Você clica em um link antigo para o site de um clube do seu bairro. Em vez da página, o Chrome coloca uma caixa na frente da guia: "O site não pode fazer uma conexão segura", dois avisos curtos e dois botões, Voltar e Ir para o site. Em outras páginas, você só nota "Não seguro" ao lado do endereço, e clicar ali abre um painel que diz "A conexão não é segura". Nada quebrou no seu computador, e muito provavelmente você não foi hackeado.
Este guia explica o que o aviso significa, como ele difere de "Sua conexão não é particular", por que o Chrome passou a mostrá-lo para mais pessoas desde setembro de 2026 e quando dá para continuar sem problema. Ele também trata das páginas do roteador e de login do Wi-Fi, de outros navegadores, de quem é dono de site e de proxies.
O que significa "A conexão não é segura"?
Os endereços da web começam com http:// ou https://. Com HTTPS, a página e tudo o que você envia são criptografados entre o seu navegador e o site, e o navegador verifica o certificado do site, uma espécie de documento de identidade digital que comprova que ele chegou ao servidor certo. Com HTTP simples não há criptografia nem verificação de identidade: a página trafega como texto legível.
Todo ponto por onde esse texto passa pode lê-lo e alterá-lo: a rede Wi-Fi, outros dispositivos em uma rede aberta, o seu provedor de internet ou um proxy no meio do caminho. O Chrome marca essas páginas com Não seguro na barra de endereço; ao clicar, o painel diz "A conexão não é segura" e avisa que senhas ou números de cartão de crédito digitados ali podem ser roubados por invasores.
O aviso descreve a conexão, não a honestidade do site. Uma página de hobby e uma página falsa de banco podem funcionar com HTTP.
É a mesma coisa que "Sua conexão não é particular"?
Não, e cada aviso pede uma reação diferente:
| O que você vê | O que significa | Criptografado? | O que fazer |
|---|---|---|---|
| Não seguro na barra de endereço | A página usa HTTP simples | Não | Ler, sem digitar nada privado |
| "O site não pode fazer uma conexão segura" | O Chrome tentou HTTPS, não encontrou e pergunta antes | Não, se você continuar | Decidir site por site |
"Sua conexão não é particular" + código NET::ERR_CERT_… | Existe HTTPS, mas o certificado falhou em uma verificação | Identidade não comprovada | Parar em páginas de login e pagamento |
| "Não foi possível estabelecer uma conexão segura com este site" | A conexão criptografada não pôde ser criada | Sem conexão | Verificar o software, a rede ou o site |
O aviso de certificado trata de um site que oferece criptografia, mas não consegue provar quem é; relógio errado, página de login do Wi-Fi ou a verificação de HTTPS do antivírus são as causas mais comuns, como explica Sua conexão não é particular: causas e como resolver. O aviso de HTTP é mais simples: o site não oferece nenhuma criptografia, então não há nada a consertar no seu dispositivo.
A última linha, que costuma aparecer com ERR_SSL_PROTOCOL_ERROR, é um handshake TLS que falhou, a troca inicial em que navegador e servidor combinam a criptografia; veja Como resolver err_ssl_protocol_error no Chrome e Edge.
O que diz o novo aviso do Chrome?
O Chrome abre sobre a página uma caixa de diálogo com o título "O site não pode fazer uma conexão segura" e dois pontos:
- "Invasores podem ver e mudar as informações que você envia ou recebe neste site."
- "Caso você esteja usando uma rede pública, será mais seguro visitar este site mais tarde. Uma rede confiável, como o Wi-Fi de casa ou do trabalho, oferece menos riscos."
Os botões são Voltar e Ir para o site. O aviso também pode ocupar a guia inteira, com o título "O site example.com não pode fazer uma conexão segura com HTTPS" e o título de guia "O site não é seguro". Esses textos vêm dos arquivos de tradução em português do Chromium, o código aberto por trás do Chrome.
Uma variante merece desconfiança: "A conexão com este site costuma ser segura, mas o Chrome não conseguiu garantir isso desta vez". O site normalmente funciona com HTTPS, e algo na rede pode estar bloqueando a conexão segura; então volte e tente mais tarde ou em outra rede.
Por que o Chrome começou a perguntar antes de abrir sites HTTP?
O Google anunciou em outubro de 2025 que o Chrome ativaria por padrão a configuração Sempre usar conexões seguras para sites públicos a partir do Chrome 154 (anúncio do Google, em inglês), versão que chegou ao canal estável em 22 de setembro de 2026. Até então, o Chrome avisava principalmente em janelas anônimas, em sites que você costuma abrir com HTTPS e para quem usava a Navegação segura com proteção reforçada.
O Google libera esses padrões em etapas, então dois computadores com a mesma versão podem se comportar de forma diferente por um tempo. Como a maior parte da web já usa HTTPS, o Google diz que o usuário típico (a mediana) vê menos de um aviso por semana.
Como o Chrome decide se deve avisar?
A verificação acontece em todo endereço que você abre:
- Você clica em um link ou digita um endereço, com ou sem
http://. - O Chrome tenta primeiro a versão segura
https://do mesmo endereço. - Se o site responde corretamente por HTTPS, a página abre e você não vê nada de especial.
- Se o HTTPS falha, o Chrome verifica se o endereço é particular:
localhost, um número da rede de casa como192.168.1.1ou um nome de uma palavra só comointranet/. No modo padrão, esses endereços carregam por HTTP sem aviso. - Para um site público que você não permitiu recentemente, o Chrome mostra o aviso e espera.
- Se você clicar em Ir para o site, a página HTTP carrega com Não seguro na barra de endereço, e o Chrome lembra a escolha para aquele site.
O passo 2 é o motivo de muitos links http:// antigos agora abrirem como HTTPS sem você perceber. A permissão do passo 6 vale para um único site e é renovada a cada visita, então o Chrome para de perguntar sobre um site que você usa com frequência. A página em si continua sem criptografia.
Quando é seguro continuar?
Faça duas perguntas: o que vou fazer nesta página e em que rede estou?
- Só ler, na rede de casa ou na rede móvel: em geral, tudo bem. O calendário de um clube ou o manual de um produto trazem pouco risco.
- Qualquer coisa com senha, número de cartão, endereço ou documentos: volte e use o app da organização ou outro canal.
- Downloads: baixe o arquivo do site HTTPS do fabricante ou de uma loja de apps oficial. Em HTTP, alguém no caminho pode trocar o arquivo.
- Wi-Fi de café, hotel ou aeroporto: siga o conselho do Chrome e visite o site mais tarde a partir de uma rede confiável. É nas redes abertas que ler e alterar o tráfego fica mais fácil; Wi-Fi público é seguro? explica o que o dono da rede consegue ver.
Por que páginas do roteador e de login do Wi-Fi mostram o aviso?
Roteadores, NAS e impressoras costumam ser administrados por uma página em um endereço como 192.168.0.1, e a maioria usa HTTP simples, porque as autoridades certificadoras públicas não emitem certificados para endereços particulares. O modo padrão do Chrome deixa esses endereços de fora: a página mostra Não seguro, mas sem o aviso. Você vê o aviso se escolheu a opção mais rígida para sites particulares ou se abre o dispositivo por um nome que parece um endereço web comum. Em casa, no seu próprio dispositivo, pode continuar.
Redes de hotéis e cafés muitas vezes mandam você para uma página de login, um portal cativo, antes de liberar a internet, e muitas dessas páginas usam HTTP simples. O Chrome abre os portais que detecta na própria guia de login, sem o aviso de HTTP. Se você mesmo abrir a página de login e o Chrome perguntar, continue, já que não há outro jeito de entrar nessa rede, e digite só o que for pedido, como o número do quarto ou um código de acesso.
Como verificar a configuração "Sempre usar conexões seguras"?
Deixe a configuração ativada e continue em sites específicos quando precisar. Os passos do Google em Gerenciar a proteção e segurança do Chrome mostram onde ela fica:
- Computador: no canto superior direito, Mais > Configurações > Privacidade e segurança > Segurança e, em "Conexões seguras", Sempre usar conexões seguras.
- Android: Mais > Configurações > Privacidade e segurança e, em "Segurança", Sempre usar conexões seguras.
- iPhone e iPad: Mais > Configurações > Privacidade e segurança > Sempre usar conexões seguras.
No computador e no Android, você pode escolher Avisa sobre sites públicos sem segurança, o padrão, que deixa de fora sites particulares como a intranet de uma empresa, ou a opção mais rígida Avisa sobre sites públicos e particulares sem segurança. No trabalho, a equipe de TI pode definir isso para todos com as políticas HttpAllowlist e HttpsOnlyMode do Chrome; pergunte a ela se uma ferramenta interna avisa o tempo todo.
Como Firefox, Safari e Edge mostram o aviso?
Todo navegador segue a mesma ideia com as próprias palavras. Os textos do Firefox e do Safari abaixo vêm dos arquivos de tradução e das páginas de ajuda em português de cada navegador; não conseguimos verificar o texto do Edge em português, por isso ele aparece em inglês.
| Navegador | Em uma página HTTP | Antes de a página abrir |
|---|---|---|
| Firefox | Não seguro; na dica ao passar o mouse: "Conexão não segura" | Só no modo somente HTTPS: "Site seguro não disponível" |
| Safari | Não seguro; também "Site não seguro", "Esta conexão não é segura" | Sem aviso separado para HTTP |
| Edge | Not secure (Não seguro) na barra de endereço | O texto do Chromium, como "doesn't support a secure connection with HTTPS" (não oferece suporte a uma conexão segura com HTTPS) |
O Firefox tenta HTTPS primeiro e volta para HTTP sem avisar quando o site não tem HTTPS, então, por padrão, ele não interrompe você. O modo mais rígido fica em Configurações > Privacidade e Segurança > Modo somente HTTPS. Nos campos de login de páginas HTTP, ele acrescenta: "Esta conexão não é segura. Contas acessadas por aqui podem ser comprometidas."
A página da Apple sobre o aviso "Não seguro" do Safari reúne quatro casos sob esses rótulos, entre eles um certificado expirado ou ilegítimo e uma versão antiga do TLS, e o conselho dela vale em qualquer navegador: nunca informe sua senha ou número de cartão de crédito em um site com esse aviso. No Safari, "Esta conexão não é segura" também pode indicar um problema de certificado, então confira se o endereço começa com http://.
Se o site é seu: como remover o aviso?
Os visitantes não conseguem resolver isso; só o site consegue:
- Obtenha um certificado. A maioria dos painéis de hospedagem emite um gratuito em poucos cliques, geralmente da Let's Encrypt, uma autoridade certificadora sem fins lucrativos.
- Sirva todas as páginas por HTTPS e teste cada tipo de página no endereço seguro.
- Redirecione HTTP para HTTPS com um redirecionamento permanente (301), para que links e favoritos antigos caiam na versão segura.
- Corrija o conteúdo misto: imagens, scripts ou formulários que ainda carregam de endereços
http://. - Adicione HSTS quando o HTTPS funcionar em todas as páginas. HSTS (HTTP Strict Transport Security) é um cabeçalho de resposta como
Strict-Transport-Security: max-age=31536000que diz aos navegadores para usar só HTTPS no seu domínio durante esse número de segundos.
Vá com calma no passo 5. Depois que os navegadores guardam o cabeçalho, eles recusam HTTP simples para o seu domínio e não oferecem nenhum jeito de seguir adiante diante de erros de certificado, como exige a RFC 6797. Comece com um max-age curto e adicione includeSubDomains só quando todos os subdomínios tiverem um certificado funcionando.
O que muda com um proxy ou uma VPN?
O aviso é o mesmo com ou sem proxy, porque ele diz respeito ao site, não ao caminho. Um proxy não causa nem remove o aviso.
O que muda é quem consegue ler o tráfego. Em uma página HTTP, o proxy recebe a requisição completa: o endereço, os cookies e tudo o que é digitado em formulários. Em uma página HTTPS, o navegador pede ao proxy um túnel com uma requisição CONNECT, e o proxy passa a apenas repassar às cegas os dados criptografados ("blind forwarding", nas palavras da RFC 9110); ele vê o nome do site e a quantidade de dados, não o conteúdo. Uma VPN não é diferente: ela esconde o tráfego HTTP do Wi-Fi do café, mas não do caminho depois do servidor VPN.
O gateway da Proxynet repassa túneis HTTPS sem descriptografá-los, então você não instala nenhum certificado nosso quando usa os Proxies HTTPS em um navegador, e as páginas HTTPS continuam criptografadas do seu navegador até o site.
Quem é dono de site pode usar um proxy para conferir de fora a mudança para HTTPS: com os Proxies residenciais, você abre o seu site por uma conexão residencial em outro país e confirma que os visitantes de lá recebem o redirecionamento.
Erros comuns
- Desativar "Sempre usar conexões seguras" por causa de um site. Use Ir para o site nesse site.
- Digitar uma senha depois de continuar. A página continua sem criptografia.
- Tratar o aviso como erro de certificado. Mudar o relógio ou pausar o antivírus não adianta em um site HTTP.
- Achar que uma VPN ou um proxy torna segura uma página HTTP. Isso só muda quem consegue lê-la.
Guia de decisão
| Situação | O que fazer |
|---|---|
| Ler uma página antiga na rede de casa | Ir para o site |
| A página pede senha, cartão ou dados pessoais | Voltar; usar o app ou falar com a organização |
| Wi-Fi de café, hotel ou aeroporto | Visitar mais tarde a partir de uma rede confiável |
| "A conexão com este site costuma ser segura…" | Voltar; tentar outra rede |
| A página do seu roteador ou impressora em casa | Continuar; o dispositivo é seu |
| O site é seu | Certificado, redirecionamento 301, conteúdo misto e, por último, HSTS |
Perguntas frequentes
Por que o Chrome diz "A conexão não é segura" em um site que abria normalmente ontem?
O site não mudou. O seu Chrome agora está com Sempre usar conexões seguras ativado, porque a liberação gradual do Google chegou até você ou porque você ou a sua organização ativaram a configuração.
Como parar o aviso para um só site?
Clique em Ir para o site. O Chrome lembra a escolha para aquele site, o que é mais seguro do que desativar a configuração para a web inteira.
É seguro digitar uma senha em uma página "Não seguro"?
Não. Em HTTP simples, a senha trafega como texto legível que qualquer pessoa no caminho da rede pode copiar. Se você já digitou uma senha ali, troque-a, assim como a de todas as contas que usam a mesma senha.
"Não seguro" significa que o site é golpe ou foi invadido?
Não. Só diz que a conexão não é criptografada, e muitos sites antigos, mas honestos, nunca migraram para HTTPS. Um site de golpe pode ter HTTPS com a mesma facilidade, então o cadeado também não prova honestidade.
Por que vejo o aviso no celular?
O Chrome no Android, no iPhone e no iPad tem a mesma configuração em Mais > Configurações > Privacidade e segurança e mostra o mesmo aviso quando ela está ativada. Celulares se conectam a Wi-Fi público com frequência, então a rede importa ainda mais.
Posso desativar o aviso de vez?
O Chrome deixa você desativar a configuração, mas aí você perde o aviso em todos os sites HTTP, inclusive em um site falso que copia um site em que você confia. Deixe a configuração ativada e continue site por site.
Em resumo
"A conexão não é segura" significa que a página usa HTTP simples, então a rede entre você e o site pode lê-la e alterá-la. Com o Chrome 154, o aviso antes de sites HTTP públicos passa a ser o padrão; endereços particulares, como o do seu roteador, ficam de fora. Continue para ler páginas em uma rede confiável, nunca para fazer login ou pagar, e mantenha a configuração ativada. Se o site é seu, migre para HTTPS e adicione HSTS por último. Para ver qual tipo de proxy combina com uma tarefa de trabalho, nossa página de proxies compara as opções.




