---
title: "A conexão não é segura no Chrome: o que é e o que fazer"
description: "Se a conexão com este site não é segura, a página usa HTTP sem criptografia e a rede pode lê-la. Por que o Chrome agora pergunta antes e quando continuar."
url: https://proxynet.io/pt-br/blog/connection-is-not-secure
date: 2026-10-06
author: "Acar Diveroli"
category: "Tutoriais"
lang: pt-BR
---

# A conexão não é segura no Chrome: o que é e o que fazer

Você clica em um link antigo para o site de um clube do seu bairro. Em vez da página, o Chrome coloca uma caixa na frente da guia: "O site não pode fazer uma conexão segura", dois avisos curtos e dois botões, **Voltar** e **Ir para o site**. Em outras páginas, você só nota "Não seguro" ao lado do endereço, e clicar ali abre um painel que diz "A conexão não é segura". Nada quebrou no seu computador, e muito provavelmente você não foi hackeado.

Este guia explica o que o aviso significa, como ele difere de "Sua conexão não é particular", por que o Chrome passou a mostrá-lo para mais pessoas desde setembro de 2026 e quando dá para continuar sem problema. Ele também trata das páginas do roteador e de login do Wi-Fi, de outros navegadores, de quem é dono de site e de proxies.

> **Nota: Resposta rápida**
>
> "A conexão não é segura" significa que o site abre com HTTP simples, sem a criptografia que o HTTPS acrescenta, então a rede entre você e o site pode ler e alterar o que é enviado. Não é um erro de certificado e não significa que o site foi invadido. O Chrome agora tenta primeiro a versão segura de cada endereço e pergunta antes de abrir um site público que não tem essa versão. Continuar é tranquilo para ler uma página em uma rede de confiança; nunca digite ali uma senha, um número de cartão ou dados pessoais e, se estiver em um Wi-Fi público, visite o site mais tarde. Mantenha "Sempre usar conexões seguras" ativado e decida site por site.

## O que significa "A conexão não é segura"?

Os endereços da web começam com `http://` ou `https://`. Com HTTPS, a página e tudo o que você envia são criptografados entre o seu navegador e o site, e o navegador verifica o certificado do site, uma espécie de documento de identidade digital que comprova que ele chegou ao servidor certo. Com HTTP simples não há criptografia nem verificação de identidade: a página trafega como texto legível.

Todo ponto por onde esse texto passa pode lê-lo e alterá-lo: a rede Wi-Fi, outros dispositivos em uma rede aberta, o seu provedor de internet ou um proxy no meio do caminho. O Chrome marca essas páginas com **Não seguro** na barra de endereço; ao clicar, o painel diz "A conexão não é segura" e avisa que senhas ou números de cartão de crédito digitados ali podem ser roubados por invasores.

O aviso descreve a conexão, não a honestidade do site. Uma página de hobby e uma página falsa de banco podem funcionar com HTTP.

## É a mesma coisa que "Sua conexão não é particular"?

Não, e cada aviso pede uma reação diferente:

| O que você vê | O que significa | Criptografado? | O que fazer |
|---|---|---|---|
| **Não seguro** na barra de endereço | A página usa HTTP simples | Não | Ler, sem digitar nada privado |
| "O site não pode fazer uma conexão segura" | O Chrome tentou HTTPS, não encontrou e pergunta antes | Não, se você continuar | Decidir site por site |
| "Sua conexão não é particular" + código `NET::ERR_CERT_…` | Existe HTTPS, mas o certificado falhou em uma verificação | Identidade não comprovada | Parar em páginas de login e pagamento |
| "Não foi possível estabelecer uma conexão segura com este site" | A conexão criptografada não pôde ser criada | Sem conexão | Verificar o software, a rede ou o site |

O aviso de certificado trata de um site que oferece criptografia, mas não consegue provar quem é; relógio errado, página de login do Wi-Fi ou a verificação de HTTPS do antivírus são as causas mais comuns, como explica [Sua conexão não é particular: causas e como resolver](/pt-br/blog/your-connection-is-not-private). O aviso de HTTP é mais simples: o site não oferece nenhuma criptografia, então não há nada a consertar no seu dispositivo.

A última linha, que costuma aparecer com `ERR_SSL_PROTOCOL_ERROR`, é um handshake TLS que falhou, a troca inicial em que navegador e servidor combinam a criptografia; veja [Como resolver err_ssl_protocol_error no Chrome e Edge](/pt-br/blog/err-ssl-protocol-error).

## O que diz o novo aviso do Chrome?

O Chrome abre sobre a página uma caixa de diálogo com o título "O site não pode fazer uma conexão segura" e dois pontos:

- "Invasores podem ver e mudar as informações que você envia ou recebe neste site."
- "Caso você esteja usando uma rede pública, será mais seguro visitar este site mais tarde. Uma rede confiável, como o Wi-Fi de casa ou do trabalho, oferece menos riscos."

Os botões são **Voltar** e **Ir para o site**. O aviso também pode ocupar a guia inteira, com o título "O site example.com não pode fazer uma conexão segura com HTTPS" e o título de guia "O site não é seguro". Esses textos vêm dos arquivos de tradução em português do Chromium, o código aberto por trás do Chrome.

Uma variante merece desconfiança: "A conexão com este site costuma ser segura, mas o Chrome não conseguiu garantir isso desta vez". O site normalmente funciona com HTTPS, e algo na rede pode estar bloqueando a conexão segura; então volte e tente mais tarde ou em outra rede.

## Por que o Chrome começou a perguntar antes de abrir sites HTTP?

O Google anunciou em outubro de 2025 que o Chrome ativaria por padrão a configuração **Sempre usar conexões seguras** para sites públicos a partir do Chrome 154 ([anúncio do Google](https://blog.google/security/https-by-defau/), em inglês), versão que chegou ao canal estável em 22 de setembro de 2026. Até então, o Chrome avisava principalmente em janelas anônimas, em sites que você costuma abrir com HTTPS e para quem usava a Navegação segura com proteção reforçada.

O Google libera esses padrões em etapas, então dois computadores com a mesma versão podem se comportar de forma diferente por um tempo. Como a maior parte da web já usa HTTPS, o Google diz que o usuário típico (a mediana) vê menos de um aviso por semana.

## Como o Chrome decide se deve avisar?

A verificação acontece em todo endereço que você abre:

1. Você clica em um link ou digita um endereço, com ou sem `http://`.
2. O Chrome tenta primeiro a versão segura `https://` do mesmo endereço.
3. Se o site responde corretamente por HTTPS, a página abre e você não vê nada de especial.
4. Se o HTTPS falha, o Chrome verifica se o endereço é particular: `localhost`, um número da rede de casa como `192.168.1.1` ou um nome de uma palavra só como `intranet/`. No modo padrão, esses endereços carregam por HTTP sem aviso.
5. Para um site público que você não permitiu recentemente, o Chrome mostra o aviso e espera.
6. Se você clicar em **Ir para o site**, a página HTTP carrega com **Não seguro** na barra de endereço, e o Chrome lembra a escolha para aquele site.

O passo 2 é o motivo de muitos links `http://` antigos agora abrirem como HTTPS sem você perceber. A permissão do passo 6 vale para um único site e é renovada a cada visita, então o Chrome para de perguntar sobre um site que você usa com frequência. A página em si continua sem criptografia.

## Quando é seguro continuar?

Faça duas perguntas: o que vou fazer nesta página e em que rede estou?

- **Só ler, na rede de casa ou na rede móvel:** em geral, tudo bem. O calendário de um clube ou o manual de um produto trazem pouco risco.
- **Qualquer coisa com senha, número de cartão, endereço ou documentos:** volte e use o app da organização ou outro canal.
- **Downloads:** baixe o arquivo do site HTTPS do fabricante ou de uma loja de apps oficial. Em HTTP, alguém no caminho pode trocar o arquivo.
- **Wi-Fi de café, hotel ou aeroporto:** siga o conselho do Chrome e visite o site mais tarde a partir de uma rede confiável. É nas redes abertas que ler e alterar o tráfego fica mais fácil; [Wi-Fi público é seguro?](/pt-br/blog/is-public-wifi-safe) explica o que o dono da rede consegue ver.

## Por que páginas do roteador e de login do Wi-Fi mostram o aviso?

Roteadores, NAS e impressoras costumam ser administrados por uma página em um endereço como `192.168.0.1`, e a maioria usa HTTP simples, porque as autoridades certificadoras públicas não emitem certificados para endereços particulares. O modo padrão do Chrome deixa esses endereços de fora: a página mostra **Não seguro**, mas sem o aviso. Você vê o aviso se escolheu a opção mais rígida para sites particulares ou se abre o dispositivo por um nome que parece um endereço web comum. Em casa, no seu próprio dispositivo, pode continuar.

Redes de hotéis e cafés muitas vezes mandam você para uma página de login, um portal cativo, antes de liberar a internet, e muitas dessas páginas usam HTTP simples. O Chrome abre os portais que detecta na própria guia de login, sem o aviso de HTTP. Se você mesmo abrir a página de login e o Chrome perguntar, continue, já que não há outro jeito de entrar nessa rede, e digite só o que for pedido, como o número do quarto ou um código de acesso.

## Como verificar a configuração "Sempre usar conexões seguras"?

Deixe a configuração ativada e continue em sites específicos quando precisar. Os passos do Google em [Gerenciar a proteção e segurança do Chrome](https://support.google.com/chrome/answer/10468685?hl=pt-BR) mostram onde ela fica:

- **Computador:** no canto superior direito, **Mais** > **Configurações** > **Privacidade e segurança** > **Segurança** e, em "Conexões seguras", **Sempre usar conexões seguras**.
- **Android:** **Mais** > **Configurações** > **Privacidade e segurança** e, em "Segurança", **Sempre usar conexões seguras**.
- **iPhone e iPad:** **Mais** > **Configurações** > **Privacidade e segurança** > **Sempre usar conexões seguras**.

No computador e no Android, você pode escolher **Avisa sobre sites públicos sem segurança**, o padrão, que deixa de fora sites particulares como a intranet de uma empresa, ou a opção mais rígida **Avisa sobre sites públicos e particulares sem segurança**. No trabalho, a equipe de TI pode definir isso para todos com as políticas `HttpAllowlist` e `HttpsOnlyMode` do Chrome; pergunte a ela se uma ferramenta interna avisa o tempo todo.

## Como Firefox, Safari e Edge mostram o aviso?

Todo navegador segue a mesma ideia com as próprias palavras. Os textos do Firefox e do Safari abaixo vêm dos arquivos de tradução e das páginas de ajuda em português de cada navegador; não conseguimos verificar o texto do Edge em português, por isso ele aparece em inglês.

| Navegador | Em uma página HTTP | Antes de a página abrir |
|---|---|---|
| Firefox | **Não seguro**; na dica ao passar o mouse: "Conexão não segura" | Só no modo somente HTTPS: "Site seguro não disponível" |
| Safari | **Não seguro**; também "Site não seguro", "Esta conexão não é segura" | Sem aviso separado para HTTP |
| Edge | **Not secure** (Não seguro) na barra de endereço | O texto do Chromium, como "doesn't support a secure connection with HTTPS" (não oferece suporte a uma conexão segura com HTTPS) |

O Firefox tenta HTTPS primeiro e volta para HTTP sem avisar quando o site não tem HTTPS, então, por padrão, ele não interrompe você. O modo mais rígido fica em **Configurações** > **Privacidade e Segurança** > **Modo somente HTTPS**. Nos campos de login de páginas HTTP, ele acrescenta: "Esta conexão não é segura. Contas acessadas por aqui podem ser comprometidas."

A página da Apple sobre [o aviso "Não seguro" do Safari](https://support.apple.com/pt-br/102279) reúne quatro casos sob esses rótulos, entre eles um certificado expirado ou ilegítimo e uma versão antiga do TLS, e o conselho dela vale em qualquer navegador: nunca informe sua senha ou número de cartão de crédito em um site com esse aviso. No Safari, "Esta conexão não é segura" também pode indicar um problema de certificado, então confira se o endereço começa com `http://`.

## Se o site é seu: como remover o aviso?

Os visitantes não conseguem resolver isso; só o site consegue:

1. **Obtenha um certificado.** A maioria dos painéis de hospedagem emite um gratuito em poucos cliques, geralmente da Let's Encrypt, uma autoridade certificadora sem fins lucrativos.
2. **Sirva todas as páginas por HTTPS** e teste cada tipo de página no endereço seguro.
3. **Redirecione HTTP para HTTPS** com um redirecionamento permanente (301), para que links e favoritos antigos caiam na versão segura.
4. **Corrija o conteúdo misto:** imagens, scripts ou formulários que ainda carregam de endereços `http://`.
5. **Adicione HSTS** quando o HTTPS funcionar em todas as páginas. HSTS (HTTP Strict Transport Security) é um cabeçalho de resposta como `Strict-Transport-Security: max-age=31536000` que diz aos navegadores para usar só HTTPS no seu domínio durante esse número de segundos.

Vá com calma no passo 5. Depois que os navegadores guardam o cabeçalho, eles recusam HTTP simples para o seu domínio e não oferecem nenhum jeito de seguir adiante diante de erros de certificado, como exige a [RFC 6797](https://www.rfc-editor.org/rfc/rfc6797.html). Comece com um `max-age` curto e adicione `includeSubDomains` só quando todos os subdomínios tiverem um certificado funcionando.

## O que muda com um proxy ou uma VPN?

O aviso é o mesmo com ou sem proxy, porque ele diz respeito ao site, não ao caminho. Um proxy não causa nem remove o aviso.

O que muda é quem consegue ler o tráfego. Em uma página HTTP, o proxy recebe a requisição completa: o endereço, os cookies e tudo o que é digitado em formulários. Em uma página HTTPS, o navegador pede ao proxy um túnel com uma requisição `CONNECT`, e o proxy passa a apenas repassar às cegas os dados criptografados ("blind forwarding", nas palavras da [RFC 9110](https://www.rfc-editor.org/rfc/rfc9110.html#name-connect)); ele vê o nome do site e a quantidade de dados, não o conteúdo. Uma VPN não é diferente: ela esconde o tráfego HTTP do Wi-Fi do café, mas não do caminho depois do servidor VPN.

O gateway da Proxynet repassa túneis HTTPS sem descriptografá-los, então você não instala nenhum certificado nosso quando usa os [Proxies HTTPS](https://proxynet.io/pt-br/https-proxy) em um navegador, e as páginas HTTPS continuam criptografadas do seu navegador até o site.

Quem é dono de site pode usar um proxy para conferir de fora a mudança para HTTPS: com os [Proxies residenciais](https://proxynet.io/pt-br/residential-proxy), você abre o seu site por uma conexão residencial em outro país e confirma que os visitantes de lá recebem o redirecionamento.

## Erros comuns

- **Desativar "Sempre usar conexões seguras" por causa de um site.** Use **Ir para o site** nesse site.
- **Digitar uma senha depois de continuar.** A página continua sem criptografia.
- **Tratar o aviso como erro de certificado.** Mudar o relógio ou pausar o antivírus não adianta em um site HTTP.
- **Achar que uma VPN ou um proxy torna segura uma página HTTP.** Isso só muda quem consegue lê-la.

## Guia de decisão

| Situação | O que fazer |
|---|---|
| Ler uma página antiga na rede de casa | Ir para o site |
| A página pede senha, cartão ou dados pessoais | Voltar; usar o app ou falar com a organização |
| Wi-Fi de café, hotel ou aeroporto | Visitar mais tarde a partir de uma rede confiável |
| "A conexão com este site costuma ser segura…" | Voltar; tentar outra rede |
| A página do seu roteador ou impressora em casa | Continuar; o dispositivo é seu |
| O site é seu | Certificado, redirecionamento 301, conteúdo misto e, por último, HSTS |

## Perguntas frequentes

### Por que o Chrome diz "A conexão não é segura" em um site que abria normalmente ontem?

O site não mudou. O seu Chrome agora está com **Sempre usar conexões seguras** ativado, porque a liberação gradual do Google chegou até você ou porque você ou a sua organização ativaram a configuração.

### Como parar o aviso para um só site?

Clique em **Ir para o site**. O Chrome lembra a escolha para aquele site, o que é mais seguro do que desativar a configuração para a web inteira.

### É seguro digitar uma senha em uma página "Não seguro"?

Não. Em HTTP simples, a senha trafega como texto legível que qualquer pessoa no caminho da rede pode copiar. Se você já digitou uma senha ali, troque-a, assim como a de todas as contas que usam a mesma senha.

### "Não seguro" significa que o site é golpe ou foi invadido?

Não. Só diz que a conexão não é criptografada, e muitos sites antigos, mas honestos, nunca migraram para HTTPS. Um site de golpe pode ter HTTPS com a mesma facilidade, então o cadeado também não prova honestidade.

### Por que vejo o aviso no celular?

O Chrome no Android, no iPhone e no iPad tem a mesma configuração em **Mais** > **Configurações** > **Privacidade e segurança** e mostra o mesmo aviso quando ela está ativada. Celulares se conectam a Wi-Fi público com frequência, então a rede importa ainda mais.

### Posso desativar o aviso de vez?

O Chrome deixa você desativar a configuração, mas aí você perde o aviso em todos os sites HTTP, inclusive em um site falso que copia um site em que você confia. Deixe a configuração ativada e continue site por site.

## Em resumo

"A conexão não é segura" significa que a página usa HTTP simples, então a rede entre você e o site pode lê-la e alterá-la. Com o Chrome 154, o aviso antes de sites HTTP públicos passa a ser o padrão; endereços particulares, como o do seu roteador, ficam de fora. Continue para ler páginas em uma rede confiável, nunca para fazer login ou pagar, e mantenha a configuração ativada. Se o site é seu, migre para HTTPS e adicione HSTS por último. Para ver qual tipo de proxy combina com uma tarefa de trabalho, [nossa página de proxies](/pt-br/proxy) compara as opções.
