Diagnóstico público de e-commerce · varredura em 15 de julho de 2026
Resumo
O que está funcionando
- ✓ Participação no UCP (manifest /.well-known/ucp) é conhecida e intencionalManifest UCP (Google Universal Commerce Protocol) ausente (/.well-known/ucp → 404, corpo HTML/soft-404) — padrão emergente, ausência NÃO é defeito; registrar para inventário
- ✓ Exposição de catálogo via MCP (se existir) é descobrível e válidanenhum endpoint MCP em /.well-known/mcp/server.json→404, /api/mcp→404 — padrão emergente (Shopify storefront MCP, SEP server-card), ausência NÃO é defeito
- ✓ llms.txt (se presente) é auditado apenas por completude/llms.txt ausente (429) — sem impacto: nenhum engine principal lê o arquivo
Pontos críticos
- ✗ Imagens têm texto alternativo (image-alt) Críticoimage-alt: 1 elemento(s) em 1 página(s) — https://br.shein.com/: 1 elemento(s) — ex.: <img data-sheinprivacysign1973614043="sign" src="" class="cmp_c_1500">
- ✗ Contraste atende AAA onde exigido (color-contrast-enhanced) Críticocolor-contrast-enhanced: 2 elemento(s) em 1 página(s) — https://br.shein.com/: 2 elemento(s) — ex.: <span style="color: #2D68A8">Política de Privacidade</span>
- ✗ Nome acessível inclui o texto visível (label-content-name-mismatch) Críticolabel-content-name-mismatch: 12 elemento(s) em 1 página(s) — https://br.shein.com/: 12 elemento(s) — ex.: <span class="bsc-header-cart j-bsc-header-cart a11y-focus page-common-header__cart" style="color:var(--top-nav-text-color, #666);" role="link" tabindex="0" aria-label="Cart">
Cobertura honesta: medimos 76 de 387 verificações do registro público. 47 verificações ficaram bloqueadas: parte aguarda acesso a dados privados (GA4, Search Console, VTEX) ou entrevista, parte depende de pré-condições de execução.
Capturas da jornada
O que o navegador do nosso agente viu ao percorrer as páginas amostradas, no mesmo carregamento que decidiu as verificações de acessibilidade e rastreamento.


Problemas por página
Cada verificação reprovada, anotada na página onde foi observada e com a evidência literal capturada pelo probe. O título descreve o estado esperado; o ✗ indica que ele não foi atendido.
| Página | Verificação reprovada e evidência | Área | Severidade |
|---|---|---|---|
| Todas as páginas | ✗ Imagens têm texto alternativo (image-alt)image-alt: 1 elemento(s) em 1 página(s) — https://br.shein.com/: 1 elemento(s) — ex.: <img data-sheinprivacysign1973614043="sign" src="" class="cmp_c_1500"> | Qualidade Técnica do Site | Crítico |
| ✗ Contraste atende AAA onde exigido (color-contrast-enhanced)color-contrast-enhanced: 2 elemento(s) em 1 página(s) — https://br.shein.com/: 2 elemento(s) — ex.: <span style="color: #2D68A8">Política de Privacidade</span> | Qualidade Técnica do Site | Crítico | |
| ✗ Nome acessível inclui o texto visível (label-content-name-mismatch)label-content-name-mismatch: 12 elemento(s) em 1 página(s) — https://br.shein.com/: 12 elemento(s) — ex.: <span class="bsc-header-cart j-bsc-header-cart a11y-focus page-common-header__cart" style="color:var(--top-nav-text-color, #666);" role="link" tabindex="0" aria-label="Cart"> | Qualidade Técnica do Site | Crítico | |
| ✗ Domínio apex redireciona para o host www canônicohttps://br.shein.com/ retorna 429 (caso asics: apex morto) | Qualidade Técnica do Site | Crítico | |
| ✗ Não há host paralelo (http+https ou www+non-www) servindo 200 simultaneamentevariantes→status {"http://br.shein.com":301,"https://br.shein.com":429}; 0 servem 200 | Qualidade Técnica do Site | Crítico | |
| ✗ Não existem loops de redirect2 cadeias seguidas; finais 429/429; loops: 0 | Qualidade Técnica do Site | Crítico | |
| ✗ HTTPS em todas as rotas (sem conteúdo servido em HTTP)todas as entradas http resolvem para https 200 (2 cadeias) | Qualidade Técnica do Site | Crítico | |
| ✗ Página tem um h1 (page-has-heading-one)page-has-heading-one: 1 elemento(s) em 1 página(s) — https://br.shein.com/: 1 elemento(s) — ex.: <html lang="en" mir="ltr" brd="sh"> | Qualidade Técnica do Site | Atenção | |
| ✗ Todo conteúdo está dentro de landmarks (region)region: 8 elemento(s) em 1 página(s) — https://br.shein.com/: 8 elemento(s) — ex.: <div class="common-header__banner"> | Qualidade Técnica do Site | Atenção | |
| ✗ WAF presente sem bloquear bots legítimos (Googlebot etc.)UA matrix home: {"googlebot":429,"bingbot":429,"gptbot":429} — WAF bloqueia bingbot/gptbot enquanto Googlebot 200 | Qualidade Técnica do Site | Atenção | |
| ✗ Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental) | Aquisição de Tráfego | Atenção | |
| ✗ Headers de cache/CDN corretos por tipo de páginahome Cache-Control: no-cache, max-age=0, no-store, must-revalidate; cf-cache-status: DYNAMIC | Qualidade Técnica do Site | Atenção |
Busca por IA (GEO)
Como o ChatGPT, o Perplexity e as respostas de IA do Google conseguem descobrir, entender e citar esta loja, medido em 9 dimensões sobre as 32 verificações de GEO do registro.
Scorecard do funil
A jornada do comprador, etapa a etapa, com o que passou e o que reprovou em cada uma.
Atração
43- ✗Domínio apex redireciona para o host www canônicohttps://br.shein.com/ retorna 429 (caso asics: apex morto)
- ✗Não há host paralelo (http+https ou www+non-www) servindo 200 simultaneamentevariantes→status {"http://br.shein.com":301,"https://br.shein.com":429}; 0 servem 200
- ✗Não existem loops de redirect2 cadeias seguidas; finais 429/429; loops: 0
- ✗WAF presente sem bloquear bots legítimos (Googlebot etc.)UA matrix home: {"googlebot":429,"bingbot":429,"gptbot":429} — WAF bloqueia bingbot/gptbot enquanto Googlebot 200
- ✗Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
- ✗Headers de cache/CDN corretos por tipo de páginahome Cache-Control: no-cache, max-age=0, no-store, must-revalidate; cf-cache-status: DYNAMIC
- ✗Compressão (gzip/brotli) habilitada nas respostas de textoAccept-Encoding: br,gzip → content-encoding: ∅ (sem compressão)
- ✗Registros de autenticação de e-mail (SPF/DKIM/DMARC) presentesSPF AUSENTE; DMARC AUSENTE; DKIM selector não descoberto (testados: google/default/k1/s1/selector1)
Consideração
65- ✗Imagens têm texto alternativo (image-alt)image-alt: 1 elemento(s) em 1 página(s) — https://br.shein.com/: 1 elemento(s) — ex.: <img data-sheinprivacysign1973614043="sign" src="" class="cmp_c_1500">
- ✗Contraste atende AAA onde exigido (color-contrast-enhanced)color-contrast-enhanced: 2 elemento(s) em 1 página(s) — https://br.shein.com/: 2 elemento(s) — ex.: <span style="color: #2D68A8">Política de Privacidade</span>
- ✗Nome acessível inclui o texto visível (label-content-name-mismatch)label-content-name-mismatch: 12 elemento(s) em 1 página(s) — https://br.shein.com/: 12 elemento(s) — ex.: <span class="bsc-header-cart j-bsc-header-cart a11y-focus page-common-header__cart" style="color:var(--top-nav-text-color, #666);" role="link" tabindex="0" aria-label="Cart">
- ✗Página tem um h1 (page-has-heading-one)page-has-heading-one: 1 elemento(s) em 1 página(s) — https://br.shein.com/: 1 elemento(s) — ex.: <html lang="en" mir="ltr" brd="sh">
- ✗Todo conteúdo está dentro de landmarks (region)region: 8 elemento(s) em 1 página(s) — https://br.shein.com/: 8 elemento(s) — ex.: <div class="common-header__banner">
- ✓Botões têm nome acessível (button-name)
- ✓Links têm nome discernível (link-name)
- ✓Contraste de cor atende WCAG AA (color-contrast)
Compra
42- ✗HTTPS em todas as rotas (sem conteúdo servido em HTTP)todas as entradas http resolvem para https 200 (2 cadeias)
- ✗Content-Security-Policy presente e não trivialmente permissivaCSP presente com diretivas [frame-ancestors] — só frame-ancestors, zero mitigação XSS/skimmer
- ✗Permissions-Policy restringe APIs sensíveis do browserPermissions-Policy: AUSENTE
- ✗Isolamento cross-origin (COOP/COEP/CORP) configuradosem COOP/COEP/CORP — isolamento cross-origin ausente
- ✓HSTS com max-age >= 1 ano, includeSubDomains e preload
- ✓X-Content-Type-Options nosniff presente
- ✓Proteção contra clickjacking (X-Frame-Options ou frame-ancestors)
- ✓Referrer-Policy restritivo definido
Retenção
não medidoNenhuma verificação desta etapa pôde ser medida só com dados públicos.
Correções ao alcance
Verificações reprovadas que o time de implementação resolve sem depender do cliente ou de terceiros, em ordem de severidade. Cada título descreve o estado esperado que hoje não é atendido.
- Crítico✗ Imagens têm texto alternativo (image-alt)image-alt: 1 elemento(s) em 1 página(s) — https://br.shein.com/: 1 elemento(s) — ex.: <img data-sheinprivacysign1973614043="sign" src="" class="cmp_c_1500">
- Crítico✗ Contraste atende AAA onde exigido (color-contrast-enhanced)color-contrast-enhanced: 2 elemento(s) em 1 página(s) — https://br.shein.com/: 2 elemento(s) — ex.: <span style="color: #2D68A8">Política de Privacidade</span>
- Crítico✗ Nome acessível inclui o texto visível (label-content-name-mismatch)label-content-name-mismatch: 12 elemento(s) em 1 página(s) — https://br.shein.com/: 12 elemento(s) — ex.: <span class="bsc-header-cart j-bsc-header-cart a11y-focus page-common-header__cart" style="color:var(--top-nav-text-color, #666);" role="link" tabindex="0" aria-label="Cart">
- Crítico✗ Domínio apex redireciona para o host www canônicohttps://br.shein.com/ retorna 429 (caso asics: apex morto)
- Crítico✗ Não há host paralelo (http+https ou www+non-www) servindo 200 simultaneamentevariantes→status {"http://br.shein.com":301,"https://br.shein.com":429}; 0 servem 200
- Crítico✗ Não existem loops de redirect2 cadeias seguidas; finais 429/429; loops: 0
- Crítico✗ HTTPS em todas as rotas (sem conteúdo servido em HTTP)todas as entradas http resolvem para https 200 (2 cadeias)
- Atenção✗ Página tem um h1 (page-has-heading-one)page-has-heading-one: 1 elemento(s) em 1 página(s) — https://br.shein.com/: 1 elemento(s) — ex.: <html lang="en" mir="ltr" brd="sh">
Identidade de marca
“SHEIN COM VOCÊ!”
#FA6338#2D68A8#BF4123#F6F6F6#000000Comercial, animado, direto e promocional, com foco em urgência e conversão
Próximo passo
Isto é só a parte pública.
Este relatório usou apenas o que qualquer visitante consegue observar de fora: páginas públicas, dados estruturados, sinais de crawler e testes de navegador. O diagnóstico completo conecta GA4, Search Console e a plataforma da loja para medir o funil real, achar onde a receita escapa e dimensionar cada correção em reais.
Falar com a deco.cx