Guia do Isoline

Perfis do Chrome ou perfis isolados do navegador para trabalho

Os perfis do Chrome foram concebidos para uma separação corrente entre contextos de confiança. Os perfis isolados geridos acrescentam controlos de ciclo de vida, rede, recuperação, propriedade e auditoria.

Os perfis do Chrome e os perfis isolados do navegador coincidem num aspeto importante: ambos podem manter um conjunto de estado do navegador separado de outro. A decisão muda quando a separação passa de conveniência a controlo operacional.

A designação «perfil isolado do navegador» não especifica um conjunto normalizado de controlos. Neste guia, significa um ambiente persistente do navegador cujo percurso de dados, ciclo de vida de arranque, política de rede, propriedade, recuperação e regras de partilha são geridos como uma unidade. Um fornecedor pode implementar apenas parte desta definição, pelo que é necessário verificar o limite efetivo.

Comparação resumida

Área de decisão Perfil do Chrome Perfil isolado gerido do navegador
Cookies, histórico, marcadores, palavras-passe, definições Separados por perfil Espera-se que estejam separados por perfil
Configuração Integrada no Chrome Exige um gestor ou serviço separado
Utilização pessoal de confiança Normalmente suficiente Muitas vezes acrescenta complexidade desnecessária
Controlo de acesso local Qualquer pessoa com a mesma sessão no dispositivo pode mudar de perfil Pode acrescentar desbloqueio, funções, propriedade e controlos de exportação
Utilização simultânea Gerida pelo utilizador Deve impor um único processo de escrita ou um modelo de simultaneidade documentado
Percurso de rede Utiliza a configuração efetiva do Chrome, da extensão, da política ou do sistema Pode associar e verificar um percurso por perfil antes do arranque
Transferência na equipa Sincronização da conta ou processo manual, consoante a política Pode fornecer atribuição, transferência, bloqueios e histórico de auditoria explícitos
Cópia de segurança e restauro Funcionalidades do navegador e da conta, acrescidas de uma cópia de segurança geral do dispositivo Deve tratar a recuperação como um ciclo de vida do perfil, com reversão testada
Atualizações do navegador Instalação e canal de atualizações partilhados do Chrome Pode manter uma distribuição assinada do navegador e um processo de compatibilidade das atualizações
Isolamento forte do sistema anfitrião Não Não, salvo se combinado com um limite do sistema operativo ou de virtualização

A coluna da direita descreve controlos a avaliar, não garantias associadas à palavra «isolado».

O que os perfis do Chrome já fazem bem

A Google descreve os perfis do Chrome como uma forma de manter separados os marcadores, o histórico, as palavras-passe e outras definições. As utilizações documentadas incluem partilhar um computador e manter as contas profissionais e pessoais separadas. A documentação de armazenamento do Chromium mostra a estrutura subjacente: cada perfil ocupa um subdiretório dentro do diretório de dados do utilizador do navegador.

Isto é suficiente para muitas situações de trabalho:

  • uma pessoa mantém a navegação pessoal separada da navegação da entidade empregadora;
  • um consultor utiliza perfis distintos para duas contas de clientes autorizadas;
  • um programador conserva extensões e contas de teste diferentes;
  • um operador utiliza nomes e cores inequívocos para reduzir erros na escolha de contas; ou
  • uma organização gerida aplica políticas de trabalho a um perfil do Chrome com sessão iniciada.

O Chrome também pode guardar dados selecionados do perfil numa Conta Google e disponibilizá-los noutros dispositivos com sessão iniciada. Os controlos de dados do Chrome permitem ao titular escolher o que é guardado. Isto pode ser conveniente para uma pessoa que alterna entre dispositivos.

O pressuposto essencial é a confiança. A Google avisa que alguém com acesso ao dispositivo pode mudar para qualquer outro perfil do Chrome e consultar informações como os sites visitados. Por isso, os perfis do Chrome não substituem uma conta bloqueada do sistema operativo nem uma política de dispositivos geridos.

O Chrome gerido é um meio-termo importante

Uma comparação justa deve incluir o Chrome Enterprise, em vez de tratar todos os perfis do Chrome como não geridos. A Google distingue um perfil de trabalho gerido de um navegador gerido. Segundo a sua comparação de gestão, um perfil gerido pode ter os seus próprios marcadores, histórico, extensões, palavras-passe e definições, enquanto os administradores aplicam políticas ao perfil de trabalho. Um navegador gerido pode impor definições em todos os perfis do navegador registado.

O âmbito da política importa. A Google documenta níveis de política do Chrome para dispositivo, máquina, utilizador do sistema operativo e perfil de utilizador na nuvem, com uma ordem de precedência definida. A política da máquina pode, portanto, restringir um perfil, mesmo quando esse perfil também recebe políticas ao nível da conta.

Este meio-termo é muitas vezes adequado quando os principais requisitos são:

  • listas de extensões permitidas ou instalação obrigatória;
  • políticas de início de sessão, página inicial, sites ou prevenção de perda de dados;
  • configuração centralizada do navegador;
  • relatórios de perfis em contas geridas; e
  • regras uniformes numa frota existente de Chrome.

Não fornece automaticamente um perfil portátil pertencente à equipa, um fluxo de transferência ao nível da aplicação, um histórico de recuperação por perfil nem um ciclo de vida independente do navegador. Estas são decisões distintas do produto.

Onde os perfis isolados geridos acrescentam controlos operacionais

A justificação para um sistema de perfis isolados geridos aumenta com o custo de uma troca ou de uma recuperação falhada.

Arranque determinístico e bloqueio de um único processo de escrita

Um gestor pode associar uma identidade de perfil estável a uma raiz de armazenamento dedicada, confirmar que é iniciada a versão prevista do navegador e recusar um segundo processo de escrita. Isto é importante quando a automação, várias janelas ou vários operadores poderiam abrir o mesmo estado.

As provas devem abranger falhas e interrupções. Um bloqueio que permanece para sempre após uma falha de energia causa indisponibilidade. Um bloqueio que desaparece demasiado cedo permite escritas simultâneas nas bases de dados. Pergunte como o sistema distingue um proprietário ativo de estado obsoleto e como alcança o último estado válido conhecido.

Política de rede por perfil

O Chrome pode receber definições de proxy da configuração do sistema, da política empresarial ou de uma extensão. A API de extensão de proxy do Chrome também demonstra que uma definição efetiva pode ser controlada por outra extensão ou por uma política.

Um gestor de perfis pode integrar o percurso de rede no contrato do perfil, mas a configuração não basta. Num fluxo que dependa de um proxy, o gestor deve estabelecer a política antes de o conteúdo web começar, verificar o percurso pretendido, definir o tratamento do DNS e interromper a ligação, em vez de ligar diretamente, quando falhar a autenticação ou a conectividade exigida do proxy.

A separação de rede tem limites. Um proxy altera o percurso do tráfego abrangido. Não cria um dispositivo novo, não garante uma impressão digital diferente do navegador nem assegura a aceitação por um serviço de terceiros.

Propriedade da equipa em vez de credenciais partilhadas

A sincronização de contas organiza-se em torno do titular de uma conta. Um sistema de perfis para equipas pode, em alternativa, representar diretamente o recurso de trabalho:

  • um proprietário e operadores aprovados;
  • atribuição limitada no tempo;
  • um bloqueio enquanto um operador estiver ativo;
  • uma transferência verificável entre membros da equipa;
  • exportação e eliminação segundo o privilégio mínimo; e
  • eventos de auditoria para ações do ciclo de vida.

Isto pode reduzir a pressão para enviar palavras-passe, cookies ou credenciais de proxy em bruto pelo chat. Continua a exigir um desenho cuidadoso de identidade, autorização, confiança no dispositivo e recuperação. Um registo de auditoria deve identificar as ações sem expor os segredos que se destina a proteger.

Cópia de segurança, reversão e restauro coerentes

Uma cópia de segurança geral do dispositivo protege muitos ficheiros, mas um perfil do navegador pode conter várias bases de dados, referências a chaves, estado de extensões e caches descartáveis que mudam durante a utilização. Um sistema consciente dos perfis pode pausar ou criar um ponto de controlo do ciclo de vida, associar a captura a uma identidade de perfil e versão do navegador, encriptá-la e testar o restauro sem substituir o original.

A recuperação deve ser um requisito de lançamento quando perder um perfil significa perder acesso a um fluxo autorizado crítico. Peça testes de interrupção, tratamento de capturas corrompidas, compatibilidade entre versões e um percurso de reversão. Uma notificação de «cópia de segurança concluída» não prova que existe um restauro utilizável.

Cinco cenários de trabalho comuns

1. Uma pessoa a separar navegação profissional e pessoal

Comece com perfis do Chrome. O dispositivo é de confiança, o operador é a mesma pessoa e a principal necessidade é evitar a mistura de histórico, extensões, contas e definições. Acrescente a política de perfil gerido da entidade empregadora, se for exigida.

Utilize uma conta separada do sistema operativo se outras pessoas usarem o mesmo computador desbloqueado ou se a política da empresa exigir uma separação mais forte das aplicações e ficheiros pessoais.

2. Um operador responsável por várias contas de clientes autorizadas

Os perfis do Chrome podem ser suficientes quando as consequências de um erro são reduzidas e a recuperação é simples. Utilize nomes inequívocos, identificação visual distinta, um mapa de contas documentado e uma política de extensões específica de cada perfil.

Considere um sistema de perfis isolados geridos quando cada cliente exigir um percurso de rede associado, quando iniciar o estado errado puder publicar ou alterar dados noutra conta, ou quando cada ambiente tiver de dispor de cópias de segurança e restauro independentes.

3. Uma equipa de QA ou localização a reproduzir ambientes

Escolha em função da reprodutibilidade. Os perfis do Chrome funcionam bem em testes manuais pertencentes a uma pessoa. Os perfis isolados geridos tornam-se mais úteis quando a equipa precisa de atribuir um ambiente, preservar o respetivo estado do navegador entre execuções, fixar uma configuração testada, recolher metadados do ciclo de vida e recuperar de uma atualização interrompida.

Nenhuma opção substitui uma especificação de testes. Registe a versão do navegador, o conjunto de extensões, a configuração regional, as permissões, as condições de rede, os dados de teste e o resultado esperado.

4. Uma equipa a transferir um fluxo autorizado entre turnos

Prefira um ciclo de vida explícito da equipa. O sistema deve transferir a propriedade sem copiar cookies ou palavras-passe em bruto, impedir vários processos de escrita simultâneos, registar quem iniciou ou restaurou o perfil e revogar o acesso quando a atribuição terminar.

Uma Conta Google partilhada ou um diretório de dados do utilizador comprimido são difíceis de gerir com segurança. Podem tornar pouco clara a responsabilidade individual, dificultar a rotação de segredos e capturar ficheiros do navegador em pontos incoerentes.

5. Pessoas ou aplicações sem confiança mútua na mesma máquina

Desloque o limite para um nível inferior ao navegador. Utilize contas geridas separadas do sistema operativo, dispositivos dedicados, contentores com um modelo de ameaça adequado ou máquinas virtuais. Um perfil do navegador não foi concebido para proteger os seus ficheiros de outro processo executado com as permissões do mesmo utilizador.

Um sistema de perfis geridos pode continuar a organizar o estado do navegador dentro desse limite mais forte.

Uma lista de verificação para decidir

Responda a estas perguntas por ordem:

  1. Quem controla o dispositivo e a conta do sistema operativo? Se a resposta incluir uma pessoa não fidedigna, acrescente um limite de acesso local abaixo do perfil do navegador.
  2. Que danos causa a abertura do estado errado? Um pequeno incómodo de início de sessão exige menos controlos do que publicar, comprar ou alterar dados de produção na conta autorizada errada.
  3. O percurso de rede tem de variar por perfil? Se sim, exija provas de associação antes do arranque e de falha fechada.
  4. Mais de uma pessoa pode utilizar o perfil? Se sim, defina proprietário, funções, bloqueio, transferência, revogação e auditoria.
  5. Como será recuperado o estado após uma falha ou atualização? Se for inaceitável «recriá-lo manualmente», teste as cópias de segurança e o restauro antes da adoção.
  6. Que dados podem sair do dispositivo? Analise separadamente a sincronização da conta, a telemetria, a sincronização do perfil, as exportações para apoio e as cópias de segurança.
  7. Quem é responsável pela atualidade do navegador? A segurança dos perfis depende, em parte, da compilação do navegador, da sandbox, das extensões e do atualizador em que se apoia.

A migração exige contenção

Evite tratar todo um diretório ativo do navegador como um ficheiro portátil. Os dados dos perfis podem incluir bases de dados com versões, material de chaves vinculado ao dispositivo, bloqueios transitórios, caches e segredos. Uma migração segura deve utilizar percursos de exportação ou importação suportados, fechar corretamente a origem, mover apenas as categorias necessárias e manter a origem recuperável até a verificação estar concluída.

Após a migração, verifique os marcadores, as extensões, as permissões dos sites, o estado de início de sessão pretendido, o comportamento do proxy e a reversão. O Chrome indica que eliminar um perfil remove os marcadores, o histórico, as palavras-passe e as definições locais, pelo que a eliminação da origem deve seguir-se à verificação, não antecedê-la.

Conclusão orientada para a decisão

Os perfis do Chrome são o ponto de partida sensato para uma separação individual entre contextos de confiança. O Chrome Enterprise alarga esse modelo com políticas e controlo administrativo. Um sistema de perfis isolados geridos justifica a complexidade adicional quando o próprio perfil se torna um recurso operacional que precisa de arranque determinístico, associação à rede, propriedade, transferência, auditoria e recuperação testada.

Se um produto em avaliação não conseguir documentar e demonstrar esses controlos adicionais, o perfil mais simples do Chrome pode ser a melhor escolha.

Limitações

O comportamento do Chrome varia consoante o sistema operativo, a versão, o estado da conta, a política empresarial e as extensões. Os produtos com perfis isolados geridos utilizam arquiteturas diferentes e podem não fornecer todos os controlos descritos. Este guia não compara o desempenho medido, a compatibilidade do navegador, os resultados de segurança nem os preços atuais. Verifique a versão exata do produto e o conjunto de políticas antes de decidir a utilização em produção.

Nota editorial

Assistência por IA
A IA ajudou a traduzir este conteúdo para português. A identidade editorial da organização continua responsável pelas correspondências entre fontes e afirmações e pelo texto publicado.
Revisão editorial
Equipa editorial da Isoline

Fontes

Cada fonte está associada ao conjunto de afirmações que sustenta. As datas de consulta registam quando a equipa editorial verificou o material citado.

  1. Sustenta
    Separação entre perfis do Chrome, utilizações comuns, limites de acesso no mesmo dispositivo e comportamento da eliminação local.
    Consultado em
  2. Sustenta
    Subdiretórios de perfis, estado partilhado relativo à instalação e restrições de utilização simultânea do diretório de dados do utilizador.
    Consultado em
  3. Sustenta
    Armazenamento baseado na conta e seleção dos dados dos perfis do Chrome em dispositivos com sessão iniciada.
    Consultado em
  4. Sustenta
    Diferenças entre políticas de perfil de trabalho e gestão ao nível do navegador no Chrome Enterprise.
    Consultado em
  5. Sustenta
    Âmbitos, fontes e precedência das políticas do Chrome, bem como interação das políticas ao nível da máquina e do perfil.
    Consultado em
  6. Sustenta
    Níveis efetivos da definição de proxy e possibilidade de a política ou outra extensão controlar essa definição.
    Consultado em
Comunicar uma correção