Diagnóstico público de e-commerce · varredura em 26 de agosto de 2026
Resumo
O que está funcionando
- ✓ A página usa HTML semântico para estruturar o conteúdoelementos semânticos presentes: 0 por URL
- ✓ Páginas-chave não carregam diretivas anti-snippet que cegam answer enginesnenhuma diretiva nosnippet/max-snippet:0/noai nas 1 URLs
- ✓ Domínio apex redireciona para o host www canônicoiplace.com.br → 301 Location https://www.iplace.com.br/; www.iplace.com.br serve 200
Pontos críticos
- ✗ Conteúdo principal está disponível no HTML cru (baixa dependência de JS) CríticoHTML cru vazio de conteúdo-chave (invisível a GPTBot/ClaudeBot/PerplexityBot — não executam JS): https://www.iplace.com.br/ (5 palavras, ProductLD=false, preço=false)
- ✗ Acesso de AI crawlers é governado intencionalmente no robots.txt Atençãorobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
- ✗ Headers de cache/CDN corretos por tipo de página Atençãohome Cache-Control: max-age=0, no-cache; cf-cache-status: ∅
Cobertura honesta: medimos 50 de 395 verificações do registro público. 43 verificações ficaram bloqueadas: parte aguarda acesso a dados privados (GA4, Search Console, VTEX) ou entrevista, parte depende de pré-condições de execução.
Problemas por página
Cada verificação reprovada, anotada na página onde foi observada e com a evidência literal capturada pelo probe. O título descreve o estado esperado; o ✗ indica que ele não foi atendido.
| Página | Verificação reprovada e evidência | Área | Severidade |
|---|---|---|---|
| Todas as páginas | ✗ Conteúdo principal está disponível no HTML cru (baixa dependência de JS)HTML cru vazio de conteúdo-chave (invisível a GPTBot/ClaudeBot/PerplexityBot — não executam JS): https://www.iplace.com.br/ (5 palavras, ProductLD=false, preço=false) | Aquisição de Tráfego | Crítico |
| ✗ Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental) | Aquisição de Tráfego | Atenção | |
| ✗ Headers de cache/CDN corretos por tipo de páginahome Cache-Control: max-age=0, no-cache; cf-cache-status: ∅ | Qualidade Técnica do Site | Atenção | |
| ✗ Content-Security-Policy presente e não trivialmente permissivaCSP presente com diretivas [frame-ancestors] — só frame-ancestors, zero mitigação XSS/skimmer | Qualidade Técnica do Site | Atenção | |
| ✗ Toda página tem exatamente um H1sem H1: https://www.iplace.com.br/; 0/1 URLs com exatamente 1 | Qualidade Técnica do Site | Atenção | |
| ✗ Schema.org em JSON-LD está presente e é sintaticamente válidoJSON-LD presente+parseável em 0/1 URLs | Qualidade Técnica do Site | Atenção | |
| ✗ Subresource Integrity (SRI) em scripts de terceirosterceiros sem SRI: accounts.google.com, client-version.cf.emarsys.net, polyfill.io, cdn.jsdelivr.net · com SRI: 0 | Qualidade Técnica do Site | Atenção | |
| ✗ Decisão de permitir/bloquear cada AI crawler é coerente com a estratégiasem diretivas por-bot no robots.txt não há decisão explícita para auditar — incoerência por omissão (estratégia GEO indefinida) | Aquisição de Tráfego | Menor | |
| ✗ DNSSEC habilitado no domínioDoH DNSKEY do=1 → AD (authenticated data) = false | Qualidade Técnica do Site | Menor | |
| ✗ security.txt presente e válido/.well-known/security.txt → 404 text/html; charset=UTF-8; Contact:false Expires:false | Qualidade Técnica do Site | Menor | |
| ✗ Referrer-Policy restritivo definidoReferrer-Policy: AUSENTE | Qualidade Técnica do Site | Menor | |
| ✗ Permissions-Policy restringe APIs sensíveis do browserPermissions-Policy: AUSENTE | Qualidade Técnica do Site | Menor |
Busca por IA (GEO)
Como o ChatGPT, o Perplexity e as respostas de IA do Google conseguem descobrir, entender e citar esta loja, medido em 9 dimensões sobre as 32 verificações de GEO do registro.
Scorecard do funil
A jornada do comprador, etapa a etapa, com o que passou e o que reprovou em cada uma.
Atração
63- ✗Conteúdo principal está disponível no HTML cru (baixa dependência de JS)HTML cru vazio de conteúdo-chave (invisível a GPTBot/ClaudeBot/PerplexityBot — não executam JS): https://www.iplace.com.br/ (5 palavras, ProductLD=false, preço=false)
- ✗Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
- ✗Headers de cache/CDN corretos por tipo de páginahome Cache-Control: max-age=0, no-cache; cf-cache-status: ∅
- ✗Toda página tem exatamente um H1sem H1: https://www.iplace.com.br/; 0/1 URLs com exatamente 1
- ✗Schema.org em JSON-LD está presente e é sintaticamente válidoJSON-LD presente+parseável em 0/1 URLs
- ✗Decisão de permitir/bloquear cada AI crawler é coerente com a estratégiasem diretivas por-bot no robots.txt não há decisão explícita para auditar — incoerência por omissão (estratégia GEO indefinida)
- ✗DNSSEC habilitado no domínioDoH DNSKEY do=1 → AD (authenticated data) = false
- ✗security.txt presente e válido/.well-known/security.txt → 404 text/html; charset=UTF-8; Contact:false Expires:false
Consideração
não medidoNenhuma verificação desta etapa pôde ser medida só com dados públicos.
Compra
53- ✗Content-Security-Policy presente e não trivialmente permissivaCSP presente com diretivas [frame-ancestors] — só frame-ancestors, zero mitigação XSS/skimmer
- ✗Subresource Integrity (SRI) em scripts de terceirosterceiros sem SRI: accounts.google.com, client-version.cf.emarsys.net, polyfill.io, cdn.jsdelivr.net · com SRI: 0
- ✗Referrer-Policy restritivo definidoReferrer-Policy: AUSENTE
- ✗Permissions-Policy restringe APIs sensíveis do browserPermissions-Policy: AUSENTE
- ✗Isolamento cross-origin (COOP/COEP/CORP) configuradosem COOP/COEP/CORP — isolamento cross-origin ausente
- ✓HTTPS em todas as rotas (sem conteúdo servido em HTTP)
- ✓HSTS com max-age >= 1 ano, includeSubDomains e preload
- ✓X-Content-Type-Options nosniff presente
Retenção
não medidoNenhuma verificação desta etapa pôde ser medida só com dados públicos.
Correções ao alcance
Verificações reprovadas que o time de implementação resolve sem depender do cliente ou de terceiros, em ordem de severidade. Cada título descreve o estado esperado que hoje não é atendido.
- Crítico✗ Conteúdo principal está disponível no HTML cru (baixa dependência de JS)HTML cru vazio de conteúdo-chave (invisível a GPTBot/ClaudeBot/PerplexityBot — não executam JS): https://www.iplace.com.br/ (5 palavras, ProductLD=false, preço=false)
- Atenção✗ Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
- Atenção✗ Headers de cache/CDN corretos por tipo de páginahome Cache-Control: max-age=0, no-cache; cf-cache-status: ∅
- Atenção✗ Content-Security-Policy presente e não trivialmente permissivaCSP presente com diretivas [frame-ancestors] — só frame-ancestors, zero mitigação XSS/skimmer
- Atenção✗ Toda página tem exatamente um H1sem H1: https://www.iplace.com.br/; 0/1 URLs com exatamente 1
- Atenção✗ Schema.org em JSON-LD está presente e é sintaticamente válidoJSON-LD presente+parseável em 0/1 URLs
- Atenção✗ Subresource Integrity (SRI) em scripts de terceirosterceiros sem SRI: accounts.google.com, client-version.cf.emarsys.net, polyfill.io, cdn.jsdelivr.net · com SRI: 0
- Menor✗ security.txt presente e válido/.well-known/security.txt → 404 text/html; charset=UTF-8; Contact:false Expires:false
Identidade de marca
“Apple Premium Partner”
#0071E3#0054A8#C8D400#FFFFFF#000000Comercial, empolgante e direto, com toques de leveza e criatividade nas chamadas de produto
Próximo passo
Isto é só a parte pública.
Este relatório usou apenas o que qualquer visitante consegue observar de fora: páginas públicas, dados estruturados, sinais de crawler e testes de navegador. O diagnóstico completo conecta GA4, Search Console e a plataforma da loja para medir o funil real, achar onde a receita escapa e dimensionar cada correção em reais.
Falar com a deco.cx