome lembra a escolha para aquele site, o que é mais seguro do que desativar a configuração para a web inteira.

É seguro digitar uma senha em uma página "Não seguro"?

Não. Em HTTP simples, a senha trafega como texto legível que qualquer pessoa no caminho da rede pode copiar. Se você já digitou uma senha ali, troque-a, assim como a de todas as contas que usam a mesma senha.

"Não seguro" significa que o site é golpe ou foi invadido?

Não. Só diz que a conexão não é criptografada, e muitos sites antigos, mas honestos, nunca migraram para HTTPS. Um site de golpe pode ter HTTPS com a mesma facilidade, então o cadeado também não prova honestidade.

Por que vejo o aviso no celular?

O Chrome no Android, no iPhone e no iPad tem a mesma configuração em Mais > Configurações > Privacidade e segurança e mostra o mesmo aviso quando ela está ativada. Celulares se conectam a Wi-Fi público com frequência, então a rede importa ainda mais.

Posso desativar o aviso de vez?

O Chrome deixa você desativar a configuração, mas aí você perde o aviso em todos os sites HTTP, inclusive em um site falso que copia um site em que você confia. Deixe a configuração ativada e continue site por site.

Em resumo

"A conexão não é segura" significa que a página usa HTTP simples, então a rede entre você e o site pode lê-la e alterá-la. Com o Chrome 154, o aviso antes de sites HTTP públicos passa a ser o padrão; endereços particulares, como o do seu roteador, ficam de fora. Continue para ler páginas em uma rede confiável, nunca para fazer login ou pagar, e mantenha a configuração ativada. Se o site é seu, migre para HTTPS e adicione HSTS por último. Para ver qual tipo de proxy combina com uma tarefa de trabalho, nossa página de proxies compara as opções.