Murad Library
Murad LibraryREF-0538MD

Alternativas autohospedáveis ao Microsoft Clarity para heatmaps e replay de sessões

Catalogued
Reading
40 min read

O Microsoft Clarity é difícil de substituir pelo preço: custa zero, aceita tráfego muito alto e combina mapas de calor, gravações, funis e sinais de frustração em um serviço administrado. Esta pesquisa procura algo diferente de uma simples alternativa a Google Analytics. O requisito central é enxergar onde as pessoas clicam e até onde rolam, abrir a reprodução de uma sessão e, quando possível, relacionar esse comportamento a eventos e funis. A preferência é por dados sob controle próprio, código aberto e custo previsível.

Foram avaliadas 50 famílias de produtos e componentes. Algumas aparecem em mais de uma tabela para deixar explícita a diferença entre edição gratuita e módulo pago. Elas estão separadas por equivalência real, pois chamar Plausible, GoAccess ou qualquer contador de visitas de "alternativa ao Clarity" esconderia justamente a ausência de heatmaps e replay.

Resumo executivo

As melhores escolhas, em ordem prática, são:

  1. Umami 3.2 ou posterior: melhor ponto de partida gratuito e relativamente simples. É MIT, usa PostgreSQL, tem Docker Compose oficial e, desde 2026, inclui replay baseado em rrweb, heatmaps de clique e rolagem, funis, jornadas e eventos. Os recursos comportamentais são novos, portanto merecem um piloto antes de substituir o Clarity em produção.
  2. OpenReplay: opção aberta mais próxima de uma suíte completa. Une replay, mapas de clique, rolagem e interação, funis, segmentação, erros, console e rede. É claramente mais pesada: o mínimo oficial para baixo/moderado volume é 2 vCPU, 8 GB de RAM e 50 GB, em Ubuntu 24.04; a implantação oficial usa Kubernetes/Helm mesmo em uma máquina.
  3. UXWizz: melhor alternativa comercial autohospedada para quem prefere uma aplicação PHP/MySQL convencional e licença perpétua. O plano Solo custa US$ 299 uma vez; o Growth & Scale, US$ 749. Não é open source, mas não cobra por sessão.
  4. Matomo On-Premise + Heatmap & Session Recording: escolha madura para empresa e governança. O núcleo é GPL, mas o módulo necessário é proprietário e anual: a partir de US$ 269/ano para 1–4 usuários e até 5 milhões de hits/mês.
  5. 66analytics: opção comercial barata, autohospedada e direta, com PHP/MySQL, mapas de clique/scroll e replay. A licença Regular custava US$ 49 uma vez; é código-fonte entregue sob licença comercial, não open source no sentido OSI.
  6. Open Web Analytics (OWA): opção inteiramente gratuita, antiga e leve, com PHP/MySQL, click heatmap e Domstream replay. Continua recebendo manutenção, mas exige auditoria cuidadosa de segurança, mascaramento e experiência de uso.
  7. PostHog: excelente para produto digital, eventos, funis, feature flags e replay, além de heatmap. Porém a autohospedagem oficial é declaradamente sem suporte e pede 4 vCPU, 16 GB e mais de 30 GB; sua pilha inclui ClickHouse, Kafka, ZooKeeper, Redis, PostgreSQL e MinIO.

Se o objetivo for gastar menos dinheiro que o Clarity, nenhuma instalação própria vence, porque o Clarity é gratuito. O ganho é outro: soberania dos dados, retenção sob controle, menor dependência de Microsoft e possibilidade de reduzir riscos de transferência internacional. Em troca, entram VPS, armazenamento, backups, atualizações, observabilidade e horas de administração. Para "mínimo trabalho", continuar no Clarity ou contratar um SaaS é operacionalmente mais barato que manter uma plataforma complexa.

Minha recomendação principal é executar um piloto de Umami 3.2+. Se os mapas e replays não forem fiéis em páginas dinâmicas, compare a mesma amostra com OpenReplay. Para empresa que prefere suporte e ferramenta consolidada, teste Matomo + módulo pago; para VPS pequena e orçamento único, compare 66analytics e UXWizz.

Metodologia e critérios

A pesquisa foi concluída em 27 de agosto de 2026. Recursos, preços, licenças e requisitos foram verificados prioritariamente em documentação oficial, páginas oficiais de preço, repositórios, arquivos de licença e releases. Alegações de sites comerciais sem código ou documentação suficiente aparecem como "declarado pelo fornecedor; verificar em prova de conceito", e não como fato independente.

Os critérios foram:

  • aderência ao Clarity: heatmap, replay, funis/eventos e sinais de frustração;
  • tipos de mapa: clique, rolagem, movimento, atenção/tempo e áreas;
  • autohospedagem real: aplicação completa, não apenas SDK ou player;
  • licença: open source, open core, source-available ou proprietária;
  • operação: banco, containers, requisitos documentados e complexidade;
  • privacidade: mascaramento no navegador, exclusões, consentimento, retenção e eliminação;
  • maturidade: releases, atividade recente, documentação e riscos conhecidos;
  • custo: preço publicado em 27/08/2026, sem converter moeda nem misturar mensal com anual;
  • adequação: site pessoal, WordPress, produto web, depuração ou empresa.

"Heatmap" significa mapa agregado sobre uma página. Um cursor desenhado durante o replay não equivale a heatmap. "Replay" significa reconstrução temporal de DOM/interações ou reprodução simplificada documentada; não é vídeo da tela. A ausência de uma função significa que ela não foi confirmada em fonte oficial, não que seja impossível construí-la.

O que o Microsoft Clarity oferece hoje

Antes de trocar, é preciso registrar a linha de base.

ÁreaRecurso confirmadoLimite ou observação
HeatmapsClick, Scroll, Area, Conversion e AttentionPor página ou grupo; não exige tráfego mínimo
CliquesTodos, dead, rage, error, first e last clicksLiga pontos a gravações
RolagemPercentual alcançado, drop-off e average foldFiltros/segmentos; exporta PNG e CSV
ComparaçãoComparar mapas e trocar screenshotElementos dinâmicos, scroll interno de div e páginas acima de 65.535 px têm limitações
ReplayReconstrução do DOM e das ações, não vídeoTexto digitado em inputs é mascarado; Canvas e iframe de terceiros têm limitações
InsightsRage/dead/error clicks, quick backs, excessive scrolling e CopilotDependem da qualidade da reconstrução
FunisFunis no-code com page visits e Smart EventsConversão, sessões e tempo mediano; até 20 Smart Events personalizados
Eventos/APIEventos, IDs, tags e mask/unmaskO controlador não deve enviar PII
IntegraçõesGoogle Analytics e ecossistema MicrosoftReavaliar na migração
PreçoFree forever, todos os recursos, heatmaps/sites/membros ilimitadosPágina comercial diz tráfego ilimitado; FAQ registra até 100 mil sessões/projeto/dia e nem todas terão replay
Limite do mapa100 mil pageviews por heatmapSegmentar ou criar outro mapa após o teto
RetençãoHeatmaps: até 9 meses; replays normais: 30 diasDepois, favoritos e amostra de 1% ou 10 sessões/dia, o maior, ficam até 9 meses
Hospedagem/usoServiço Microsoft, dados no AzureA página de preço diz que dados anonimizados ajudam insights e modelos de ML
ConsentimentoConsentimento explícito no EEE, Reino Unido e Suíça para continuidade completaIntegrar Consent API v2 ao CMP; FAQ diz que DNT não é respeitado
RestriçõesNão usar em sites/apps voltados a menores de 18 anosExige cuidado com conteúdo sensível e vulneráveis

Fontes: preço, heatmaps, recursos e limites, FAQ, retenção, gravações, funis, Smart Events e Consent API v2.

O que "mais barato" realmente significa

O custo anual de licença do Clarity é R$ 0. Autohospedar só será "mais barato" se o custo não financeiro da situação atual for maior que:

TCO anual = VPS + discos/objetos + tráfego + backups + monitoramento
          + horas de instalação + horas de atualização + resposta a incidentes

Para uso pessoal, aproveitar uma VPS paga pode deixar o desembolso incremental pequeno, mas não zera tempo nem risco. Para empresa, soberania, residência e retenção podem justificar o custo. Não conte "open source" como "gratuito em produção": Matomo cobra pelo módulo; OpenReplay e PostHog exigem infraestrutura; suporte empresarial é pago.

Tabela mestre: 50 famílias sem falsas equivalências

Legenda: C clique, S scroll, M movimento/hover, A atenção/tempo. = não confirmado. Requisitos são publicados; sem sizing oficial, consta "medir".

Substitutos autohospedáveis com heatmap e replay

OpçãoMapasReplayFunis/eventosSelf-host, licença e stackDocker / requisitosMaturidade, custo e melhor uso
Umami 3.2+C, SSim, rrwebEventos, funis, jornadas, metas, coortesMIT; Node/Next.js, PostgreSQL, PrismaCompose oficial; medirMuito ativo; grátis; melhor equilíbrio, mas recursos novos em 2026
OpenReplayC, S, interaçãoDOM; console/rede/errosFunis, jornadas, segmentosAGPLv3 no núcleo, MIT em partes, ee/ separado; ClickHouse/Postgres/MinIO/Valkey/K8sHelm; 2 vCPU, 8 GB, 50 GBMaduro/ativo; melhor fidelidade; maior manutenção
UXWizzC, S, MSimEventos, metas, segmentos, A/B, errosProprietário; PHP 8.3+, MySQL/MariaDBInstalador/Compose; medirUS$ 299/749 uma vez; boa pequena equipe
Matomo + pluginC, S, MSimAnalytics/funis conforme configuraçãoNúcleo GPL, plugin pago EULA; PHP, MySQL/MariaDBDocker oficial; sizing por hitsMaduro; desde US$ 269/ano; empresa/governança
66analyticsC, SCursor/click/scroll, skip idle, maskingGoals, eventos, visitantesLicença comercial com source code; PHP, MySQL/MariaDBInstalação PHP; medirAtualizado 07/08/2026; US$ 49 uma vez; ótimo custo-benefício
PostHogC confirmadaSimEventos, funis, paths, coortes, flagsMIT fora de ee, open core; ClickHouse/Kafka/ZooKeeper/Redis/Postgres/MinIOCompose; 4 vCPU, 16 GB, >30 GBMuito ativo; self-host sem suporte; produto digital
Open Web AnalyticsCDomstreamEventos e açõesGPL-2.0+; PHP/MySQLWeb tradicional; sem Compose oficial destacadoAntigo, mantido; grátis; exige auditoria
SeenticsC, S, hoverrrwebFunis, paths, goals, automaçõesAGPL-3.0; PostgreSQL 16, MinIOComposeExperimental: 7 estrelas e sem releases públicas na consulta
SentieroC, scroll depthrrwebEventos, funis, forms, Web Vitals, errosMIT; gem Ruby/Rack; memória/arquivo/SQLite/Redis/ActiveRecordEmbutido no appPré-1.0; excelente para Rails/Rack
ClickmapC, profundidade SSimplificado, não DOMNãoMIT; Node/Express, SQLite, React/ElectronCompose/desktop6 commits, 0 estrelas, sem releases; laboratório
Opti-BehaviorC, S; M/A nas telasProFunis/A-B grátis; forms/journeys/erros ProPlugin WordPress GPL/open core; MySQL + arquivosPluginNovo/nichado; seis meses Pro promocionais; só WordPress
TraceflairC, S, M declaradosDeclaradoFunis/forms/erros/Vitals declaradosFornecedor diz self-hostable; licença/repo/pacote on-prem opacosNão confirmadoSó avaliar com demo, contrato, DPA e prova de instalação

Replay sem heatmap agregado confirmado

OpçãoO que entregaSelf-host/licença/stackLimitação frente ao ClarityUso correto
RybbitAnalytics, funis/journeys, metas, erros, replayAGPL-3.0; Compose; ClickHouse/Postgres/RedisSem heatmap confirmado; testar gating do replay na buildAnalytics moderno + outra ferramenta de mapa
OpenPanelReplay, eventos, funis, coortes e A/BAGPL-3.0; Compose; Next/Fastify/Postgres/ClickHouse/Redis/RedpandaSem heatmap confirmadoProduct analytics
Highlight.ioReplay, erros, logs e tracesApache-2.0; Docker; 4 CPU, 8 GB, 64 GB para hobbySem heatmap/funil de CRO; docs legadas após aquisição pela LaunchDarklyDepuração, não marketing
HyperDXReplay ligado a logs, métricas, traces e errosMIT; Docker; ClickHouse/Mongo/OpenTelemetrySem heatmap/funilObservabilidade
Sentry Self-HostedReplay ligado a erros/performanceFSL/source-available; Compose; pilha grandeSem heatmap; operação pesadaEngenharia
RejourneyReplay, produto e erros declaradosSSPL-1.0/source-availableSem heatmap confirmado/ecossistema pequenoLaboratório
HoldFastReplay autohospedadoCódigo público; verificar licença/atividadeSem heatmap/funis confirmadosProva de conceito
tinyreplayReplay local mínimoNode/SQLite; pré-1.0Declara não ter mapas, funis, contas ou complianceDesenvolvedor individual
RePlayaReplay ao vivo/exportaçãoApp self-host, storage exige S2/tokenDependência externa; sem mapas/funisExperimento de streaming
Swetrix CloudAnalytics, erros, performance, funis e replaySaaS desde US$ 19/mêsReplay não existe na CE self-host; sem mapa confirmadoSaaS privacy-first

Heatmap autohospedado ou específico, sem replay completo gratuito

OpçãoHeatmapReplaySelf-host/licençaMelhor caso e ressalva
Aurora HeatmapCliqueNão confirmadoPlugin WordPress GPLWordPress que só precisa de mapa de cliques
Opti-Behavior FreeC/S, funis e A/BSó ProWordPress GPL/open coreGratuito de mapa/funil, mas não replay
Matomo CoreNão no núcleoNão no núcleoGPL; PHP/MySQLPrecisa do módulo pago; sozinho não substitui

Componentes de construção, não produtos prontos

ComponenteLicença e funçãoO que falta construir
rrwebMIT; grava/reproduz DOM e interaçõesIngestão, banco, filas, retenção, busca, painel, mapas, funis, RBAC, deleção
microsoft/clarityMIT; clarity-js, decode, visualize e devtoolsNão é o serviço Clarity self-hosted: faltam backend, ingestão, painel completo e gestão
heatmap.jsMIT; renderiza mapasColeta, normalização responsiva, storage, filtros, consentimento, painel, replay
rrweb-playerPlayer do rrwebTodo o produto; precisa sandbox/sanitização para eventos não confiáveis

SaaS completos ou econômicos, sem autohospedagem

ServiçoMapas/replay/funisPreço público em 27/08/2026Quando considerar
MouseflowReplay; C/S/geo, M/A em tiers; funis/formsFree 500 sessões/mês; US$ 25/5 mil; US$ 109/25 mil; US$ 319/100 mil, anualFiltros e forms maduros
HotjarMapas ilimitados, replay; funis no ScaleFree 35 sessões/dia; anual US$ 31/100, US$ 79/500, US$ 170/500 diaBaixa operação e boa UX
Lucky OrangeMapas dinâmicos, replay, funis/formsAnual US$ 32/3.500; US$ 72/10 mil; US$ 199/50 mil; retenção base 60 diasCRO completo
Crazy EggMapas, replay, A/BUS$ 29/mês anual: 5 mil pageviews + 50 replays; US$ 99: 50 mil + 500Landing/content; cotas pequenas de replay
Yandex MetricaWebvisor; mapas click/link/scroll; metas/formsGratuitoForte, mas avaliar jurisdição/residência; retenção curta
SmartlookReplay, mapas, eventos e funisConfirmar proposta vigenteSaaS de produto
InspectletReplay, dynamic maps, A/B; funis/forms conforme tierFree; Micro US$ 39/mês; Startup US$ 79; Growth US$ 149; Accelerate US$ 299CRO tradicional; anual anunciava 15% de desconto
FullSessionReplay, mapas, insights/errosTiers por sessão; confirmar moeda/cicloMapa dinâmico administrado
PlerdyMapas, replay, eventos, funis/CRO/SEOFree limitado + pagosCombina CRO e SEO
LogRocketReplay/product analytics; mapas conforme pacoteFree + pagos; pacote completo pode exigir contatoEngenharia/produto
FullStoryReplay, comportamento e mapas/elementosSob consultaEmpresa, busca/segmentação avançadas
VWO InsightsMapas, recordings, forms, surveys, funnelsSob proposta/usoCRO + experimentação
Zoho PageSenseMapas, replay, funis/forms/testesPor visitantes/projetos; confirmar regiãoEcossistema Zoho
ContentsquareReplay, zonas/mapas, jornadasEmpresarialGrande empresa, não economia
GlassboxReplay, interaction maps, journeys/errorsEmpresarialCompliance/escala corporativa
ZipyReplay, mapas, erros/rede/product analyticsFree + pagos; confirmar limitesProduto/engenharia integrado

Ferramentas que não substituem o Clarity

FerramentaO que faz bemPor que não é substituto
Plausible CEAnalytics, eventos, metas, privacidadeSem heatmap/replay nativos confirmados
AckeeAnalytics leve Node/MongoSem heatmap/replay
OffenAnalytics transparente/consentimentoSem heatmap/replay
GoAccessLogs do servidorLog não contém cursor, DOM, scroll ou replay
GoatCounterContador web simplesSem heatmap/replay
Countly CEProduct analytics/eventos; Node/MongoSem confirmação de mapa/replay no CE; não atribuir Enterprise ao gratuito
Swetrix CEAnalytics, eventos, funis, performance, errosReplay é Cloud; sem mapa confirmado
PirschAnalytics sem cookie/APISem dupla heatmap + replay self-host

Análise detalhada das melhores autohospedáveis

Umami 3.2+: vencedor geral para começar

O Umami mudou de categoria em 2026. A release 3.1 adicionou Session Replay baseado em rrweb, níveis de mascaramento e gravação por visita. A 3.2 adicionou mapas de clique e rolagem, snapshots em iframe, filtros por path, agrupamento por largura de tela e suporte explícito a gravação/armazenamento self-hosted. A mesma versão manteve eventos, funis, jornadas, metas, segmentos, coortes e Web Vitals.

Pontos fortes:

  • licença MIT, código e releases muito ativos;
  • rastreador analítico pequeno e sem cookies no núcleo;
  • aplicação e PostgreSQL em Docker Compose oficial;
  • replay com taxa separada, máscara moderate por padrão, modo strict e seletor de bloqueio;
  • padrão documentado de 15% de amostragem, máximo de 5 minutos por replay e retenção de 30 dias, configuráveis;
  • um banco principal simplifica backup e operação diante das pilhas ClickHouse/Kafka.

Limitações:

  • replay e heatmaps são novos; não têm a história operacional do Clarity, Hotjar ou Matomo;
  • não há mapa de movimento/atenção equivalente confirmado;
  • gravações elevam o volume do PostgreSQL muito além de pageviews comuns;
  • Canvas, iframes, Shadow DOM, CSS dinâmico e SPAs complexas precisam de teste real.

Melhor caso: site pessoal, SaaS pequeno/médio ou empresa que já opera Docker/PostgreSQL e quer migração reversível.

OpenReplay: maior cobertura técnica aberta

O OpenReplay confirma mapas de clique, scroll e interação, filtros por segmento/dispositivo, rage clicks/dead zones e ligação de cada zona às gravações. Cobre funis, jornadas, analytics, console, requisições de rede, erros, performance e cobrowsing.

É open core: AGPLv3 por padrão, partes MIT e pasta empresarial com termos próprios. A edição open source é gratuita e autogerenciada. O plano Dedicated começava em US$ 199/mês na consulta; Enterprise/on-prem é sob proposta.

A complexidade não deve ser escondida. A implantação oficial exige Ubuntu Server 24.04, IP público, HTTPS e pelo menos 2 vCPU, 8 GB e 50 GB. O instalador usa Kubernetes/Helm. A release 1.27.0, de maio de 2026, mostra atividade, mas existe uma issue aberta de regressão em heatmaps. Isso pede teste da versão exata antes de migrar.

Melhor caso: aplicação em que UX e bugs precisam ser correlacionados e existe máquina dedicada/equipe para operar a pilha.

UXWizz: licença perpétua e pilha convencional

UXWizz combina analytics, mapas de clique/movimento/scroll, replay, eventos, goals, segmentos, A/B e erros. Segundo as features, suporta gravação leve/detalhada e usa PHP 8.3+ com MySQL/MariaDB. Pode usar instalador Linux ou Docker/Compose.

Na tabela de preços consultada:

  • Solo: US$ 299 uma vez, sites, visitas, heatmaps e replays ilimitados;
  • Growth & Scale: US$ 749 uma vez, adicionando equipe, A/B, eventos, segmentos, goals, erros, 2FA e mais;
  • um ano de atualizações e suporte incluído; renovação posterior opcional segundo os termos.

"Ilimitado" quer dizer sem cota comercial, não sem limite físico. MySQL, disco e retenção continuam impondo teto. O código é proprietário; guarde instalador/licença e confirme atualizações antes de comprar.

Melhor caso: quem quer dados próprios, pouca complexidade e prefere LAMP a ClickHouse/Kubernetes.

66analytics: custo inicial muito baixo

O 66analytics é uma aplicação PHP com MySQL/MariaDB. A página oficial confirma mapas de clique e rolagem, replay de mouse/click/scroll com pulo de inatividade e mascaramento, goals, eventos, visitantes, modo cookieless, usuários e tracking ilimitados. A versão consultada indicava atualização em 7 de agosto de 2026.

A licença Regular custava US$ 49 em pagamento único para uso pessoal, incluindo source code, futuras atualizações e seis meses de suporte. A Extended, que autoriza revenda como SaaS, custava US$ 319. A entrega do código não transforma a licença comercial em open source OSI. Confirme domínios permitidos, redistribuição, suporte e política de upgrade no contrato.

Melhor caso: site pessoal/pequena empresa que quer uma solução barata e convencional, aceita software proprietário e fará um piloto de privacidade e fidelidade.

Matomo com módulo pago: maturidade e governança

O Matomo On-Premise centraliza analytics no servidor próprio. O recurso essencial não pertence ao núcleo GPL: Heatmap & Session Recording é plugin comercial sob EULA. Ele cria mapas de clique, movimento e scroll e replays com clicks, mouse, scroll, resize, mudanças de página e formulários.

Preços anuais oficiais consultados, para até 5 milhões de hits/mês:

  • US$ 269 para 1–4 usuários;
  • US$ 529 para 5–15;
  • US$ 789 para usuários ilimitados;
  • equivalentes exibidos: € 219, € 439 e € 659;
  • tiers maiores exibiam US$ 2.089 e US$ 4.149/ano, variando usuários/hits.

A documentação de mascaramento informa que inputs, textareas e passwords são mascarados no cliente. Os dados são pseudonimizados, não plenamente anônimos, e o próprio Matomo requer consentimento prévio segundo sua leitura de ePrivacy. Na instalação própria a retenção pode ser indefinida se dados brutos não forem apagados: flexibilidade e risco.

Melhor caso: empresa que quer APIs/exportações, retenção controlada, documentação e orçamento anual para módulo maduro.

PostHog: product analytics primeiro

PostHog é mais que gravador: eventos, funis, cohorts, paths, flags, experimentos e warehouse são centrais. O replay inclui console, rede/erros, filtros/playlists, sampling e masking antes de os dados saírem do navegador. Heatmaps existem, mas não atribua a ele os cinco tipos do Clarity sem validar cada mapa necessário.

A documentação self-host é franca: implantação sem suporte, somente recursos do plano gratuito, e o fornecedor diz que Cloud costuma ser mais barato. O mínimo é 4 vCPU, 16 GB e mais de 30 GB. Não há processo normal de versões/CVEs para self-host; acompanhar latest aumenta a necessidade de staging e backup. O Cloud oferecia 1 milhão de eventos e 5 mil replays/mês grátis.

Melhor caso: SaaS orientado a eventos e experimentação. Não escolher apenas pelo heatmap.

Open Web Analytics: simples, gratuito e antigo

OWA é GPL-2.0+, multi-site, PHP/MySQL e oferece click heatmaps, Domstream replay, eventos, ações, API e relatórios. O tracker permite amostrar Domstream. O repositório/wiki tiveram atividade em 2026, inclusive refatoração do heatmap/Domstream; não é correto chamá-lo automaticamente de abandonado.

Perde em UI, documentação operacional, mascaramento granular e containerização moderna. Antes de produção, revise autenticação, headers, CSP, exclusões, retenção e upgrade. Não exponha o painel diretamente.

Melhor caso: laboratório ou site pequeno com administrador de PHP/MySQL disposto a fazer a auditoria.

Emergentes completos: Seentics, Sentiero, Clickmap e Opti-Behavior

Esses projetos ampliam as possibilidades, mas boa lista de funções não basta para produção:

  • Seentics: AGPL, Compose, PostgreSQL/MinIO e rrweb; declara C/S/hover, replay, funis e automações. Tinha 7 estrelas, 1 fork e nenhuma release pública. Exige leitura do código, restore e teste de upgrade.
  • Sentiero: MIT e bem documentado, com replay, click heatmap, scroll depth, Web Vitals, forms, funis, erros, password masking obrigatório, maskAllInputs, GPC, retenção e erasure. É gem para Ruby/Rack, pré-1.0 e calcula analytics sobre janela recente cujo padrão é 5 mil sessões.
  • Clickmap: MIT, Node/SQLite e Compose, sem cookies e sem leitura de valores de inputs. Replay simplificado em canvas, não DOM. Tinha seis commits, zero estrelas e nenhuma release: uso pessoal/laboratório.
  • Opti-Behavior: útil no WordPress, com mapas C/S e funis gratuitos; replay, forms, jornadas e erros são Pro. A página oficial documenta chamadas externas para geolocalização e telemetria administrativa consentida, portanto "self-hosted" não significa zero tráfego a terceiros sem configuração.

Como interpretar as alternativas de replay sem heatmap

As ferramentas abaixo não são fracassos; elas resolvem outro problema. Podem ser melhores que Clarity para depurar uma exceção, mas não produzem o mapa agregado que motivou a pesquisa.

Rybbit reúne analytics de tráfego, metas, funis, journeys, erros e replay em uma interface moderna. A pilha com ClickHouse, PostgreSQL e Redis atende consultas analíticas melhor que SQLite, mas custa mais memória e operação. O repositório AGPL está ativo e tinha release 2.8 em julho de 2026. A documentação e mensagens comerciais sobre gating de replay não são perfeitamente claras; confirme na imagem/tag que será instalada. Como nenhum heatmap foi confirmado no material oficial revisado, a classificação correta é "parcial".

OpenPanel é um concorrente de product analytics com replay baseado em rrweb, funis, coortes e A/B. Sua documentação de replay explica que reconstrói DOM, não vídeo, carrega script separado e oferece maskAllText, blockSelector e ignoreSelector. A pilha é maior do que o nome sugere: Next.js/Fastify, PostgreSQL, ClickHouse, Redis, Redpanda e BullMQ. É uma escolha interessante para quem já queria eventos e cohorts, não um substituto direto de mapas.

Highlight.io e HyperDX são plataformas de observabilidade. O primeiro correlaciona replay, erros, logs e traces; o segundo integra replay a OpenTelemetry, ClickHouse, MongoDB, logs, métricas e traces. Em ambos, o valor é responder "qual exceção/requisição acompanhou esta tela?". Não há evidência de heatmap de CRO. Highlight foi adquirido pela LaunchDarkly e as páginas legadas de self-host não vêm recebendo a mesma evolução do produto; a implantação hobby documenta 4 CPU, 8 GB e 64 GB, para menos de 10 mil sessões e 50 mil erros por mês. Isso merece verificação antes de investir.

Sentry Self-Hosted fornece replay associado a erros e performance em uma pilha bem conhecida por desenvolvedores. Sua licença atual é source-available/FSL, não uma licença open source permissiva. Instalar o Sentry inteiro apenas para substituir Clarity cria operação desproporcional e continua sem heatmap. Ele faz sentido quando Sentry já é o padrão de observabilidade e o replay adiciona contexto a incidentes.

tinyreplay, HoldFast, Rejourney e RePlaya pertencem ao laboratório. tinyreplay é especialmente honesto: declara-se pré-1.0 e diz não ter heatmaps, funis, contas, billing, storage distribuído nem garantias de compliance. RePlaya é tecnicamente interessante pelo live tail, mas usa S2 como armazenamento, portanto "self-hosted" não significa autonomia completa. Em produção, qualquer um deles exige threat model, autenticação, rate limiting, expiração, deleção, backup e avaliação de payloads maliciosos.

Licença: quatro significados que não devem ser misturados

  1. Open source permissivo: Umami, rrweb e Clickmap usam MIT; permitem grande liberdade, mas não oferecem garantia ou suporte.
  2. Copyleft/open core: OpenReplay, Seentics, Rybbit e OpenPanel têm núcleos AGPL. Recursos empresariais podem estar em diretórios/licenças separados. Leia o arquivo da versão instalada, não uma comparação de blog.
  3. Source-available: Sentry/FSL e Rejourney/SSPL permitem ler/modificar dentro de limites, mas não satisfazem automaticamente a definição OSI. "Código disponível" não é sinônimo de software livre.
  4. Comercial com código entregue: 66analytics e UXWizz podem fornecer source code para instalação, porém uso, redistribuição, número de instalações e revenda seguem o contrato. Matomo é um caso híbrido: núcleo GPL e plugin comportamental proprietário.

Essa distinção importa em empresa, auditoria e continuidade. Uma licença perpétua pode impedir atualizações depois do período incluído; uma AGPL pode exigir disponibilização de modificações quando o serviço é oferecido em rede; um módulo proprietário pode parar de funcionar após upgrade do núcleo. Registre licença, comprovante, versão, checksum e direito de receber correções.

Comparação de retenção, exportação e apagamento

SoluçãoRetenção documentadaExportação/portabilidadeAtenção prática
Clarity30 dias para replay normal; favoritos/amostra e mapas até 9 mesesHeatmaps PNG/CSV; integrações/API limitadas por finalidadeNão controla storage; apagar indivíduo específico é limitado pela FAQ
UmamiReplay padrão 30 dias, configurávelAPI REST e relatórios; banco PostgreSQL próprioTestar se deleção cobre chunks/snapshots, não só sessão lógica
OpenReplayConfigurável na instalação; depende da edição/stackDados no ambiente próprio e APIs/integraçõesApagar PostgreSQL sem objetos/ClickHouse deixa resíduos
Matomo On-PremisePode ficar indefinida se raw data não for eliminadoAPI com JSON/XML/CSV/HTML e banco próprioConfigure purge; "indefinido" não é vantagem sob minimização
UXWizzOperador escolhe limpeza/backupBanco próprio; confirmar formatos na versãoVerificar restauração e exportação antes da compra
OWAControlada pelo operadorAPI e MySQLDocumentar rotina de purge, pois o padrão pode não atender política
SaaSVaria por plano; Lucky Orange base 60 dias, Clarity 30/270Varia: CSV/API nem sempre inclui replay brutoExportar relatório não equivale a portar gravações para outro player

Um replay normalmente depende de snapshots, eventos, assets, dicionários e versão do player. "Tenho o banco" não garante que a gravação continue reproduzível anos depois. Para evidência de incidente, exporte apenas sessões estritamente necessárias, proteja-as separadamente e defina expiração. Para migração, aceite que heatmaps agregados são mais portáveis como PNG/CSV que replays proprietários.

Como escolher entre SaaS e self-host sem autoengano

SaaS cobra por sessão, pageview ou visitantes e parece caro em grande volume. Self-host cobra em infraestrutura e trabalho, custos menos visíveis. Compare um período de 12 meses com o mesmo sampling e retenção. Inclua horas de plantão, restore e atualização, não apenas preço da VPS.

Mouseflow tem um dos conjuntos mais próximos do Clarity: replay, click/scroll/geo, movement/attention em planos adequados, funis e forms. O gratuito de 500 sessões/mês serve para avaliar fidelidade. O Essential de US$ 25/mês anual para 5 mil sessões é referência para saber quanto vale evitar operação própria.

Hotjar é fácil de adotar e seu Basic gratuito oferece 35 sessões/dia, heatmaps e recordings. A métrica de sessões diárias deve ser comparada ao tráfego real: amostra diária fixa pode perder campanhas de pico. Funis ficam no Scale, então o plano barato não reproduz todo o Clarity.

Lucky Orange reúne heatmaps dinâmicos, replays, funis e forms. A retenção base de 60 dias supera os 30 dias de replay normal do Clarity, mas os preços crescem com a quantidade de sessões. Crazy Egg começa barato, porém suas cotas de replays (50 no plano Analytics citado) tornam-no mais adequado a heatmaps e testes do que investigação contínua.

Yandex Metrica é a grande alternativa gratuita: Webvisor, mapas de clique/link/scroll, forms e metas. O custo monetário é zero, mas a decisão inclui jurisdição, residência, fornecedor e política corporativa. Não é autohospedável. Uma empresa brasileira com clientes internacionais deve analisar transferência e contrato, não escolher apenas pela lista de funções.

FullStory, Contentsquare e Glassbox são produtos empresariais. Podem superar Clarity em busca, journeys, segmentação, governança e escala, mas preço sob consulta e implantação corporativa os colocam fora da categoria "mais barato". VWO Insights e Zoho PageSense fazem sentido quando heatmap/replay acompanham experimentação. LogRocket, Zipy e Smartlook ficam entre produto e engenharia; confirme que heatmaps pertencem ao plano contratado, pois páginas comerciais agregam módulos que nem sempre estão no tier inicial.

Perguntas obrigatórias numa demonstração comercial

  • O preço conta sessão gravada, sessão total, pageview, evento, usuário ou domínio?
  • A cota reinicia diariamente ou mensalmente? Picos são descartados ou faturados?
  • Quanto tempo ficam replay, heatmap, eventos brutos e backups?
  • O masking ocorre antes de a carga sair do navegador?
  • Console, headers, body de request/response e query string são coletados?
  • Existe data center escolhido pelo cliente, subprocessor list e DPA?
  • Há SSO, MFA, RBAC, audit log e restrição por projeto no plano cotado?
  • É possível apagar uma pessoa/sessão e comprovar o apagamento?
  • O export inclui dados brutos reproduzíveis ou apenas CSV/MP4/relatório?
  • Qual a política após cancelamento e em quanto tempo dados/backups somem?
  • Há suporte a SPA, iframe, Shadow DOM, Canvas e apps mobile usados pela empresa?
  • Qual impacto medido do SDK e que controles de sampling existem?

Ranking e matriz de decisão

Notas de 1 a 5 são avaliação comparativa, não benchmark. Aderência mede proximidade do Clarity; facilidade, operação; TCO, licença/infra; privacidade, controles/domínio; manutenção, atividade/maturidade. Peso: 30%, 20%, 15%, 20%, 15%.

PosiçãoSoluçãoAderênciaFacilidadeTCOPrivacidadeManutençãoNotaLeitura honesta
1Umami 3.2+4,24,54,54,54,34,38Melhor começo; mapa/replay jovens
2UXWizz4,54,23,74,44,04,23Simples/completo; fechado e pago
3OpenReplay4,82,33,14,74,03,96Mais completo aberto; pesado
4Matomo + plugin4,73,22,84,74,74,09Maduro/governável; anual
566analytics4,04,44,64,03,34,05Barato; comercial e menos comprovado
6PostHog4,12,12,54,33,83,46Produto excelente; self-host complexo
7OWA3,43,34,73,42,83,49Econômico; envelhecido
8Sentiero4,03,8 em Ruby4,84,82,23,97Ótimo nicho; pré-1.0
9Seentics4,53,54,44,41,33,75Completo no papel; risco alto
10Clickmap2,84,44,84,61,23,57Leve; replay limitado

A ordem considera risco, não só média. Para empresa, aumente peso de manutenção/suporte e Matomo sobe. Para Rails, Sentiero sobe. Para depuração, OpenReplay supera UXWizz.

Matriz por necessidade

NecessidadePrimeira escolhaSegunda escolhaEvitar como primeira opção
VPS pequena / simplesUmami 3.2+66analytics ou UXWizzPostHog self-host
Maior volume/equipe técnicaOpenReplay dimensionadoPostHog ou MatomoSQLite experimental
Empresa/LGPDMatomo + pluginOpenReplay com suporte/on-premProjeto sem releases/RBAC/audit
WordPressOpti-Behavior (validar Pro)UXWizz separadoKubernetes no mesmo host do WP
Ruby/RailsSentieroUmami separadoFerramenta sem integração Ruby
Depuração frontendOpenReplayHighlight/HyperDX + mapa separadoHeatmap sem console/rede
Mínimo trabalhoContinuar ClarityHotjar/MouseflowSelf-host grande
Zero licença/dados própriosUmamiOWAMatomo core achando que inclui o módulo

Arquitetura e implantação prática

Arquitetura recomendada para Umami

Navegador
  └─ CMP/consentimento ── libera o tracker somente após opt-in
       └─ analytics.seudominio.tld (HTTPS)
            ├─ proxy reverso / rate limit / logs mínimos
            ├─ Umami 3.2+ (container, porta interna 3000)
            └─ PostgreSQL (rede interna, volume persistente)
                 └─ backup criptografado + teste de restauração

Painel administrativo ── Tailscale/VPN ou SSO/MFA ── proxy ── Umami

O Compose é oficialmente suportado e inclui aplicação + PostgreSQL. Em vez de copiar um YAML que ficará desatualizado, use o arquivo da release escolhida e a instalação oficial:

git clone https://github.com/umami-software/umami.git
cd umami
git checkout <tag-estavel-testada>
docker compose up -d

Não execute latest cegamente em produção. Fixe tag testada, troque a senha padrão imediatamente, gere segredos próprios, mantenha PostgreSQL fora da internet e publique somente o proxy HTTPS. Adicione ao CSP domínios exatos em script-src e connect-src; endpoint first-party não deve ser usado para contornar recusa.

Checklist:

  1. criar subdomínio dedicado e certificado automático;
  2. carregar tracker somente após consentimento quando replay/mapa estiver ativo;
  3. começar com replay em 5–15% e limite de duração; ajustar com dados reais;
  4. usar masking strict em páginas autenticadas e bloquear seletores sensíveis;
  5. configurar a menor retenção que atenda à análise e validar deleção;
  6. fazer backup consistente de PostgreSQL, Compose, variáveis e segredos;
  7. testar restauração em host limpo;
  8. monitorar disco, crescimento do banco, ingestão, 4xx/5xx e replays inválidos;
  9. atualizar primeiro em staging com tráfego sintético;
  10. manter rollback compatível com as migrações do banco.

Quando instalar OpenReplay

Se Umami não reproduzir bem a SPA ou console/rede/erros forem essenciais, use OpenReplay dedicado. O mínimo oficial é 2 vCPU, 8 GB e 50 GB para tráfego baixo/moderado, não sizing universal. HTTPS é obrigatório. Instalador oficial:

sudo wget https://raw.githubusercontent.com/openreplay/openreplay/main/scripts/helmcharts/openreplay-cli -O /bin/openreplay
sudo chmod +x /bin/openreplay
sudo openreplay -i analytics.seudominio.tld

Antes de tráfego real, confirme que a versão não reproduz a regressão de heatmap da 1.27, documente volumes, faça backup de PostgreSQL/ClickHouse/objetos/segredos e proteja /signup. A presença de Compose no repositório não torna esse o fluxo recomendado; a documentação atual usa Helm.

Estimar armazenamento sem inventar números

Não existe "MB por sessão" universal. Use:

GB brutos = sessões por dia
          × fração gravada
          × MB médios por sessão gravada
          × dias de retenção
          ÷ 1024

GB provisionados = GB brutos
                  + índices/banco/filas medidos
                  + margem operacional definida
                  + backups fora do volume primário

Meça média e p95 em piloto, pelo delta diário do storage e payload comprimido. Registre sessões falhas, duração, mutações DOM e compressão. Não use média sem p95/p99. Backup tem orçamento separado e retenção precisa atingir eventos, objetos, índices e cópias antigas.

Migração do Clarity e plano piloto

Não desligue o Clarity primeiro. Rode os dois por período curto, com consentimento, e compare a mesma amostra.

Fase 1: inventário

  • listar projetos, sites, usuários, heatmaps, funis, Smart Events e tags;
  • exportar PNG/CSV dos mapas de referência;
  • favoritar gravações críticas antes de expirarem;
  • registrar GA/GTM, CSP, CMP e dashboards;
  • identificar páginas proibidas: login, conta, pagamento, saúde, RH, menores e suporte sensível.

Fase 2: configuração mínima

  • criar eventos equivalentes com nomes estáveis, como signup_started;
  • reproduzir dois ou três funis importantes;
  • configurar máscara global/bloqueios antes de gravar;
  • definir sampling, duração e retenção;
  • instalar tracker assíncrono via CMP e CSP explícita;
  • identificar usuário somente quando necessário e documentado.

Fase 3: teste de fidelidade

Roteiro em desktop e mobile:

  1. abrir landing, rolar 25/50/75/100%;
  2. clicar CTA, elemento morto e botão com erro;
  3. navegar por SPA sem reload;
  4. preencher formulário com dados fictícios e conferir que nenhum valor aparece;
  5. abrir modal, menu, iframe permitido, Shadow DOM e Canvas, se houver;
  6. provocar rage click controlado;
  7. validar replay, mapa, evento e funil;
  8. repetir com ad blocker, navegadores principais e rede móvel.

Critérios de aceite:

  • zero conteúdo sensível em payload, banco, logs ou replay;
  • ao menos 95% dos eventos sintéticos esperados, ou limiar próprio documentado;
  • mapas alinhados nas larguras mais usadas;
  • SPA segmentada por rota;
  • performance dentro do orçamento;
  • deleção/expiração funcionando;
  • restauração comprovada.

O 95% é critério proposto, não promessa. Ajuste ao risco/volume.

Fase 4: decisão

Mantenha a ferramenta se ela responder a perguntas que geram decisões. Se Umami entregar analytics/replay mas o mapa for insuficiente, combine temporariamente com Aurora/Opti no WordPress ou campanha limitada no Mouseflow. Não grave 100% só porque é possível.

Privacidade, LGPD e riscos éticos

Replay é uma forma intrusiva de analytics. Autohospedagem não torna tratamento anônimo nem dispensa consentimento. A empresa continua responsável por finalidade, necessidade, transparência, segurança, retenção, direitos e incidentes.

A LGPD exige finalidade, adequação, necessidade, transparência, segurança, prevenção e prestação de contas. O guia de cookies da ANPD orienta transparência, finalidade/base legal, minimização, rejeição de não necessários no primeiro nível e consentimento específico quando essa for a base. Para EEE/Reino Unido/Suíça, analise GDPR/ePrivacy; o Matomo afirma que heatmaps/replay exigem consentimento prévio e são pseudonimizados, não anônimos.

Controles mínimos

  • opt-in antes do tracker: não grave para apagar depois;
  • máscara no navegador para inputs, textarea, passwords, conta, chat, pedidos e saúde;
  • mask all text em áreas autenticadas, abrindo exceções após revisão;
  • bloqueio de páginas de pagamento, senha, prontuário, RH e suporte sensível;
  • minimização com sampling, duração, exclusão de inatividade e retenção curta;
  • separação: não ligar replay a nome/e-mail/CPF se ID efêmera basta;
  • acesso por menor privilégio, MFA/SSO, audit log e painel via VPN quando possível;
  • eliminação por ID e prazo, inclusive índices, objetos e backups conforme política;
  • documentação: política, registro, DPA, residência e transferências;
  • RIPD/DPIA em grande escala, monitoramento sistemático, sensíveis/vulneráveis;
  • menores: Clarity proíbe alvo menor de 18; ambiente escolar/infantil demanda análise específica.

Problemas técnicos que mudam a interpretação

  • SPA: pushState pode agrupar telas erradas;
  • DOM dinâmico: banners/A-B desalinhando screenshots e seletores;
  • iframes: outra origem pode não ser capturada; não burlar sandbox;
  • Canvas/WebGL: pode ficar vazio ou exigir captura invasiva;
  • Shadow DOM/CSS-in-JS: aparência pode divergir;
  • ad blockers/CSP: reduzem amostra; reporte a lacuna;
  • performance: mousemove/mutações/Canvas elevam CPU/rede;
  • PII indireta: URL, títulos, data-*, console e rede podem vazar dados;
  • evento não confiável: player deve usar sandbox sem scripts e dependências atualizadas;
  • residência: VPS em outro país ainda é transferência internacional.

Threat model específico para session replay

O servidor recebe mais do que métricas. Mesmo sem valor de formulário, o DOM pode conter nome no cabeçalho, e-mail numa mensagem de boas-vindas, endereço em um resumo de pedido, código de suporte, saldo ou texto escrito por outra pessoa. A URL pode levar token de reset; o console pode imprimir objeto inteiro; uma resposta XHR pode conter payload pessoal. O mapa de risco deve cobrir cada canal:

Canal capturadoExemplo de vazamentoControle recomendado
Texto do DOMnome, pedido, mensagem privadamascarar texto globalmente nas áreas autenticadas; liberar seletores mínimos
Inputse-mail, CPF, cartão, senhamaskAllInputs; bloquear elemento e página; teste automatizado com valor-canário
URL/query/hashtoken, busca, e-mail em parâmetroremover/redigir parâmetros no cliente e corrigir a aplicação de origem
Consoleobjetos de usuário, headers, stack tracesdesabilitar ou sanitizar console em produção; política de logging
RedeJSON de API, Authorization, cookiesallowlist de URLs/headers; nunca capturar bodies sensíveis
Canvas/imagemdocumento, assinatura, prontuáriodesativar captura de Canvas; bloquear componente
Atributos DOMIDs internos e data-*não renderizar segredos no HTML; mascarar atributos suportados
Identificadore-mail usado como distinct IDusar ID pseudônimo rotacionável e tabela de vínculo separada

Faça um teste-canário antes de cada release relevante: insira valores fictícios únicos como CPF-NAO-PODE-APARECER-9981, navegue pela página e procure a string em DevTools/Network, logs, banco, objeto e replay. Um player visualmente mascarado não prova que o payload armazenado também está mascarado. O controle mais forte é a remoção antes do envio.

Proteja a ingestão contra abuso. Um endpoint público pode receber sessões fabricadas, payloads enormes, compressão maliciosa e conteúdo desenhado para explorar o player de quem revisa a gravação. Use limites de tamanho, rate limit, validação de schema, autenticação/chave por site, CORS estrito quando compatível, quotas, isolamento do parser e sandbox do replay. Não confie em HTML/CSS gravado apenas porque veio do seu domínio.

Desempenho e qualidade da amostra

Session replay pode alterar o comportamento que pretende observar. MutationObserver, mousemove, serialização, compressão e sendBeacon gastam CPU/rede; em celular lento o efeito é maior. Avalie antes/depois em condições controladas, não apenas Lighthouse de desktop:

  • LCP, INP, CLS, long tasks e uso de memória;
  • bytes do script inicial e chunks carregados ao ativar replay;
  • bytes enviados por minuto de sessão, média e p95;
  • consumo com página ociosa versus altamente dinâmica;
  • falha de ingestão, duplicação e perda no pagehide;
  • impacto de ad blocker, proteção antirrastreamento e rede 3G/4G;
  • mudança de métricas quando Canvas, console ou rede são habilitados.

Carregamento assíncrono reduz bloqueio inicial, mas não elimina CPU posterior. Prefira capturar menos sessões bem escolhidas: erros, abandono de funil, dispositivos problemáticos e amostra aleatória estável. Uma amostra enviesada apenas para sessões com erro não serve para calcular taxa geral; mantenha uma amostra aleatória paralela.

O heatmap também pode mentir. Coordenadas absolutas se deslocam com layout responsivo; uma campanha muda o banner; usuários logados veem menus diferentes; consent banner cobre botões; páginas infinitas alteram altura. Segmente por rota, breakpoint, variante e período. Não agregue antes/depois de redesign no mesmo mapa. Compare resultado visual com contagem por seletor/evento e abra replays dos hotspots.

Runbook mínimo de incidente e manutenção

Antes de produção, defina quem recebe alerta e o que fazer em cinco eventos:

  1. disco acima do limite: pausar gravação/reduzir sampling, não apagar banco aleatoriamente; executar purge documentado;
  2. PII descoberta: parar ingestão da página, preservar evidência mínima, localizar cópias, apagar conforme procedimento, corrigir masking e avaliar notificação de incidente;
  3. upgrade quebrado: retirar nova versão, restaurar banco somente se migração não for reversível e validar replay antigo;
  4. endpoint abusado: bloquear origem/chave, aplicar quota/rate limit e revisar se houve execução no player;
  5. backup inválido: tratar como indisponibilidade de recuperação, gerar novo backup e repetir restore imediatamente.

Mensalmente, revise usuários do painel, espaço/retention jobs, versões e vulnerabilidades, falhas de replay, CSP, domínios rastreados e lista de páginas bloqueadas. Trimestralmente, refaça o teste-canário e a restauração. Depois de qualquer mudança em checkout, login, chat ou área de conta, revalide mascaramento antes de liberar gravação.

Recomendações práticas

Para VPS pequena

Umami 3.2+, PostgreSQL e Compose oficial. Use 5–15% de replay, retenção de 30 dias ou menos e strict masking no autenticado. Diminua se disco/CPU crescerem ou a amostra bastar. Se a VPS estiver apertada, separe o host ou use SaaS; não force PostHog ali.

Para maior volume

Teste OpenReplay em host dedicado e dimensione pelo piloto. Separe storage quando necessário, retenha replays por pouco tempo e agregados por mais. PostHog entra quando funis, coortes, flags e experimentos valem a pilha operacional.

Para empresa e LGPD

Matomo + plugin ou OpenReplay com suporte/on-prem, conforme governança de analytics versus diagnóstico. Exija DPA, localização, retenção, RBAC, audit, SSO/MFA, exportação, deleção e resposta a incidentes. "GDPR compliant" em homepage não é parecer.

Para mínimo trabalho

Continuar Clarity é a resposta economicamente honesta, se privacidade/consentimento forem aceitáveis. Para sair da Microsoft sem servidores, compare Hotjar, Mouseflow, Lucky Orange e Smartlook por cota, retenção e DPA.

Para WordPress

Teste Opti-Behavior em staging. Free cobre C/S e funis; replay é Pro. Revise geolocalização/telemetria externa e crescimento de MySQL/arquivos. UXWizz separado isola melhor a carga.

Conclusão

O substituto autohospedado mais sensato para começar em 2026 é Umami 3.2+: MIT, Compose oficial, PostgreSQL e agora replay, C/S heatmaps, eventos e funis. O risco é a novidade; faça piloto paralelo.

Para fidelidade e diagnóstico, OpenReplay é o aberto mais completo, com operação maior. UXWizz e 66analytics são comerciais autohospedados atraentes; Matomo + plugin é maduro para empresa; OWA é gratuito e antigo; PostHog brilha em product analytics, não em economia de servidor.

Não existe "Clarity oficial para instalar". microsoft/clarity tem coletor/decoder/player, não serviço completo. E Plausible, Ackee, Offen, GoAccess, GoatCounter, Countly CE e Swetrix CE não substituem a dupla heatmap/replay.

Fontes consultadas

Microsoft Clarity

Autohospedagem e código

SaaS e preços

Privacidade e legislação


Nota sobre atualidade

Pesquisa concluída em 27 de agosto de 2026. Preços, limites, recursos, licenças e atividade podem mudar; confirme a versão exata antes de contratar/instalar. Valores estão na moeda e unidade publicadas, sem impostos ou conversão.

Did this resonate?

Related documents