Diagnóstico público de e-commerce · varredura em 04 de agosto de 2026
Resumo
O que está funcionando
- ✓ Participação no UCP (manifest /.well-known/ucp) é conhecida e intencionalManifest UCP (Google Universal Commerce Protocol) ausente (/.well-known/ucp → 403, corpo HTML/soft-404) — padrão emergente, ausência NÃO é defeito; registrar para inventário
- ✓ Exposição de catálogo via MCP (se existir) é descobrível e válidanenhum endpoint MCP em /.well-known/mcp/server.json→403, /api/mcp→404 — padrão emergente (Shopify storefront MCP, SEP server-card), ausência NÃO é defeito
- ✓ llms.txt (se presente) é auditado apenas por completude/llms.txt ausente (404) — sem impacto: nenhum engine principal lê o arquivo
Pontos críticos
- ✗ Domínio apex redireciona para o host www canônico Críticohttps://beachpark.com.br/ serve 200 em paralelo com www (host duplicado dilui canônico)
- ✗ LCP dentro do alvo (lab e campo) CríticoLighthouse: https://beachpark.com.br/blog/ — field LARGEST_CONTENTFUL_PAINT_MS=AVERAGE (p75=3833)
- ✗ Acesso de AI crawlers é governado intencionalmente no robots.txt Atençãorobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
Cobertura honesta: medimos 78 de 392 verificações do registro público. 22 verificações ficaram bloqueadas: parte aguarda acesso a dados privados (GA4, Search Console, VTEX) ou entrevista, parte depende de pré-condições de execução.
Problemas por página
Cada verificação reprovada, anotada na página onde foi observada e com a evidência literal capturada pelo probe. O título descreve o estado esperado; o ✗ indica que ele não foi atendido.
| Página | Verificação reprovada e evidência | Área | Severidade |
|---|---|---|---|
| Página de produto (PDP) | ✗ LCP dentro do alvo (lab e campo)Lighthouse: https://beachpark.com.br/blog/ — field LARGEST_CONTENTFUL_PAINT_MS=AVERAGE (p75=3833) | Qualidade Técnica do Site | Crítico |
| ✗ CLS dentro do alvo (sem layout shift perceptível)Lighthouse: https://beachpark.com.br/ — field CUMULATIVE_LAYOUT_SHIFT_SCORE=SLOW (p75=30) | Qualidade Técnica do Site | Atenção | |
| ✗ INP dentro do alvo (responsividade à interação)Lighthouse: https://beachpark.com.br/ — field INTERACTION_TO_NEXT_PAINT=AVERAGE (p75=262) | https://beachpark.com.br/blog/ — field INTERACTION_TO_NEXT_PAINT=AVERAGE (p75=271) | Qualidade Técnica do Site | Atenção | |
| Todas as páginas | ✗ Domínio apex redireciona para o host www canônicohttps://beachpark.com.br/ serve 200 em paralelo com www (host duplicado dilui canônico) | Qualidade Técnica do Site | Crítico |
| ✗ Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental) | Aquisição de Tráfego | Atenção | |
| ✗ Content-Security-Policy presente e não trivialmente permissivaCSP presente com diretivas [default-src, base-uri, script-src, style-src, img-src, font-src, object-src, frame-ancestors, upgrade-insecure-requests, block-all-mixed-content, report-to, report-uri] | Qualidade Técnica do Site | Atenção | |
| ✗ Meta description está presentemeta description 2/3 URLs | Qualidade Técnica do Site | Atenção | |
| ✗ Toda página tem exatamente um H1H1 por página: 2/1/1 (esperado 1) | Qualidade Técnica do Site | Atenção | |
| ✗ TTFB dentro do alvoLighthouse: https://beachpark.com.br/ — field EXPERIMENTAL_TIME_TO_FIRST_BYTE=AVERAGE (p75=1235) | https://beachpark.com.br/blog/ — field EXPERIMENTAL_TIME_TO_FIRST_BYTE=AVERAGE (p75=1518) | Qualidade Técnica do Site | Atenção | |
| ✗ Total Blocking Time dentro do alvoLighthouse: https://beachpark.com.br/ — total-blocking-time=0.08 (1,940 ms) | https://beachpark.com.br/experiencias/aqua-park/atracoes/ — total-blocking-time=0.39 (750 ms) | https://beachpark.com.br/blog/ — total-blocking-time=0.63 (440 ms) | Qualidade Técnica do Site | Atenção | |
| ✗ Reduzir JavaScript não utilizadoLighthouse: https://beachpark.com.br/ — unused-javascript=0 (Est savings of 1,158 KiB) | https://beachpark.com.br/experiencias/aqua-park/atracoes/ — unused-javascript=0 (Est savings of 648 KiB) | https://beachpark.com.br/blog/ — unused-javascript=0 (Est savings of 648 KiB) | Qualidade Técnica do Site | Atenção | |
| ✗ Evitar payloads de rede enormes (peso total da página)Lighthouse: https://beachpark.com.br/ — total-byte-weight=0.5 (Total size was 11,041 KiB) | https://beachpark.com.br/experiencias/aqua-park/atracoes/ — total-byte-weight=0.5 (Total size was 4,329 KiB) | https://beachpark.com.br/blog/ — total-byte-weight=0.5 (Total size was 6,998 KiB) | Qualidade Técnica do Site | Atenção | |
| ✗ Reduzir tempo de execução/bootup de JavaScriptLighthouse: https://beachpark.com.br/ — bootup-time=0 (3.7 s); mainthread-work-breakdown=0 (6.8 s) | https://beachpark.com.br/experiencias/aqua-park/atracoes/ — bootup-time=0 (1.9 s); mainthread-work-breakdown=0 (2.6 s) | https://beachpark.com.br/blog/ — bootup-time=0 (1.6 s); mainthread-work-breakdown=0 (2.4 s) | Qualidade Técnica do Site | Atenção | |
| ✗ SLA de atendimento ao cliente cumpridoÍndice de resposta no Reclame Aqui: 59.1% (referência aceitável ≥85%; abaixo de 80% sinaliza SLA de atendimento deficiente). | Cliente & Retenção | Atenção | |
| ✗ Subresource Integrity (SRI) em scripts de terceirosterceiros sem SRI: cdn.c360a.salesforce.com, cdnjs.cloudflare.com, cdn.jsdelivr.net, bpark.infotravel.com.br, consent.cookiefirst.com, fonts.googleapis.com · com SRI: 0 | Qualidade Técnica do Site | Atenção |
Busca por IA (GEO)
Como o ChatGPT, o Perplexity e as respostas de IA do Google conseguem descobrir, entender e citar esta loja, medido em 9 dimensões sobre as 32 verificações de GEO do registro.
Scorecard do funil
A jornada do comprador, etapa a etapa, com o que passou e o que reprovou em cada uma.
Atração
74- ✗Domínio apex redireciona para o host www canônicohttps://beachpark.com.br/ serve 200 em paralelo com www (host duplicado dilui canônico)
- ✗Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
- ✗Meta description está presentemeta description 2/3 URLs
- ✗Toda página tem exatamente um H1H1 por página: 2/1/1 (esperado 1)
- ✗Decisão de permitir/bloquear cada AI crawler é coerente com a estratégiasem diretivas por-bot no robots.txt não há decisão explícita para auditar — incoerência por omissão (estratégia GEO indefinida)
- ✗Conteúdo oferece blocos extraíveis (tabelas, listas de passos, FAQ)blocos extraíveis (table/ol/FAQ) em 0/1 páginas julgadas (tabelas: 0; FAQ-pattern: 0)
- ✗DNSSEC habilitado no domínioDoH DNSKEY do=1 → AD (authenticated data) = false
- ✗security.txt presente e válido/.well-known/security.txt → 403 text/html; Contact:false Expires:false
Consideração
0- ✗LCP dentro do alvo (lab e campo)Lighthouse: https://beachpark.com.br/blog/ — field LARGEST_CONTENTFUL_PAINT_MS=AVERAGE (p75=3833)
- ✗CLS dentro do alvo (sem layout shift perceptível)Lighthouse: https://beachpark.com.br/ — field CUMULATIVE_LAYOUT_SHIFT_SCORE=SLOW (p75=30)
- ✗INP dentro do alvo (responsividade à interação)Lighthouse: https://beachpark.com.br/ — field INTERACTION_TO_NEXT_PAINT=AVERAGE (p75=262) | https://beachpark.com.br/blog/ — field INTERACTION_TO_NEXT_PAINT=AVERAGE (p75=271)
- ✗TTFB dentro do alvoLighthouse: https://beachpark.com.br/ — field EXPERIMENTAL_TIME_TO_FIRST_BYTE=AVERAGE (p75=1235) | https://beachpark.com.br/blog/ — field EXPERIMENTAL_TIME_TO_FIRST_BYTE=AVERAGE (p75=1518)
- ✗Total Blocking Time dentro do alvoLighthouse: https://beachpark.com.br/ — total-blocking-time=0.08 (1,940 ms) | https://beachpark.com.br/experiencias/aqua-park/atracoes/ — total-blocking-time=0.39 (750 ms) | https://beachpark.com.br/blog/ — total-blocking-time=0.63 (440 ms)
- ✗Reduzir JavaScript não utilizadoLighthouse: https://beachpark.com.br/ — unused-javascript=0 (Est savings of 1,158 KiB) | https://beachpark.com.br/experiencias/aqua-park/atracoes/ — unused-javascript=0 (Est savings of 648 KiB) | https://beachpark.com.br/blog/ — unused-javascript=0 (Est savings of 648 KiB)
- ✗Evitar payloads de rede enormes (peso total da página)Lighthouse: https://beachpark.com.br/ — total-byte-weight=0.5 (Total size was 11,041 KiB) | https://beachpark.com.br/experiencias/aqua-park/atracoes/ — total-byte-weight=0.5 (Total size was 4,329 KiB) | https://beachpark.com.br/blog/ — total-byte-weight=0.5 (Total size was 6,998 KiB)
- ✗Reduzir tempo de execução/bootup de JavaScriptLighthouse: https://beachpark.com.br/ — bootup-time=0 (3.7 s); mainthread-work-breakdown=0 (6.8 s) | https://beachpark.com.br/experiencias/aqua-park/atracoes/ — bootup-time=0 (1.9 s); mainthread-work-breakdown=0 (2.6 s) | https://beachpark.com.br/blog/ — bootup-time=0 (1.6 s); mainthread-work-breakdown=0 (2.4 s)
Compra
47- ✗Content-Security-Policy presente e não trivialmente permissivaCSP presente com diretivas [default-src, base-uri, script-src, style-src, img-src, font-src, object-src, frame-ancestors, upgrade-insecure-requests, block-all-mixed-content, report-to, report-uri]
- ✗Subresource Integrity (SRI) em scripts de terceirosterceiros sem SRI: cdn.c360a.salesforce.com, cdnjs.cloudflare.com, cdn.jsdelivr.net, bpark.infotravel.com.br, consent.cookiefirst.com, fonts.googleapis.com · com SRI: 0
- ✗Cookies com flags Secure, HttpOnly e SameSitecookies sessão/auth sem Secure+HttpOnly+SameSite: PHPSESSID, PHPSESSID, PHPSESSID (3 avaliados)
- ✗Permissions-Policy restringe APIs sensíveis do browserPermissions-Policy: AUSENTE
- ✗Isolamento cross-origin (COOP/COEP/CORP) configuradosem COOP/COEP/CORP — isolamento cross-origin ausente
- ✗Sem URLs protocol-relative (//) em recursosrecursos protocol-relative (//): 6 em 3 URLs
- ✓HTTPS em todas as rotas (sem conteúdo servido em HTTP)
- ✓HSTS com max-age >= 1 ano, includeSubDomains e preload
Retenção
33- ✗SLA de atendimento ao cliente cumpridoÍndice de resposta no Reclame Aqui: 59.1% (referência aceitável ≥85%; abaixo de 80% sinaliza SLA de atendimento deficiente).
- ✓Cluster de reclamações de entrega no Reclame Aqui sob controle
Correções ao alcance
Verificações reprovadas que o time de implementação resolve sem depender do cliente ou de terceiros, em ordem de severidade. Cada título descreve o estado esperado que hoje não é atendido.
- Crítico✗ Domínio apex redireciona para o host www canônicohttps://beachpark.com.br/ serve 200 em paralelo com www (host duplicado dilui canônico)
- Crítico✗ LCP dentro do alvo (lab e campo)Lighthouse: https://beachpark.com.br/blog/ — field LARGEST_CONTENTFUL_PAINT_MS=AVERAGE (p75=3833)
- Atenção✗ Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
- Atenção✗ Content-Security-Policy presente e não trivialmente permissivaCSP presente com diretivas [default-src, base-uri, script-src, style-src, img-src, font-src, object-src, frame-ancestors, upgrade-insecure-requests, block-all-mixed-content, report-to, report-uri]
- Atenção✗ Meta description está presentemeta description 2/3 URLs
- Atenção✗ Toda página tem exatamente um H1H1 por página: 2/1/1 (esperado 1)
- Atenção✗ CLS dentro do alvo (sem layout shift perceptível)Lighthouse: https://beachpark.com.br/ — field CUMULATIVE_LAYOUT_SHIFT_SCORE=SLOW (p75=30)
- Atenção✗ INP dentro do alvo (responsividade à interação)Lighthouse: https://beachpark.com.br/ — field INTERACTION_TO_NEXT_PAINT=AVERAGE (p75=262) | https://beachpark.com.br/blog/ — field INTERACTION_TO_NEXT_PAINT=AVERAGE (p75=271)
Reputação
O que os clientes dizem publicamente no Reclame Aqui, e os temas mais recorrentes das reclamações recentes.
- Dificuldade na troca/cancelamento de ingresso“Fiz a compra do ingresso para minha irmã, porém foi para a data errada e é possivel realizar a troca para data anterior ao que foi comprado”
- Propaganda enganosa em pacote de viagem“Para celebrar o aniversário da minha esposa e do meu filho no mês de Agosto, adquiri em Maio deste ano um pacote de viagem de uma semana”
- Cancelamento sem solução após contratação“No dia 23/07/2026, durante uma viagem em família ao *****, eu e meu esposo ...”
- Cancelamento e estorno - direito de arrependimento (CDC art.49)“Contratei o produto n ***** em 27/07/2026 durante apresentação dentro do parque. Fui abordada e convidada com promessa de brindes.”
- Cancelamento por direito de arrependimento - VacationClub“No dia 31/07/2026, assinei o contrato n 473-100563 do programa *****, no valor total de R$ 72.360,00, com pagamento em parcelas mensais.”
Identidade de marca
“Destino Completo Para Toda a Família no Ceará”
#0D6EFD#273240#FF5C00#FFFFFF#FF5C00Caloroso, animado e acolhedor, com energia promocional e um toque regional cearense
Próximo passo
Isto é só a parte pública.
Este relatório usou apenas o que qualquer visitante consegue observar de fora: páginas públicas, dados estruturados, sinais de crawler e testes de navegador. O diagnóstico completo conecta GA4, Search Console e a plataforma da loja para medir o funil real, achar onde a receita escapa e dimensionar cada correção em reais.
Falar com a deco.cx