Instalação
O MevvLegal precisa do WordPress 6.0 ou mais recente e do PHP 8.1 ou mais recente. Não há nenhum outro requisito nem biblioteca externa.
- Envie e ative o plugin. Na ativação, uma tabela para o log anônimo de consentimento é criada.
- Abra MevvLegal → Assistente de configuração e percorra as cinco etapas: os dados da sua instituição, as categorias e o texto do banner, uma varredura do front-end, as sugestões de retenção vindas dessa varredura e as páginas legais.
- Confira o resultado em Auditoria do front-end. O número que você quer alcançar é “scripts de terceiros em execução sem consentimento: 0”.
Duas integrações opcionais: o plugin WP Consent API, se você usa plugins que falam esse protocolo, e WPML ou Polylang para traduzir o título e o texto do banner.
O Pro é um plugin separado, instalado ao lado do gratuito, e declara o plugin gratuito como requisito obrigatório. Sem o Pro, o MevvLegal nunca entra em contato com os nossos servidores.
Como funciona
A maioria dos banners de cookies faz a pergunta e depois carrega o código de rastreamento independentemente da resposta. O visitante disse não e foi rastreado mesmo assim.
- Antes do consentimento, cada script de rastreamento da página é reescrito para que o navegador não o analise, não o baixe nem o execute. O endereço dele é posto de lado, não apagado — o consentimento precisa poder devolvê-lo ao lugar.
- O banner é impresso para todo visitante, com bytes idênticos, e começa oculto. O script no navegador decide se ele aparece.
- Quando o visitante faz uma escolha, a decisão é gravada no navegador dele e os scripts das categorias que ele aceitou são liberados.
- A decisão fica ligada ao texto exato que foi exibido. Mude as categorias, o texto do banner ou o inventário de cookies e os consentimentos antigos deixam de valer — a pergunta é feita de novo.
- Se depois ele retirar o consentimento, os cookies nomeados no seu inventário são apagados onde isso é possível, e a página é recarregada para que nada que já estava rodando continue rodando.
O servidor nunca varia a página por visitante: nenhum cookie é lido, nenhuma sessão é verificada, nenhum estado de login é inspecionado no front-end. Um banner que muda o HTML por visitante quebra o cache de página inteira — e atrás de um cache assim, a página do primeiro visitante é servida a todo mundo, silenciosamente.
Se o script não carregar de todo, o banner permanece invisível e os scripts retidos nunca são liberados. O modo de falha é “nada é rastreado”, não “tudo é rastreado”.
Segurar os scripts
Três mecanismos, porque o código de rastreamento chega a uma página do WordPress por três caminhos diferentes.
- Scripts enfileirados pelo WordPress
- São associados pelo seu identificador a uma categoria na lista Scripts retidos. O MevvLegal reescreve a tag para que o navegador a trate como texto puro e tira o endereço de dentro do
src. - Tags que você mesmo escreve
- Escreva o contrato à mão: dê ao script
type="text/plain"e um atributo de categoria, ou coloque o endereço de um iframe no atributo de retenção em vez de emsrc. - Tags que outros plugins imprimem direto
- Alguns plugins imprimem o rastreador direto na página, onde o mecanismo normal não consegue vê-lo. Esses são identificados por um fragmento do endereço, na lista Tags impressas por outros plugins.
O terceiro caso não é hipotético. Em uma loja real, o Google Listings & Ads imprimia a tag do Google Ads em uma prioridade que nenhum filtro alcança, e cookies de marketing sem consentimento estavam sendo gravados sob um banner que acreditava tê-los bloqueado.
Liberar um script retido exige substituir o elemento, não só editá-lo: um script que o navegador já analisou como texto puro nunca mais vai rodar, faça o que fizer com os atributos dele. Só um nó totalmente novo executa. Elementos que não são script — iframes, imagens — apenas recebem o endereço de volta.
Enquanto essa terceira lista estiver vazia, nenhuma página é bufferizada. O buffer de saída ao lado de outro plugin é uma das causas mais relatadas de tela branca, então ele só é ligado quando há de fato algo a capturar.
O MevvLegal também conserta o próprio trabalho. Uma tag cujo endereço parece estacionado mas que perdeu o atributo de categoria é uma tag que outro plugin reescreveu depois de nós — o navegador a executaria. Essas são detectadas, retidas de novo e contadas na tela de auditoria como Deixado pela metade (AVISO).
O banner
As configurações ficam em MevvLegal → Consentimento de cookies, que é um único formulário longo em vez de um conjunto de abas.
- Banner de cookies
- Se ele aparece, seu título, seu texto, e se fica no topo ou embaixo. Mudar o texto muda a versão da política e pergunta de novo a todo mundo — esse é o objetivo, não um efeito colateral.
- Aparência do banner
- Seis valores: fundo do banner, cor do texto, cor do botão, cor do texto do botão, raio dos cantos e largura máxima. Contraste abaixo do limite da WCAG gera um aviso, mas não impede salvar.
- Categorias
- Necessários (sempre ligados, não podem ser desligados), preferências, estatísticas, marketing.
- Link para as configurações de cookies
- Um shortcode que você pode colocar no rodapé para que o visitante reabra o banner e mude de ideia.
Recusar é tão fácil quanto aceitar. Os dois botões têm a mesma classe e o de recusa é impresso primeiro. Há uma única configuração de cor, aplicada aos dois — você não consegue deixar o botão de recusa mais discreto que o de aceitação. Consentimento obtido dificultando a recusa não é livre.
O banner é um diálogo, mas não trava a página atrás dele e não prende o foco. O Esc fecha o painel de detalhes, nunca o banner em si: tratar a indecisão como aceitação ou como recusa seria errado nas duas direções.
O inventário de cookies
O inventário é uma lista por categoria, com uma linha por cookie: nome, onde ele vive, quem o fornece, quanto tempo dura e para que serve. Todo o resto é construído sobre ele — a página de política de cookies é gerada a partir dele, e é a lista que diz o que pode ser apagado quando o consentimento é retirado.
O MevvLegal não traz nenhuma linha padrão. Nenhum Google Analytics pré-preenchido, nenhum Meta Pixel pré-preenchido. Declarar um tratamento que você não realiza de fato é pior do que declarar de menos.
Você não precisa escrever isso de memória. A Observação de cookies mede quais nomes de cookie aparecem nos navegadores de visitantes reais — uma amostra deles, na taxa que você escolher — e os oferece como sugestões.
Só os nomes são lidos. O valor de um cookie nunca é lido, nunca é enviado e nunca é armazenado. E um nome descoberto nunca é escrito sozinho no seu inventário: fornecedor, duração e finalidade são coisas que só você sabe, e inventá-las colocaria uma declaração fabricada na sua própria página de política.
Google Consent Mode v2
Desligado por padrão, e ligá-lo é uma troca deliberada que você deve entender antes de fazer.
Com ele ligado, quatro sinais são enviados — armazenamento de publicidade, armazenamento de análise, dados do usuário para anúncios e personalização de anúncios — definidos como negado antes de qualquer escolha e atualizados quando o visitante decide. Estatísticas mapeia para o armazenamento de análise; marketing mapeia para os três sinais de publicidade. Preferências e necessários não mapeiam para nada, porque enviar um sinal que não muda o comportamento de nenhuma tag sugeriria um controle que não faz nada.
O que isso custa, dito com clareza: com esta opção ligada, a tag do Google roda na sua página. Mesmo quando o visitante recusa tudo, uma requisição vai para o Google, e com ela vão o endereço IP dele e o endereço da página. Nenhum cookie é gravado — os quatro sinais dizem negado — mas a requisição acontece. Sua auditoria de front-end não poderá mais dizer “scripts de terceiros sem consentimento: 0”.
O que isso compra é a modelagem de conversões do Google, que precisa do sinal de “negado” para existir. É uma escolha genuína entre duas posições defensáveis, e por isso ela é oferecida em vez de ligada em silêncio.
A exceção é estreita: apenas os próprios carregadores da tag do Google são liberados. Meta Pixel, TikTok, Criteo e os domínios de publicidade do Google continuam retidos.
Ligar isso não invalida o consentimento existente de ninguém — fica deliberadamente de fora do hash da versão da política.
Regras regionais e GPC
Desligado por padrão. Quando ligado, três grupos podem se comportar de forma diferente.
- UE/EEE, Reino Unido e Turquia
- Opt-in, sempre. Isso não é uma configuração e não pode ser afrouxado.
- Estados Unidos
- Opt-in, ou opt-out — os scripts rodam e o banner diz que você pode recusar.
- Em todos os outros lugares, e visitantes cuja região não pode ser determinada
- Opt-in, ou livre — os scripts rodam e o banner nunca aparece.
A região é determinada pelo fuso horário do navegador. Sem consulta de IP, sem cabeçalho de país, sem serviço de geolocalização, nada escrito no dispositivo do visitante. A abordagem comum é enviar o IP do visitante a um serviço de consulta de terceiros — o que já é uma divulgação em si, e em pelo menos um produto concorrente isso acontece por HTTP sem criptografia.
Essa escolha tem um custo honesto: um fuso horário não é um país. Os estados dos EUA não podem ser distinguidos, então não há regra em nível estadual. E todo caso desconhecido — um valor vazio, UTC, um nome não reconhecido — cai no grupo de opt-in. O padrão oposto gravaria cookies de marketing sem consentimento para um visitante da UE cujo navegador simplesmente não informou o fuso, e nunca mostraria um erro em lugar nenhum.
O Global Privacy Control é sempre respeitado e não tem configuração. Quando um navegador o envia, um grupo de opt-out ou livre é apertado de volta para opt-in. Ele só aperta; nunca libera um script em lugar nenhum.
O GPC nunca é transformado em registro de consentimento. O banner não é fechado e nada é armazenado. Uma configuração do navegador não é consentimento informado — e fechar o banner tiraria daquele visitante a possibilidade de aceitar. O Do Not Track deliberadamente não é respeitado: alguns navegadores o enviavam por padrão sem o usuário escolher, e tratar como objeção um padrão que ninguém escolheu é a imagem espelhada de tratar o silêncio como consentimento.
Em um grupo de opt-out ou livre nenhum registro de consentimento é gravado e nada é enviado ao log. Gravar um transformaria o registro que precisa provar o consentimento em uma declaração fabricada. Uma decisão que o visitante realmente tomou sempre vence a regra regional.
Apagar cookies quando o consentimento é retirado
Para isso não há configuração. Quando um visitante retira o consentimento, os nomes do seu inventário são removidos onde o navegador permite — cookies, armazenamento local e de sessão, em todos os caminhos e domínios candidatos. Um asterisco final funciona como curinga. A exclusão roda antes de a página recarregar, porque depois do recarregamento nada é garantido rodar.
A categoria dos necessários nunca é tocada, nem o próprio registro de consentimento do visitante.
Há dois tipos de cookie que não podem ser apagados de um navegador, e nenhum plugin muda isso. Cookies HttpOnly são invisíveis para o JavaScript por definição: eles nunca aparecem, então não dá para escrever um cookie expirado por cima deles. E cookies definidos em outro domínio — doubleclick.net, facebook.com — não podem ser removidos por um script rodando no seu site; a separação de domínios do navegador proíbe. É aí que está a maioria dos cookies de marketing de terceiros.
Por isso o MevvLegal não diz “apagamos todos”. O script relata o que tentou e o que ainda está lá, e a tela de administração imprime o limite como ele é. Afirmar algo que você não mediu é o tipo de erro mais caro em um produto como este.
A resposta real para cookies de terceiros não é apagá-los, mas nunca deixar que sejam gravados: é para isso que serve a retenção de scripts. A exclusão a complementa; não a substitui. E só nomes escritos no seu inventário podem ser apagados — se o inventário de uma categoria não necessária estiver vazio, retirar o consentimento vai parar os scripts, mas deixará os cookies que já estão no dispositivo.
O registro de consentimento
Duas metades, separadas de propósito.
- No dispositivo do visitante
- A decisão dele, a versão da política a que ela se aplica e quando foi tomada. Guardado no próprio navegador dele, não em um cookie.
- No seu servidor
- Apenas contadores: para cada dia, cada versão da política e cada combinação de escolhas, quantas vezes ocorreu. Nenhum endereço IP, nenhum id de visitante, nenhum id de usuário, nenhuma linha por pessoa. Ao lado deles, um arquivo de todos os textos de política que já foram exibidos.
Uma prova de consentimento em nível de pessoa significaria dar a cada visitante uma identidade duradoura — abrir um tratamento de dados totalmente novo, sem consentimento próprio, para provar o consentimento do anterior. Este produto não faz isso, e não finge fazer.
O limite honesto está impresso na tela, na exportação e no código-fonte: os contadores não são únicos por pessoa e podem ser inflados por uma requisição maliciosa. Isto não é um contador de visitantes. É um registro de quantas declarações de consentimento foram dadas contra qual texto.
A Analítica de consentimentos lê esses contadores: taxas de aceitação total, aceitação parcial e recusa total, um detalhamento por categoria, uma comparação entre versões da política e uma tendência diária. O Pro acrescenta uma exportação em CSV que leva os contadores, os textos da política e aquela frase de limite honesto como última linha.
Páginas legais
Seis modelos, gerados a partir dos seus próprios dados e do seu próprio inventário:
- Free
- Gizlilik Politikası ve KVKK Aydınlatma Metni (Política de privacidade e texto informativo da KVKK) · Çerez Politikası (Política de cookies)
- Pro
- Kullanım Koşulları (Termos de uso) · Mesafeli Satış Sözleşmesi (Contrato de venda a distância) · İade ve Değişim Koşulları (Cayma Hakkı) (Condições de devolução e troca — direito de arrependimento) · Teslimat ve Kargo Koşulları (Condições de entrega e envio)
A política de cookies é gratuita de propósito: um banner sem ela não significa nada.
Estão disponíveis em turco e em inglês. Os textos em inglês não são traduções — são textos separados escritos contra o GDPR, a Diretiva ePrivacy e a Diretiva dos Direitos do Consumidor, porque os turcos são escritos contra a KVKK e o regulamento turco de vendas a distância. Não existe um Mesafeli Satış Sözleşmesi em inglês, e a tela explica por quê: é um documento exigido pela regulamentação turca, sem obrigação equivalente no direito da UE.
As cláusulas que não podem ser conhecidas ficam entre colchetes em vez de preenchidas — lei aplicável, foro competente, representante na UE, prazos de retenção, quem paga o frete de devolução. Uma cláusula preenchida no chute é pior do que uma cláusula em branco.
As páginas geradas são páginas comuns do WordPress. Sem tipo de post personalizado, sem invólucro de shortcode, sem bloqueio — você pode editá-las, e elas sobrevivem à remoção do plugin. Sobrescrever uma é sempre uma escolha explícita e sempre salva uma revisão antes.
A tela avisa quando uma página publicada se afastou do que seria gerado hoje, e Mostrar a diferença mostra a diferença linha a linha. Ela também verifica se a sua política de cookies publicada ainda corresponde às suas categorias abertas.
Estes textos não são aconselhamento jurídico, e todas as telas do plugin dizem isso.
Solicitações dos titulares dos dados
Um shortcode coloca um formulário de solicitação em qualquer página. O visitante informa o endereço de e-mail e escolhe se quer uma cópia dos seus dados ou a exclusão deles. Nenhuma das opções vem pré-selecionada — marcar uma delas de antemão o afastaria da exclusão.
- O formulário é enviado. Ele é aberto a visitantes que não estão logados, porque o direito não depende de ser cadastrado.
- O WordPress envia a eles um link de confirmação por e-mail. Nada acontece até que cliquem nele.
- Você atende a solicitação em Ferramentas → Exportar dados pessoais ou Apagar dados pessoais, as telas do próprio WordPress. Um contador na tela do MevvLegal mostra quantas solicitações confirmadas estão aguardando.
A resposta ao visitante é sempre a mesma frase, aconteça o que acontecer — inclusive quando o endereço não consta. Dizer outra coisa revelaria se um endereço está cadastrado com você.
A exportação e a exclusão são feitas pelo núcleo do WordPress, não pelo MevvLegal. O MevvLegal não registra nenhum exportador nem apagador próprio, porque não armazena dados pessoais — uma seção vazia na exportação seria ruído, não informação.
O formulário não tem nonce, deliberadamente: um nonce morre atrás de um cache de página inteira e leva o formulário junto, em silêncio. Uma superfície de exercício de direitos que para de funcionar sem avisar não é uma falha aceitável aqui. O abuso é tratado com um campo honeypot, um limite por hora para o site inteiro e a própria proteção contra duplicatas do WordPress.
O formulário traz a ressalva de que registros sujeitos a uma obrigação legal de retenção — notas fiscais, livros comerciais — podem ser mantidos até o fim desse prazo, e que você será informado de quais registros e por quê.
A auditoria do front-end
A Auditoria do front-end busca a sua própria página inicial e conta o que há de fato nela: quantas tags de script, quantas estão retidas, quantas rodam livremente e são de terceiros, quantas são inline, quantas são blocos de dados que não são scripts, e o mesmo para iframes.
A linha que importa é Não retido e DE TERCEIROS. Quando ela chega a zero a tela diz: scripts de terceiros em execução sem consentimento: 0. Esse número é a promessa real do produto.
Da mesma tela você pode transformar rastreadores reconhecidos em regras de retenção, e escrever no seu inventário os nomes de cookie descobertos.
Nada é ativado automaticamente. Reter o script errado quebra um site em silêncio — o script 3-D Secure de um provedor de pagamento, uma integração de frete, um chat ao vivo: a página abre, o botão não faz nada. Por isso as sugestões são propostas e você as aprova. E remover uma regra de retenção é gratuito e incondicional em toda edição, com licença ou sem.
Cada varredura contorna o seu cache de páginas. Sem isso, a tela estaria lendo HTML gerado horas atrás e dizendo que é o estado atual.
Free e Pro — a regra que nunca se dobra
Este plugin tem um invariante, escrito no topo da sua classe de licença:
O banner de cookies e a retenção de scripts nunca estão presos à licença. Aqui a regra é mais dura do que nos nossos outros produtos. Em outros, uma licença vencida custa aparência; aqui custaria conformidade. Se o banner silenciasse em um site cuja licença expirou, esse site começaria a gravar cookies de análise e de marketing nos visitantes sem permissão — e a multa cai sobre o controlador dos dados, não sobre o fornecedor do plugin. Um produto que deixa o cliente juridicamente exposto por um problema de pagamento não é um produto que se possa vender.
O que isso significa na prática: só a configuração nova é restrita. Definir novas categorias, gerar novos modelos legais, adicionar linhas à tabela de cookies. A configuração que já existe continua funcionando exatamente como está.
Gratuito, permanentemente, sem nenhuma verificação de licença no caminho do front-end:
- O banner de cookies, e suas configurações de cor, raio e largura
- A retenção de scripts — todos os três mecanismos
- O registro de consentimento no navegador do visitante, e o log anônimo de consentimento
- A tela de analítica de consentimento
- A auditoria do front-end, a observação de cookies, e transformar um rastreador reconhecido em regra de retenção
- Remover uma regra de retenção, e desligar o Consent Mode ou a regra regional — incondicionalmente
- Apagar cookies quando o consentimento é retirado
- A ponte com a WP Consent API, e o GPC
- O formulário de solicitação do titular dos dados
- O assistente de instalação, a comparação de textos e o texto do banner em vários idiomas
- Os modelos de política de privacidade e de cookies, e a edição de qualquer página gerada
O Pro acrescenta:
- A edição do inventário de cookies, do mapeamento de scripts e do mapeamento de tags brutas
- Os quatro modelos de e-commerce: termos de uso, contrato de venda a distância, devoluções e arrependimento, entrega e envio
- Ligar o Consent Mode, e ligar a regra regional
- Exportação em CSV do log de consentimento
Quando uma licença expira:
- Sua conformidade não é afetada. O banner, a retenção de scripts e o registro de consentimento continuam funcionando.
- Seu inventário de cookies é mantido, não limpo. Esvaziá-lo tornaria a sua política publicada errada de um dia para o outro.
- As regras de retenção existentes continuam retendo. Os campos do inventário apenas passam a ser somente leitura.
- As páginas legais que você já gerou continuam publicadas e continuam editáveis.
- O Consent Mode e a regra regional, se já estavam ligados, continuam ligados. Só ligá-los é restrito — desligá-los, e apertar um grupo de volta para opt-in, estão sempre disponíveis.
Se os nossos servidores estiverem inacessíveis, uma licença ativa continua funcionando por sete dias com base na última verificação bem-sucedida — mas só se ela alguma vez tiver sido verificada com sucesso.
Quando algo não funciona
- A auditoria mostra “Deixado pela metade (AVISO)”
- Outro plugin está reescrevendo a mesma tag de script depois do MevvLegal e removendo a retenção. Isso é medido, não teórico — um plugin auxiliar de hospedagem fazia exatamente isso em um site real. O MevvLegal filtra o mais tarde que consegue e conserta o que consegue detectar. Se uma linha persistir, desative o plugin que enfileira aquele script e varra de novo.
- Um rastreador está rodando mesmo com o banner instalado
- Ele está sendo impresso direto na página em vez de ser enfileirado. Adicione um fragmento do endereço dele em Tags impressas por outros plugins — é essa lista que pega esses casos.
- A tela de auditoria mostra uma configuração que já não existe
- Não deveria: cada varredura contorna o cache de páginas. Se o front-end ainda parecer desatualizado para os visitantes, limpe seu cache de página inteira — no LiteSpeed,
wp litespeed-purge all. - A regra regional parece não se aplicar
- Um plugin de cache ou de otimização está adiando e reordenando scripts, então a decisão de região chega depois que o banner já decidiu. O produto reaplica a regra quando o script de região carrega; se ainda assim falhar, pare de adiar os scripts do MevvLegal.
- O banner não aparece de jeito nenhum
- A auditoria diz O banner não foi encontrado na página. quando ele está faltando. Na maioria das vezes o tema nunca chama o hook padrão de abertura do body — há um recurso alternativo no rodapé para isso. Lembre-se de que, quando o banner não é impresso, os scripts retidos também nunca são liberados.
- Tela branca depois de ativar o mapeamento de tags brutas
- Essa lista é a única coisa que liga o buffer de saída. Bufferizar ao lado de outro plugin que também bufferiza é uma causa conhecida. Esvazie a lista para confirmar e depois adicione os endereços de volta um por um.
- O log de consentimento continua vazio
- A tabela é criada na ativação, e a ativação não roda nas atualizações do plugin. Ela é reverificada a cada carregamento de página do admin, então visitar o admin uma vez costuma bastar. Confirme também que o log está ligado.
- Um botão ou uma etapa de pagamento parou de funcionar depois de adicionar uma regra de retenção
- Você reteve algo que não é um rastreador. Remova a regra — a remoção é gratuita, incondicional e imediata.
- O Consent Mode está ligado e a auditoria não relata mais zero
- Isso é esperado e está dito na própria configuração: com o Consent Mode ligado, a tag do Google roda.
Limites
- Cookies HttpOnly e cookies definidos em outro domínio não podem ser apagados a partir de um navegador. Nenhum plugin muda isso.
- Só os nomes escritos no seu inventário são apagados. Um inventário vazio significa que nada é removido.
- A observação de cookies lê nomes, nunca valores. Ela também nunca escreve sozinha um cookie descoberto no seu inventário, e nunca inventa fornecedor, duração ou finalidade.
- Regras de retenção nunca são ativadas automaticamente, e nenhuma categoria é sugerida para um terceiro não reconhecido.
- As regiões vêm do fuso horário do navegador. Um fuso horário não é um país, os estados dos EUA não podem ser distinguidos, e todo caso desconhecido cai em opt-in.
- O grupo UE/Reino Unido/Turquia não pode ser afrouxado. Não existe configuração para isso.
- O GPC não pode ser desligado, e o Do Not Track não é respeitado.
- Não há prova de consentimento em nível de pessoa. Os contadores são anônimos, não são únicos por pessoa e podem ser inflados.
- O log não consegue dizer em que idioma um consentimento foi dado.
- O MevvLegal não escreve nenhum motor próprio de exportação ou exclusão. Esse trabalho é do núcleo do WordPress.
- Com o Consent Mode, só os carregadores da tag do Google são isentos. Nada mais é liberado.
- A auditoria busca sua página inicial por HTTP. Ela não roda um navegador headless no seu servidor, então enxerga o que aquela única página imprime.
- Os textos legais são estáticos. Hoje estão corretos; quando a lei muda, eles não se atualizam sozinhos. O plugin avisa quando uma página publicada se afastou do modelo, mas não consegue avisar quando o próprio modelo envelheceu.
- Estes textos não são aconselhamento jurídico.
- Nada é apagado quando o plugin é desinstalado — a tabela do log de consentimento e suas configurações ficam onde estão.
E a que mais importa: nenhum plugin torna você conforme. Este segura scripts, registra consentimentos e gera páginas a partir do que você informou. O que você informou continua sendo responsabilidade sua, e a última tela do assistente diz exatamente isso em vez de parabenizar você.