O Microsoft Clarity é difícil de substituir pelo preço: custa zero, aceita tráfego muito alto e combina mapas de calor, gravações, funis e sinais de frustração em um serviço administrado. Esta pesquisa procura algo diferente de uma simples alternativa a Google Analytics. O requisito central é enxergar onde as pessoas clicam e até onde rolam, abrir a reprodução de uma sessão e, quando possível, relacionar esse comportamento a eventos e funis. A preferência é por dados sob controle próprio, código aberto e custo previsível.
Foram avaliadas 50 famílias de produtos e componentes. Algumas aparecem em mais de uma tabela para deixar explícita a diferença entre edição gratuita e módulo pago. Elas estão separadas por equivalência real, pois chamar Plausible, GoAccess ou qualquer contador de visitas de "alternativa ao Clarity" esconderia justamente a ausência de heatmaps e replay.
Resumo executivo
As melhores escolhas, em ordem prática, são:
- Umami 3.2 ou posterior: melhor ponto de partida gratuito e relativamente simples. É MIT, usa PostgreSQL, tem Docker Compose oficial e, desde 2026, inclui replay baseado em rrweb, heatmaps de clique e rolagem, funis, jornadas e eventos. Os recursos comportamentais são novos, portanto merecem um piloto antes de substituir o Clarity em produção.
- OpenReplay: opção aberta mais próxima de uma suíte completa. Une replay, mapas de clique, rolagem e interação, funis, segmentação, erros, console e rede. É claramente mais pesada: o mínimo oficial para baixo/moderado volume é 2 vCPU, 8 GB de RAM e 50 GB, em Ubuntu 24.04; a implantação oficial usa Kubernetes/Helm mesmo em uma máquina.
- UXWizz: melhor alternativa comercial autohospedada para quem prefere uma aplicação PHP/MySQL convencional e licença perpétua. O plano Solo custa US$ 299 uma vez; o Growth & Scale, US$ 749. Não é open source, mas não cobra por sessão.
- Matomo On-Premise + Heatmap & Session Recording: escolha madura para empresa e governança. O núcleo é GPL, mas o módulo necessário é proprietário e anual: a partir de US$ 269/ano para 1–4 usuários e até 5 milhões de hits/mês.
- 66analytics: opção comercial barata, autohospedada e direta, com PHP/MySQL, mapas de clique/scroll e replay. A licença Regular custava US$ 49 uma vez; é código-fonte entregue sob licença comercial, não open source no sentido OSI.
- Open Web Analytics (OWA): opção inteiramente gratuita, antiga e leve, com PHP/MySQL, click heatmap e Domstream replay. Continua recebendo manutenção, mas exige auditoria cuidadosa de segurança, mascaramento e experiência de uso.
- PostHog: excelente para produto digital, eventos, funis, feature flags e replay, além de heatmap. Porém a autohospedagem oficial é declaradamente sem suporte e pede 4 vCPU, 16 GB e mais de 30 GB; sua pilha inclui ClickHouse, Kafka, ZooKeeper, Redis, PostgreSQL e MinIO.
Se o objetivo for gastar menos dinheiro que o Clarity, nenhuma instalação própria vence, porque o Clarity é gratuito. O ganho é outro: soberania dos dados, retenção sob controle, menor dependência de Microsoft e possibilidade de reduzir riscos de transferência internacional. Em troca, entram VPS, armazenamento, backups, atualizações, observabilidade e horas de administração. Para "mínimo trabalho", continuar no Clarity ou contratar um SaaS é operacionalmente mais barato que manter uma plataforma complexa.
Minha recomendação principal é executar um piloto de Umami 3.2+. Se os mapas e replays não forem fiéis em páginas dinâmicas, compare a mesma amostra com OpenReplay. Para empresa que prefere suporte e ferramenta consolidada, teste Matomo + módulo pago; para VPS pequena e orçamento único, compare 66analytics e UXWizz.
Metodologia e critérios
A pesquisa foi concluída em 27 de agosto de 2026. Recursos, preços, licenças e requisitos foram verificados prioritariamente em documentação oficial, páginas oficiais de preço, repositórios, arquivos de licença e releases. Alegações de sites comerciais sem código ou documentação suficiente aparecem como "declarado pelo fornecedor; verificar em prova de conceito", e não como fato independente.
Os critérios foram:
- aderência ao Clarity: heatmap, replay, funis/eventos e sinais de frustração;
- tipos de mapa: clique, rolagem, movimento, atenção/tempo e áreas;
- autohospedagem real: aplicação completa, não apenas SDK ou player;
- licença: open source, open core, source-available ou proprietária;
- operação: banco, containers, requisitos documentados e complexidade;
- privacidade: mascaramento no navegador, exclusões, consentimento, retenção e eliminação;
- maturidade: releases, atividade recente, documentação e riscos conhecidos;
- custo: preço publicado em 27/08/2026, sem converter moeda nem misturar mensal com anual;
- adequação: site pessoal, WordPress, produto web, depuração ou empresa.
"Heatmap" significa mapa agregado sobre uma página. Um cursor desenhado durante o replay não equivale a heatmap. "Replay" significa reconstrução temporal de DOM/interações ou reprodução simplificada documentada; não é vídeo da tela. A ausência de uma função significa que ela não foi confirmada em fonte oficial, não que seja impossível construí-la.
O que o Microsoft Clarity oferece hoje
Antes de trocar, é preciso registrar a linha de base.
| Área | Recurso confirmado | Limite ou observação |
|---|---|---|
| Heatmaps | Click, Scroll, Area, Conversion e Attention | Por página ou grupo; não exige tráfego mínimo |
| Cliques | Todos, dead, rage, error, first e last clicks | Liga pontos a gravações |
| Rolagem | Percentual alcançado, drop-off e average fold | Filtros/segmentos; exporta PNG e CSV |
| Comparação | Comparar mapas e trocar screenshot | Elementos dinâmicos, scroll interno de div e páginas acima de 65.535 px têm limitações |
| Replay | Reconstrução do DOM e das ações, não vídeo | Texto digitado em inputs é mascarado; Canvas e iframe de terceiros têm limitações |
| Insights | Rage/dead/error clicks, quick backs, excessive scrolling e Copilot | Dependem da qualidade da reconstrução |
| Funis | Funis no-code com page visits e Smart Events | Conversão, sessões e tempo mediano; até 20 Smart Events personalizados |
| Eventos/API | Eventos, IDs, tags e mask/unmask | O controlador não deve enviar PII |
| Integrações | Google Analytics e ecossistema Microsoft | Reavaliar na migração |
| Preço | Free forever, todos os recursos, heatmaps/sites/membros ilimitados | Página comercial diz tráfego ilimitado; FAQ registra até 100 mil sessões/projeto/dia e nem todas terão replay |
| Limite do mapa | 100 mil pageviews por heatmap | Segmentar ou criar outro mapa após o teto |
| Retenção | Heatmaps: até 9 meses; replays normais: 30 dias | Depois, favoritos e amostra de 1% ou 10 sessões/dia, o maior, ficam até 9 meses |
| Hospedagem/uso | Serviço Microsoft, dados no Azure | A página de preço diz que dados anonimizados ajudam insights e modelos de ML |
| Consentimento | Consentimento explícito no EEE, Reino Unido e Suíça para continuidade completa | Integrar Consent API v2 ao CMP; FAQ diz que DNT não é respeitado |
| Restrições | Não usar em sites/apps voltados a menores de 18 anos | Exige cuidado com conteúdo sensível e vulneráveis |
Fontes: preço, heatmaps, recursos e limites, FAQ, retenção, gravações, funis, Smart Events e Consent API v2.
O que "mais barato" realmente significa
O custo anual de licença do Clarity é R$ 0. Autohospedar só será "mais barato" se o custo não financeiro da situação atual for maior que:
TCO anual = VPS + discos/objetos + tráfego + backups + monitoramento
+ horas de instalação + horas de atualização + resposta a incidentes
Para uso pessoal, aproveitar uma VPS paga pode deixar o desembolso incremental pequeno, mas não zera tempo nem risco. Para empresa, soberania, residência e retenção podem justificar o custo. Não conte "open source" como "gratuito em produção": Matomo cobra pelo módulo; OpenReplay e PostHog exigem infraestrutura; suporte empresarial é pago.
Tabela mestre: 50 famílias sem falsas equivalências
Legenda: C clique, S scroll, M movimento/hover, A atenção/tempo. — = não confirmado. Requisitos são publicados; sem sizing oficial, consta "medir".
Substitutos autohospedáveis com heatmap e replay
| Opção | Mapas | Replay | Funis/eventos | Self-host, licença e stack | Docker / requisitos | Maturidade, custo e melhor uso |
|---|---|---|---|---|---|---|
| Umami 3.2+ | C, S | Sim, rrweb | Eventos, funis, jornadas, metas, coortes | MIT; Node/Next.js, PostgreSQL, Prisma | Compose oficial; medir | Muito ativo; grátis; melhor equilíbrio, mas recursos novos em 2026 |
| OpenReplay | C, S, interação | DOM; console/rede/erros | Funis, jornadas, segmentos | AGPLv3 no núcleo, MIT em partes, ee/ separado; ClickHouse/Postgres/MinIO/Valkey/K8s | Helm; 2 vCPU, 8 GB, 50 GB | Maduro/ativo; melhor fidelidade; maior manutenção |
| UXWizz | C, S, M | Sim | Eventos, metas, segmentos, A/B, erros | Proprietário; PHP 8.3+, MySQL/MariaDB | Instalador/Compose; medir | US$ 299/749 uma vez; boa pequena equipe |
| Matomo + plugin | C, S, M | Sim | Analytics/funis conforme configuração | Núcleo GPL, plugin pago EULA; PHP, MySQL/MariaDB | Docker oficial; sizing por hits | Maduro; desde US$ 269/ano; empresa/governança |
| 66analytics | C, S | Cursor/click/scroll, skip idle, masking | Goals, eventos, visitantes | Licença comercial com source code; PHP, MySQL/MariaDB | Instalação PHP; medir | Atualizado 07/08/2026; US$ 49 uma vez; ótimo custo-benefício |
| PostHog | C confirmada | Sim | Eventos, funis, paths, coortes, flags | MIT fora de ee, open core; ClickHouse/Kafka/ZooKeeper/Redis/Postgres/MinIO | Compose; 4 vCPU, 16 GB, >30 GB | Muito ativo; self-host sem suporte; produto digital |
| Open Web Analytics | C | Domstream | Eventos e ações | GPL-2.0+; PHP/MySQL | Web tradicional; sem Compose oficial destacado | Antigo, mantido; grátis; exige auditoria |
| Seentics | C, S, hover | rrweb | Funis, paths, goals, automações | AGPL-3.0; PostgreSQL 16, MinIO | Compose | Experimental: 7 estrelas e sem releases públicas na consulta |
| Sentiero | C, scroll depth | rrweb | Eventos, funis, forms, Web Vitals, erros | MIT; gem Ruby/Rack; memória/arquivo/SQLite/Redis/ActiveRecord | Embutido no app | Pré-1.0; excelente para Rails/Rack |
| Clickmap | C, profundidade S | Simplificado, não DOM | Não | MIT; Node/Express, SQLite, React/Electron | Compose/desktop | 6 commits, 0 estrelas, sem releases; laboratório |
| Opti-Behavior | C, S; M/A nas telas | Pro | Funis/A-B grátis; forms/journeys/erros Pro | Plugin WordPress GPL/open core; MySQL + arquivos | Plugin | Novo/nichado; seis meses Pro promocionais; só WordPress |
| Traceflair | C, S, M declarados | Declarado | Funis/forms/erros/Vitals declarados | Fornecedor diz self-hostable; licença/repo/pacote on-prem opacos | Não confirmado | Só avaliar com demo, contrato, DPA e prova de instalação |
Replay sem heatmap agregado confirmado
| Opção | O que entrega | Self-host/licença/stack | Limitação frente ao Clarity | Uso correto |
|---|---|---|---|---|
| Rybbit | Analytics, funis/journeys, metas, erros, replay | AGPL-3.0; Compose; ClickHouse/Postgres/Redis | Sem heatmap confirmado; testar gating do replay na build | Analytics moderno + outra ferramenta de mapa |
| OpenPanel | Replay, eventos, funis, coortes e A/B | AGPL-3.0; Compose; Next/Fastify/Postgres/ClickHouse/Redis/Redpanda | Sem heatmap confirmado | Product analytics |
| Highlight.io | Replay, erros, logs e traces | Apache-2.0; Docker; 4 CPU, 8 GB, 64 GB para hobby | Sem heatmap/funil de CRO; docs legadas após aquisição pela LaunchDarkly | Depuração, não marketing |
| HyperDX | Replay ligado a logs, métricas, traces e erros | MIT; Docker; ClickHouse/Mongo/OpenTelemetry | Sem heatmap/funil | Observabilidade |
| Sentry Self-Hosted | Replay ligado a erros/performance | FSL/source-available; Compose; pilha grande | Sem heatmap; operação pesada | Engenharia |
| Rejourney | Replay, produto e erros declarados | SSPL-1.0/source-available | Sem heatmap confirmado/ecossistema pequeno | Laboratório |
| HoldFast | Replay autohospedado | Código público; verificar licença/atividade | Sem heatmap/funis confirmados | Prova de conceito |
| tinyreplay | Replay local mínimo | Node/SQLite; pré-1.0 | Declara não ter mapas, funis, contas ou compliance | Desenvolvedor individual |
| RePlaya | Replay ao vivo/exportação | App self-host, storage exige S2/token | Dependência externa; sem mapas/funis | Experimento de streaming |
| Swetrix Cloud | Analytics, erros, performance, funis e replay | SaaS desde US$ 19/mês | Replay não existe na CE self-host; sem mapa confirmado | SaaS privacy-first |
Heatmap autohospedado ou específico, sem replay completo gratuito
| Opção | Heatmap | Replay | Self-host/licença | Melhor caso e ressalva |
|---|---|---|---|---|
| Aurora Heatmap | Clique | Não confirmado | Plugin WordPress GPL | WordPress que só precisa de mapa de cliques |
| Opti-Behavior Free | C/S, funis e A/B | Só Pro | WordPress GPL/open core | Gratuito de mapa/funil, mas não replay |
| Matomo Core | Não no núcleo | Não no núcleo | GPL; PHP/MySQL | Precisa do módulo pago; sozinho não substitui |
Componentes de construção, não produtos prontos
| Componente | Licença e função | O que falta construir |
|---|---|---|
| rrweb | MIT; grava/reproduz DOM e interações | Ingestão, banco, filas, retenção, busca, painel, mapas, funis, RBAC, deleção |
| microsoft/clarity | MIT; clarity-js, decode, visualize e devtools | Não é o serviço Clarity self-hosted: faltam backend, ingestão, painel completo e gestão |
| heatmap.js | MIT; renderiza mapas | Coleta, normalização responsiva, storage, filtros, consentimento, painel, replay |
| rrweb-player | Player do rrweb | Todo o produto; precisa sandbox/sanitização para eventos não confiáveis |
SaaS completos ou econômicos, sem autohospedagem
| Serviço | Mapas/replay/funis | Preço público em 27/08/2026 | Quando considerar |
|---|---|---|---|
| Mouseflow | Replay; C/S/geo, M/A em tiers; funis/forms | Free 500 sessões/mês; US$ 25/5 mil; US$ 109/25 mil; US$ 319/100 mil, anual | Filtros e forms maduros |
| Hotjar | Mapas ilimitados, replay; funis no Scale | Free 35 sessões/dia; anual US$ 31/100, US$ 79/500, US$ 170/500 dia | Baixa operação e boa UX |
| Lucky Orange | Mapas dinâmicos, replay, funis/forms | Anual US$ 32/3.500; US$ 72/10 mil; US$ 199/50 mil; retenção base 60 dias | CRO completo |
| Crazy Egg | Mapas, replay, A/B | US$ 29/mês anual: 5 mil pageviews + 50 replays; US$ 99: 50 mil + 500 | Landing/content; cotas pequenas de replay |
| Yandex Metrica | Webvisor; mapas click/link/scroll; metas/forms | Gratuito | Forte, mas avaliar jurisdição/residência; retenção curta |
| Smartlook | Replay, mapas, eventos e funis | Confirmar proposta vigente | SaaS de produto |
| Inspectlet | Replay, dynamic maps, A/B; funis/forms conforme tier | Free; Micro US$ 39/mês; Startup US$ 79; Growth US$ 149; Accelerate US$ 299 | CRO tradicional; anual anunciava 15% de desconto |
| FullSession | Replay, mapas, insights/erros | Tiers por sessão; confirmar moeda/ciclo | Mapa dinâmico administrado |
| Plerdy | Mapas, replay, eventos, funis/CRO/SEO | Free limitado + pagos | Combina CRO e SEO |
| LogRocket | Replay/product analytics; mapas conforme pacote | Free + pagos; pacote completo pode exigir contato | Engenharia/produto |
| FullStory | Replay, comportamento e mapas/elementos | Sob consulta | Empresa, busca/segmentação avançadas |
| VWO Insights | Mapas, recordings, forms, surveys, funnels | Sob proposta/uso | CRO + experimentação |
| Zoho PageSense | Mapas, replay, funis/forms/testes | Por visitantes/projetos; confirmar região | Ecossistema Zoho |
| Contentsquare | Replay, zonas/mapas, jornadas | Empresarial | Grande empresa, não economia |
| Glassbox | Replay, interaction maps, journeys/errors | Empresarial | Compliance/escala corporativa |
| Zipy | Replay, mapas, erros/rede/product analytics | Free + pagos; confirmar limites | Produto/engenharia integrado |
Ferramentas que não substituem o Clarity
| Ferramenta | O que faz bem | Por que não é substituto |
|---|---|---|
| Plausible CE | Analytics, eventos, metas, privacidade | Sem heatmap/replay nativos confirmados |
| Ackee | Analytics leve Node/Mongo | Sem heatmap/replay |
| Offen | Analytics transparente/consentimento | Sem heatmap/replay |
| GoAccess | Logs do servidor | Log não contém cursor, DOM, scroll ou replay |
| GoatCounter | Contador web simples | Sem heatmap/replay |
| Countly CE | Product analytics/eventos; Node/Mongo | Sem confirmação de mapa/replay no CE; não atribuir Enterprise ao gratuito |
| Swetrix CE | Analytics, eventos, funis, performance, erros | Replay é Cloud; sem mapa confirmado |
| Pirsch | Analytics sem cookie/API | Sem dupla heatmap + replay self-host |
Análise detalhada das melhores autohospedáveis
Umami 3.2+: vencedor geral para começar
O Umami mudou de categoria em 2026. A release 3.1 adicionou Session Replay baseado em rrweb, níveis de mascaramento e gravação por visita. A 3.2 adicionou mapas de clique e rolagem, snapshots em iframe, filtros por path, agrupamento por largura de tela e suporte explícito a gravação/armazenamento self-hosted. A mesma versão manteve eventos, funis, jornadas, metas, segmentos, coortes e Web Vitals.
Pontos fortes:
- licença MIT, código e releases muito ativos;
- rastreador analítico pequeno e sem cookies no núcleo;
- aplicação e PostgreSQL em Docker Compose oficial;
- replay com taxa separada, máscara
moderatepor padrão, modo strict e seletor de bloqueio; - padrão documentado de 15% de amostragem, máximo de 5 minutos por replay e retenção de 30 dias, configuráveis;
- um banco principal simplifica backup e operação diante das pilhas ClickHouse/Kafka.
Limitações:
- replay e heatmaps são novos; não têm a história operacional do Clarity, Hotjar ou Matomo;
- não há mapa de movimento/atenção equivalente confirmado;
- gravações elevam o volume do PostgreSQL muito além de pageviews comuns;
- Canvas, iframes, Shadow DOM, CSS dinâmico e SPAs complexas precisam de teste real.
Melhor caso: site pessoal, SaaS pequeno/médio ou empresa que já opera Docker/PostgreSQL e quer migração reversível.
OpenReplay: maior cobertura técnica aberta
O OpenReplay confirma mapas de clique, scroll e interação, filtros por segmento/dispositivo, rage clicks/dead zones e ligação de cada zona às gravações. Cobre funis, jornadas, analytics, console, requisições de rede, erros, performance e cobrowsing.
É open core: AGPLv3 por padrão, partes MIT e pasta empresarial com termos próprios. A edição open source é gratuita e autogerenciada. O plano Dedicated começava em US$ 199/mês na consulta; Enterprise/on-prem é sob proposta.
A complexidade não deve ser escondida. A implantação oficial exige Ubuntu Server 24.04, IP público, HTTPS e pelo menos 2 vCPU, 8 GB e 50 GB. O instalador usa Kubernetes/Helm. A release 1.27.0, de maio de 2026, mostra atividade, mas existe uma issue aberta de regressão em heatmaps. Isso pede teste da versão exata antes de migrar.
Melhor caso: aplicação em que UX e bugs precisam ser correlacionados e existe máquina dedicada/equipe para operar a pilha.
UXWizz: licença perpétua e pilha convencional
UXWizz combina analytics, mapas de clique/movimento/scroll, replay, eventos, goals, segmentos, A/B e erros. Segundo as features, suporta gravação leve/detalhada e usa PHP 8.3+ com MySQL/MariaDB. Pode usar instalador Linux ou Docker/Compose.
Na tabela de preços consultada:
- Solo: US$ 299 uma vez, sites, visitas, heatmaps e replays ilimitados;
- Growth & Scale: US$ 749 uma vez, adicionando equipe, A/B, eventos, segmentos, goals, erros, 2FA e mais;
- um ano de atualizações e suporte incluído; renovação posterior opcional segundo os termos.
"Ilimitado" quer dizer sem cota comercial, não sem limite físico. MySQL, disco e retenção continuam impondo teto. O código é proprietário; guarde instalador/licença e confirme atualizações antes de comprar.
Melhor caso: quem quer dados próprios, pouca complexidade e prefere LAMP a ClickHouse/Kubernetes.
66analytics: custo inicial muito baixo
O 66analytics é uma aplicação PHP com MySQL/MariaDB. A página oficial confirma mapas de clique e rolagem, replay de mouse/click/scroll com pulo de inatividade e mascaramento, goals, eventos, visitantes, modo cookieless, usuários e tracking ilimitados. A versão consultada indicava atualização em 7 de agosto de 2026.
A licença Regular custava US$ 49 em pagamento único para uso pessoal, incluindo source code, futuras atualizações e seis meses de suporte. A Extended, que autoriza revenda como SaaS, custava US$ 319. A entrega do código não transforma a licença comercial em open source OSI. Confirme domínios permitidos, redistribuição, suporte e política de upgrade no contrato.
Melhor caso: site pessoal/pequena empresa que quer uma solução barata e convencional, aceita software proprietário e fará um piloto de privacidade e fidelidade.
Matomo com módulo pago: maturidade e governança
O Matomo On-Premise centraliza analytics no servidor próprio. O recurso essencial não pertence ao núcleo GPL: Heatmap & Session Recording é plugin comercial sob EULA. Ele cria mapas de clique, movimento e scroll e replays com clicks, mouse, scroll, resize, mudanças de página e formulários.
Preços anuais oficiais consultados, para até 5 milhões de hits/mês:
- US$ 269 para 1–4 usuários;
- US$ 529 para 5–15;
- US$ 789 para usuários ilimitados;
- equivalentes exibidos: € 219, € 439 e € 659;
- tiers maiores exibiam US$ 2.089 e US$ 4.149/ano, variando usuários/hits.
A documentação de mascaramento informa que inputs, textareas e passwords são mascarados no cliente. Os dados são pseudonimizados, não plenamente anônimos, e o próprio Matomo requer consentimento prévio segundo sua leitura de ePrivacy. Na instalação própria a retenção pode ser indefinida se dados brutos não forem apagados: flexibilidade e risco.
Melhor caso: empresa que quer APIs/exportações, retenção controlada, documentação e orçamento anual para módulo maduro.
PostHog: product analytics primeiro
PostHog é mais que gravador: eventos, funis, cohorts, paths, flags, experimentos e warehouse são centrais. O replay inclui console, rede/erros, filtros/playlists, sampling e masking antes de os dados saírem do navegador. Heatmaps existem, mas não atribua a ele os cinco tipos do Clarity sem validar cada mapa necessário.
A documentação self-host é franca: implantação sem suporte, somente recursos do plano gratuito, e o fornecedor diz que Cloud costuma ser mais barato. O mínimo é 4 vCPU, 16 GB e mais de 30 GB. Não há processo normal de versões/CVEs para self-host; acompanhar latest aumenta a necessidade de staging e backup. O Cloud oferecia 1 milhão de eventos e 5 mil replays/mês grátis.
Melhor caso: SaaS orientado a eventos e experimentação. Não escolher apenas pelo heatmap.
Open Web Analytics: simples, gratuito e antigo
OWA é GPL-2.0+, multi-site, PHP/MySQL e oferece click heatmaps, Domstream replay, eventos, ações, API e relatórios. O tracker permite amostrar Domstream. O repositório/wiki tiveram atividade em 2026, inclusive refatoração do heatmap/Domstream; não é correto chamá-lo automaticamente de abandonado.
Perde em UI, documentação operacional, mascaramento granular e containerização moderna. Antes de produção, revise autenticação, headers, CSP, exclusões, retenção e upgrade. Não exponha o painel diretamente.
Melhor caso: laboratório ou site pequeno com administrador de PHP/MySQL disposto a fazer a auditoria.
Emergentes completos: Seentics, Sentiero, Clickmap e Opti-Behavior
Esses projetos ampliam as possibilidades, mas boa lista de funções não basta para produção:
- Seentics: AGPL, Compose, PostgreSQL/MinIO e rrweb; declara C/S/hover, replay, funis e automações. Tinha 7 estrelas, 1 fork e nenhuma release pública. Exige leitura do código, restore e teste de upgrade.
- Sentiero: MIT e bem documentado, com replay, click heatmap, scroll depth, Web Vitals, forms, funis, erros, password masking obrigatório,
maskAllInputs, GPC, retenção e erasure. É gem para Ruby/Rack, pré-1.0 e calcula analytics sobre janela recente cujo padrão é 5 mil sessões. - Clickmap: MIT, Node/SQLite e Compose, sem cookies e sem leitura de valores de inputs. Replay simplificado em canvas, não DOM. Tinha seis commits, zero estrelas e nenhuma release: uso pessoal/laboratório.
- Opti-Behavior: útil no WordPress, com mapas C/S e funis gratuitos; replay, forms, jornadas e erros são Pro. A página oficial documenta chamadas externas para geolocalização e telemetria administrativa consentida, portanto "self-hosted" não significa zero tráfego a terceiros sem configuração.
Como interpretar as alternativas de replay sem heatmap
As ferramentas abaixo não são fracassos; elas resolvem outro problema. Podem ser melhores que Clarity para depurar uma exceção, mas não produzem o mapa agregado que motivou a pesquisa.
Rybbit reúne analytics de tráfego, metas, funis, journeys, erros e replay em uma interface moderna. A pilha com ClickHouse, PostgreSQL e Redis atende consultas analíticas melhor que SQLite, mas custa mais memória e operação. O repositório AGPL está ativo e tinha release 2.8 em julho de 2026. A documentação e mensagens comerciais sobre gating de replay não são perfeitamente claras; confirme na imagem/tag que será instalada. Como nenhum heatmap foi confirmado no material oficial revisado, a classificação correta é "parcial".
OpenPanel é um concorrente de product analytics com replay baseado em rrweb, funis, coortes e A/B. Sua documentação de replay explica que reconstrói DOM, não vídeo, carrega script separado e oferece maskAllText, blockSelector e ignoreSelector. A pilha é maior do que o nome sugere: Next.js/Fastify, PostgreSQL, ClickHouse, Redis, Redpanda e BullMQ. É uma escolha interessante para quem já queria eventos e cohorts, não um substituto direto de mapas.
Highlight.io e HyperDX são plataformas de observabilidade. O primeiro correlaciona replay, erros, logs e traces; o segundo integra replay a OpenTelemetry, ClickHouse, MongoDB, logs, métricas e traces. Em ambos, o valor é responder "qual exceção/requisição acompanhou esta tela?". Não há evidência de heatmap de CRO. Highlight foi adquirido pela LaunchDarkly e as páginas legadas de self-host não vêm recebendo a mesma evolução do produto; a implantação hobby documenta 4 CPU, 8 GB e 64 GB, para menos de 10 mil sessões e 50 mil erros por mês. Isso merece verificação antes de investir.
Sentry Self-Hosted fornece replay associado a erros e performance em uma pilha bem conhecida por desenvolvedores. Sua licença atual é source-available/FSL, não uma licença open source permissiva. Instalar o Sentry inteiro apenas para substituir Clarity cria operação desproporcional e continua sem heatmap. Ele faz sentido quando Sentry já é o padrão de observabilidade e o replay adiciona contexto a incidentes.
tinyreplay, HoldFast, Rejourney e RePlaya pertencem ao laboratório. tinyreplay é especialmente honesto: declara-se pré-1.0 e diz não ter heatmaps, funis, contas, billing, storage distribuído nem garantias de compliance. RePlaya é tecnicamente interessante pelo live tail, mas usa S2 como armazenamento, portanto "self-hosted" não significa autonomia completa. Em produção, qualquer um deles exige threat model, autenticação, rate limiting, expiração, deleção, backup e avaliação de payloads maliciosos.
Licença: quatro significados que não devem ser misturados
- Open source permissivo: Umami, rrweb e Clickmap usam MIT; permitem grande liberdade, mas não oferecem garantia ou suporte.
- Copyleft/open core: OpenReplay, Seentics, Rybbit e OpenPanel têm núcleos AGPL. Recursos empresariais podem estar em diretórios/licenças separados. Leia o arquivo da versão instalada, não uma comparação de blog.
- Source-available: Sentry/FSL e Rejourney/SSPL permitem ler/modificar dentro de limites, mas não satisfazem automaticamente a definição OSI. "Código disponível" não é sinônimo de software livre.
- Comercial com código entregue: 66analytics e UXWizz podem fornecer source code para instalação, porém uso, redistribuição, número de instalações e revenda seguem o contrato. Matomo é um caso híbrido: núcleo GPL e plugin comportamental proprietário.
Essa distinção importa em empresa, auditoria e continuidade. Uma licença perpétua pode impedir atualizações depois do período incluído; uma AGPL pode exigir disponibilização de modificações quando o serviço é oferecido em rede; um módulo proprietário pode parar de funcionar após upgrade do núcleo. Registre licença, comprovante, versão, checksum e direito de receber correções.
Comparação de retenção, exportação e apagamento
| Solução | Retenção documentada | Exportação/portabilidade | Atenção prática |
|---|---|---|---|
| Clarity | 30 dias para replay normal; favoritos/amostra e mapas até 9 meses | Heatmaps PNG/CSV; integrações/API limitadas por finalidade | Não controla storage; apagar indivíduo específico é limitado pela FAQ |
| Umami | Replay padrão 30 dias, configurável | API REST e relatórios; banco PostgreSQL próprio | Testar se deleção cobre chunks/snapshots, não só sessão lógica |
| OpenReplay | Configurável na instalação; depende da edição/stack | Dados no ambiente próprio e APIs/integrações | Apagar PostgreSQL sem objetos/ClickHouse deixa resíduos |
| Matomo On-Premise | Pode ficar indefinida se raw data não for eliminado | API com JSON/XML/CSV/HTML e banco próprio | Configure purge; "indefinido" não é vantagem sob minimização |
| UXWizz | Operador escolhe limpeza/backup | Banco próprio; confirmar formatos na versão | Verificar restauração e exportação antes da compra |
| OWA | Controlada pelo operador | API e MySQL | Documentar rotina de purge, pois o padrão pode não atender política |
| SaaS | Varia por plano; Lucky Orange base 60 dias, Clarity 30/270 | Varia: CSV/API nem sempre inclui replay bruto | Exportar relatório não equivale a portar gravações para outro player |
Um replay normalmente depende de snapshots, eventos, assets, dicionários e versão do player. "Tenho o banco" não garante que a gravação continue reproduzível anos depois. Para evidência de incidente, exporte apenas sessões estritamente necessárias, proteja-as separadamente e defina expiração. Para migração, aceite que heatmaps agregados são mais portáveis como PNG/CSV que replays proprietários.
Como escolher entre SaaS e self-host sem autoengano
SaaS cobra por sessão, pageview ou visitantes e parece caro em grande volume. Self-host cobra em infraestrutura e trabalho, custos menos visíveis. Compare um período de 12 meses com o mesmo sampling e retenção. Inclua horas de plantão, restore e atualização, não apenas preço da VPS.
Mouseflow tem um dos conjuntos mais próximos do Clarity: replay, click/scroll/geo, movement/attention em planos adequados, funis e forms. O gratuito de 500 sessões/mês serve para avaliar fidelidade. O Essential de US$ 25/mês anual para 5 mil sessões é referência para saber quanto vale evitar operação própria.
Hotjar é fácil de adotar e seu Basic gratuito oferece 35 sessões/dia, heatmaps e recordings. A métrica de sessões diárias deve ser comparada ao tráfego real: amostra diária fixa pode perder campanhas de pico. Funis ficam no Scale, então o plano barato não reproduz todo o Clarity.
Lucky Orange reúne heatmaps dinâmicos, replays, funis e forms. A retenção base de 60 dias supera os 30 dias de replay normal do Clarity, mas os preços crescem com a quantidade de sessões. Crazy Egg começa barato, porém suas cotas de replays (50 no plano Analytics citado) tornam-no mais adequado a heatmaps e testes do que investigação contínua.
Yandex Metrica é a grande alternativa gratuita: Webvisor, mapas de clique/link/scroll, forms e metas. O custo monetário é zero, mas a decisão inclui jurisdição, residência, fornecedor e política corporativa. Não é autohospedável. Uma empresa brasileira com clientes internacionais deve analisar transferência e contrato, não escolher apenas pela lista de funções.
FullStory, Contentsquare e Glassbox são produtos empresariais. Podem superar Clarity em busca, journeys, segmentação, governança e escala, mas preço sob consulta e implantação corporativa os colocam fora da categoria "mais barato". VWO Insights e Zoho PageSense fazem sentido quando heatmap/replay acompanham experimentação. LogRocket, Zipy e Smartlook ficam entre produto e engenharia; confirme que heatmaps pertencem ao plano contratado, pois páginas comerciais agregam módulos que nem sempre estão no tier inicial.
Perguntas obrigatórias numa demonstração comercial
- O preço conta sessão gravada, sessão total, pageview, evento, usuário ou domínio?
- A cota reinicia diariamente ou mensalmente? Picos são descartados ou faturados?
- Quanto tempo ficam replay, heatmap, eventos brutos e backups?
- O masking ocorre antes de a carga sair do navegador?
- Console, headers, body de request/response e query string são coletados?
- Existe data center escolhido pelo cliente, subprocessor list e DPA?
- Há SSO, MFA, RBAC, audit log e restrição por projeto no plano cotado?
- É possível apagar uma pessoa/sessão e comprovar o apagamento?
- O export inclui dados brutos reproduzíveis ou apenas CSV/MP4/relatório?
- Qual a política após cancelamento e em quanto tempo dados/backups somem?
- Há suporte a SPA, iframe, Shadow DOM, Canvas e apps mobile usados pela empresa?
- Qual impacto medido do SDK e que controles de sampling existem?
Ranking e matriz de decisão
Notas de 1 a 5 são avaliação comparativa, não benchmark. Aderência mede proximidade do Clarity; facilidade, operação; TCO, licença/infra; privacidade, controles/domínio; manutenção, atividade/maturidade. Peso: 30%, 20%, 15%, 20%, 15%.
| Posição | Solução | Aderência | Facilidade | TCO | Privacidade | Manutenção | Nota | Leitura honesta |
|---|---|---|---|---|---|---|---|---|
| 1 | Umami 3.2+ | 4,2 | 4,5 | 4,5 | 4,5 | 4,3 | 4,38 | Melhor começo; mapa/replay jovens |
| 2 | UXWizz | 4,5 | 4,2 | 3,7 | 4,4 | 4,0 | 4,23 | Simples/completo; fechado e pago |
| 3 | OpenReplay | 4,8 | 2,3 | 3,1 | 4,7 | 4,0 | 3,96 | Mais completo aberto; pesado |
| 4 | Matomo + plugin | 4,7 | 3,2 | 2,8 | 4,7 | 4,7 | 4,09 | Maduro/governável; anual |
| 5 | 66analytics | 4,0 | 4,4 | 4,6 | 4,0 | 3,3 | 4,05 | Barato; comercial e menos comprovado |
| 6 | PostHog | 4,1 | 2,1 | 2,5 | 4,3 | 3,8 | 3,46 | Produto excelente; self-host complexo |
| 7 | OWA | 3,4 | 3,3 | 4,7 | 3,4 | 2,8 | 3,49 | Econômico; envelhecido |
| 8 | Sentiero | 4,0 | 3,8 em Ruby | 4,8 | 4,8 | 2,2 | 3,97 | Ótimo nicho; pré-1.0 |
| 9 | Seentics | 4,5 | 3,5 | 4,4 | 4,4 | 1,3 | 3,75 | Completo no papel; risco alto |
| 10 | Clickmap | 2,8 | 4,4 | 4,8 | 4,6 | 1,2 | 3,57 | Leve; replay limitado |
A ordem considera risco, não só média. Para empresa, aumente peso de manutenção/suporte e Matomo sobe. Para Rails, Sentiero sobe. Para depuração, OpenReplay supera UXWizz.
Matriz por necessidade
| Necessidade | Primeira escolha | Segunda escolha | Evitar como primeira opção |
|---|---|---|---|
| VPS pequena / simples | Umami 3.2+ | 66analytics ou UXWizz | PostHog self-host |
| Maior volume/equipe técnica | OpenReplay dimensionado | PostHog ou Matomo | SQLite experimental |
| Empresa/LGPD | Matomo + plugin | OpenReplay com suporte/on-prem | Projeto sem releases/RBAC/audit |
| WordPress | Opti-Behavior (validar Pro) | UXWizz separado | Kubernetes no mesmo host do WP |
| Ruby/Rails | Sentiero | Umami separado | Ferramenta sem integração Ruby |
| Depuração frontend | OpenReplay | Highlight/HyperDX + mapa separado | Heatmap sem console/rede |
| Mínimo trabalho | Continuar Clarity | Hotjar/Mouseflow | Self-host grande |
| Zero licença/dados próprios | Umami | OWA | Matomo core achando que inclui o módulo |
Arquitetura e implantação prática
Arquitetura recomendada para Umami
Navegador
└─ CMP/consentimento ── libera o tracker somente após opt-in
└─ analytics.seudominio.tld (HTTPS)
├─ proxy reverso / rate limit / logs mínimos
├─ Umami 3.2+ (container, porta interna 3000)
└─ PostgreSQL (rede interna, volume persistente)
└─ backup criptografado + teste de restauração
Painel administrativo ── Tailscale/VPN ou SSO/MFA ── proxy ── Umami
O Compose é oficialmente suportado e inclui aplicação + PostgreSQL. Em vez de copiar um YAML que ficará desatualizado, use o arquivo da release escolhida e a instalação oficial:
git clone https://github.com/umami-software/umami.git
cd umami
git checkout <tag-estavel-testada>
docker compose up -d
Não execute latest cegamente em produção. Fixe tag testada, troque a senha padrão imediatamente, gere segredos próprios, mantenha PostgreSQL fora da internet e publique somente o proxy HTTPS. Adicione ao CSP domínios exatos em script-src e connect-src; endpoint first-party não deve ser usado para contornar recusa.
Checklist:
- criar subdomínio dedicado e certificado automático;
- carregar tracker somente após consentimento quando replay/mapa estiver ativo;
- começar com replay em 5–15% e limite de duração; ajustar com dados reais;
- usar masking strict em páginas autenticadas e bloquear seletores sensíveis;
- configurar a menor retenção que atenda à análise e validar deleção;
- fazer backup consistente de PostgreSQL, Compose, variáveis e segredos;
- testar restauração em host limpo;
- monitorar disco, crescimento do banco, ingestão, 4xx/5xx e replays inválidos;
- atualizar primeiro em staging com tráfego sintético;
- manter rollback compatível com as migrações do banco.
Quando instalar OpenReplay
Se Umami não reproduzir bem a SPA ou console/rede/erros forem essenciais, use OpenReplay dedicado. O mínimo oficial é 2 vCPU, 8 GB e 50 GB para tráfego baixo/moderado, não sizing universal. HTTPS é obrigatório. Instalador oficial:
sudo wget https://raw.githubusercontent.com/openreplay/openreplay/main/scripts/helmcharts/openreplay-cli -O /bin/openreplay
sudo chmod +x /bin/openreplay
sudo openreplay -i analytics.seudominio.tld
Antes de tráfego real, confirme que a versão não reproduz a regressão de heatmap da 1.27, documente volumes, faça backup de PostgreSQL/ClickHouse/objetos/segredos e proteja /signup. A presença de Compose no repositório não torna esse o fluxo recomendado; a documentação atual usa Helm.
Estimar armazenamento sem inventar números
Não existe "MB por sessão" universal. Use:
GB brutos = sessões por dia
× fração gravada
× MB médios por sessão gravada
× dias de retenção
÷ 1024
GB provisionados = GB brutos
+ índices/banco/filas medidos
+ margem operacional definida
+ backups fora do volume primário
Meça média e p95 em piloto, pelo delta diário do storage e payload comprimido. Registre sessões falhas, duração, mutações DOM e compressão. Não use média sem p95/p99. Backup tem orçamento separado e retenção precisa atingir eventos, objetos, índices e cópias antigas.
Migração do Clarity e plano piloto
Não desligue o Clarity primeiro. Rode os dois por período curto, com consentimento, e compare a mesma amostra.
Fase 1: inventário
- listar projetos, sites, usuários, heatmaps, funis, Smart Events e tags;
- exportar PNG/CSV dos mapas de referência;
- favoritar gravações críticas antes de expirarem;
- registrar GA/GTM, CSP, CMP e dashboards;
- identificar páginas proibidas: login, conta, pagamento, saúde, RH, menores e suporte sensível.
Fase 2: configuração mínima
- criar eventos equivalentes com nomes estáveis, como
signup_started; - reproduzir dois ou três funis importantes;
- configurar máscara global/bloqueios antes de gravar;
- definir sampling, duração e retenção;
- instalar tracker assíncrono via CMP e CSP explícita;
- identificar usuário somente quando necessário e documentado.
Fase 3: teste de fidelidade
Roteiro em desktop e mobile:
- abrir landing, rolar 25/50/75/100%;
- clicar CTA, elemento morto e botão com erro;
- navegar por SPA sem reload;
- preencher formulário com dados fictícios e conferir que nenhum valor aparece;
- abrir modal, menu, iframe permitido, Shadow DOM e Canvas, se houver;
- provocar rage click controlado;
- validar replay, mapa, evento e funil;
- repetir com ad blocker, navegadores principais e rede móvel.
Critérios de aceite:
- zero conteúdo sensível em payload, banco, logs ou replay;
- ao menos 95% dos eventos sintéticos esperados, ou limiar próprio documentado;
- mapas alinhados nas larguras mais usadas;
- SPA segmentada por rota;
- performance dentro do orçamento;
- deleção/expiração funcionando;
- restauração comprovada.
O 95% é critério proposto, não promessa. Ajuste ao risco/volume.
Fase 4: decisão
Mantenha a ferramenta se ela responder a perguntas que geram decisões. Se Umami entregar analytics/replay mas o mapa for insuficiente, combine temporariamente com Aurora/Opti no WordPress ou campanha limitada no Mouseflow. Não grave 100% só porque é possível.
Privacidade, LGPD e riscos éticos
Replay é uma forma intrusiva de analytics. Autohospedagem não torna tratamento anônimo nem dispensa consentimento. A empresa continua responsável por finalidade, necessidade, transparência, segurança, retenção, direitos e incidentes.
A LGPD exige finalidade, adequação, necessidade, transparência, segurança, prevenção e prestação de contas. O guia de cookies da ANPD orienta transparência, finalidade/base legal, minimização, rejeição de não necessários no primeiro nível e consentimento específico quando essa for a base. Para EEE/Reino Unido/Suíça, analise GDPR/ePrivacy; o Matomo afirma que heatmaps/replay exigem consentimento prévio e são pseudonimizados, não anônimos.
Controles mínimos
- opt-in antes do tracker: não grave para apagar depois;
- máscara no navegador para inputs, textarea, passwords, conta, chat, pedidos e saúde;
- mask all text em áreas autenticadas, abrindo exceções após revisão;
- bloqueio de páginas de pagamento, senha, prontuário, RH e suporte sensível;
- minimização com sampling, duração, exclusão de inatividade e retenção curta;
- separação: não ligar replay a nome/e-mail/CPF se ID efêmera basta;
- acesso por menor privilégio, MFA/SSO, audit log e painel via VPN quando possível;
- eliminação por ID e prazo, inclusive índices, objetos e backups conforme política;
- documentação: política, registro, DPA, residência e transferências;
- RIPD/DPIA em grande escala, monitoramento sistemático, sensíveis/vulneráveis;
- menores: Clarity proíbe alvo menor de 18; ambiente escolar/infantil demanda análise específica.
Problemas técnicos que mudam a interpretação
- SPA:
pushStatepode agrupar telas erradas; - DOM dinâmico: banners/A-B desalinhando screenshots e seletores;
- iframes: outra origem pode não ser capturada; não burlar sandbox;
- Canvas/WebGL: pode ficar vazio ou exigir captura invasiva;
- Shadow DOM/CSS-in-JS: aparência pode divergir;
- ad blockers/CSP: reduzem amostra; reporte a lacuna;
- performance: mousemove/mutações/Canvas elevam CPU/rede;
- PII indireta: URL, títulos,
data-*, console e rede podem vazar dados; - evento não confiável: player deve usar sandbox sem scripts e dependências atualizadas;
- residência: VPS em outro país ainda é transferência internacional.
Threat model específico para session replay
O servidor recebe mais do que métricas. Mesmo sem valor de formulário, o DOM pode conter nome no cabeçalho, e-mail numa mensagem de boas-vindas, endereço em um resumo de pedido, código de suporte, saldo ou texto escrito por outra pessoa. A URL pode levar token de reset; o console pode imprimir objeto inteiro; uma resposta XHR pode conter payload pessoal. O mapa de risco deve cobrir cada canal:
| Canal capturado | Exemplo de vazamento | Controle recomendado |
|---|---|---|
| Texto do DOM | nome, pedido, mensagem privada | mascarar texto globalmente nas áreas autenticadas; liberar seletores mínimos |
| Inputs | e-mail, CPF, cartão, senha | maskAllInputs; bloquear elemento e página; teste automatizado com valor-canário |
| URL/query/hash | token, busca, e-mail em parâmetro | remover/redigir parâmetros no cliente e corrigir a aplicação de origem |
| Console | objetos de usuário, headers, stack traces | desabilitar ou sanitizar console em produção; política de logging |
| Rede | JSON de API, Authorization, cookies | allowlist de URLs/headers; nunca capturar bodies sensíveis |
| Canvas/imagem | documento, assinatura, prontuário | desativar captura de Canvas; bloquear componente |
| Atributos DOM | IDs internos e data-* | não renderizar segredos no HTML; mascarar atributos suportados |
| Identificador | e-mail usado como distinct ID | usar ID pseudônimo rotacionável e tabela de vínculo separada |
Faça um teste-canário antes de cada release relevante: insira valores fictícios únicos como CPF-NAO-PODE-APARECER-9981, navegue pela página e procure a string em DevTools/Network, logs, banco, objeto e replay. Um player visualmente mascarado não prova que o payload armazenado também está mascarado. O controle mais forte é a remoção antes do envio.
Proteja a ingestão contra abuso. Um endpoint público pode receber sessões fabricadas, payloads enormes, compressão maliciosa e conteúdo desenhado para explorar o player de quem revisa a gravação. Use limites de tamanho, rate limit, validação de schema, autenticação/chave por site, CORS estrito quando compatível, quotas, isolamento do parser e sandbox do replay. Não confie em HTML/CSS gravado apenas porque veio do seu domínio.
Desempenho e qualidade da amostra
Session replay pode alterar o comportamento que pretende observar. MutationObserver, mousemove, serialização, compressão e sendBeacon gastam CPU/rede; em celular lento o efeito é maior. Avalie antes/depois em condições controladas, não apenas Lighthouse de desktop:
- LCP, INP, CLS, long tasks e uso de memória;
- bytes do script inicial e chunks carregados ao ativar replay;
- bytes enviados por minuto de sessão, média e p95;
- consumo com página ociosa versus altamente dinâmica;
- falha de ingestão, duplicação e perda no
pagehide; - impacto de ad blocker, proteção antirrastreamento e rede 3G/4G;
- mudança de métricas quando Canvas, console ou rede são habilitados.
Carregamento assíncrono reduz bloqueio inicial, mas não elimina CPU posterior. Prefira capturar menos sessões bem escolhidas: erros, abandono de funil, dispositivos problemáticos e amostra aleatória estável. Uma amostra enviesada apenas para sessões com erro não serve para calcular taxa geral; mantenha uma amostra aleatória paralela.
O heatmap também pode mentir. Coordenadas absolutas se deslocam com layout responsivo; uma campanha muda o banner; usuários logados veem menus diferentes; consent banner cobre botões; páginas infinitas alteram altura. Segmente por rota, breakpoint, variante e período. Não agregue antes/depois de redesign no mesmo mapa. Compare resultado visual com contagem por seletor/evento e abra replays dos hotspots.
Runbook mínimo de incidente e manutenção
Antes de produção, defina quem recebe alerta e o que fazer em cinco eventos:
- disco acima do limite: pausar gravação/reduzir sampling, não apagar banco aleatoriamente; executar purge documentado;
- PII descoberta: parar ingestão da página, preservar evidência mínima, localizar cópias, apagar conforme procedimento, corrigir masking e avaliar notificação de incidente;
- upgrade quebrado: retirar nova versão, restaurar banco somente se migração não for reversível e validar replay antigo;
- endpoint abusado: bloquear origem/chave, aplicar quota/rate limit e revisar se houve execução no player;
- backup inválido: tratar como indisponibilidade de recuperação, gerar novo backup e repetir restore imediatamente.
Mensalmente, revise usuários do painel, espaço/retention jobs, versões e vulnerabilidades, falhas de replay, CSP, domínios rastreados e lista de páginas bloqueadas. Trimestralmente, refaça o teste-canário e a restauração. Depois de qualquer mudança em checkout, login, chat ou área de conta, revalide mascaramento antes de liberar gravação.
Recomendações práticas
Para VPS pequena
Umami 3.2+, PostgreSQL e Compose oficial. Use 5–15% de replay, retenção de 30 dias ou menos e strict masking no autenticado. Diminua se disco/CPU crescerem ou a amostra bastar. Se a VPS estiver apertada, separe o host ou use SaaS; não force PostHog ali.
Para maior volume
Teste OpenReplay em host dedicado e dimensione pelo piloto. Separe storage quando necessário, retenha replays por pouco tempo e agregados por mais. PostHog entra quando funis, coortes, flags e experimentos valem a pilha operacional.
Para empresa e LGPD
Matomo + plugin ou OpenReplay com suporte/on-prem, conforme governança de analytics versus diagnóstico. Exija DPA, localização, retenção, RBAC, audit, SSO/MFA, exportação, deleção e resposta a incidentes. "GDPR compliant" em homepage não é parecer.
Para mínimo trabalho
Continuar Clarity é a resposta economicamente honesta, se privacidade/consentimento forem aceitáveis. Para sair da Microsoft sem servidores, compare Hotjar, Mouseflow, Lucky Orange e Smartlook por cota, retenção e DPA.
Para WordPress
Teste Opti-Behavior em staging. Free cobre C/S e funis; replay é Pro. Revise geolocalização/telemetria externa e crescimento de MySQL/arquivos. UXWizz separado isola melhor a carga.
Conclusão
O substituto autohospedado mais sensato para começar em 2026 é Umami 3.2+: MIT, Compose oficial, PostgreSQL e agora replay, C/S heatmaps, eventos e funis. O risco é a novidade; faça piloto paralelo.
Para fidelidade e diagnóstico, OpenReplay é o aberto mais completo, com operação maior. UXWizz e 66analytics são comerciais autohospedados atraentes; Matomo + plugin é maduro para empresa; OWA é gratuito e antigo; PostHog brilha em product analytics, não em economia de servidor.
Não existe "Clarity oficial para instalar". microsoft/clarity tem coletor/decoder/player, não serviço completo. E Plausible, Ackee, Offen, GoAccess, GoatCounter, Countly CE e Swetrix CE não substituem a dupla heatmap/replay.
Fontes consultadas
Microsoft Clarity
- Clarity — Pricing
- Microsoft Learn — Heatmaps overview
- Microsoft Learn — Heatmaps features
- Microsoft Learn — Scroll maps
- Microsoft Learn — FAQ
- Microsoft Learn — Data retention
- Microsoft Learn — Session recordings
- Microsoft Learn — Funnels
- Microsoft Learn — Smart Events
- Microsoft Learn — client API
- Microsoft Learn — Consent API v2
- Microsoft Clarity — repositório
Autohospedagem e código
- Umami — repositório
- Umami — releases
- Umami — instalação
- Umami — replays
- OpenReplay — repositório
- OpenReplay — heatmaps
- OpenReplay — product analytics
- OpenReplay — Ubuntu
- OpenReplay — preços
- OpenReplay — releases
- OpenReplay — regressão 1.27
- UXWizz — recursos
- UXWizz — preços
- 66analytics — produto e preços
- Matomo — plugin
- Matomo — replays
- Matomo — masking
- Matomo — retenção
- PostHog — self-host
- PostHog — replay
- PostHog — preços
- OWA — repositório
- OWA — tracker
- Seentics — repositório
- Sentiero — introdução
- Clickmap — repositório
- Opti-Behavior — WordPress
- Rybbit — repositório
- OpenPanel — repositório
- OpenPanel — replay
- Highlight — self-host hobby
- HyperDX — repositório
- Sentry — self-host
- Swetrix — Community Edition
- rrweb — repositório
- rrweb — guia
- tinyreplay — limites
- RePlaya — repositório
SaaS e preços
- Mouseflow
- Hotjar
- Lucky Orange
- Crazy Egg
- Yandex Metrica
- Smartlook
- Inspectlet — planos
- FullSession
- Plerdy
- LogRocket
- FullStory
- VWO Insights
- Zoho PageSense
- Contentsquare
- Glassbox
- Zipy
Privacidade e legislação
- LGPD — texto oficial
- ANPD — Guia de cookies
- ANPD — recomendações sobre cookies no gov.br
- CNIL — draft sobre session replay, 2026
Nota sobre atualidade
Pesquisa concluída em 27 de agosto de 2026. Preços, limites, recursos, licenças e atividade podem mudar; confirme a versão exata antes de contratar/instalar. Valores estão na moeda e unidade publicadas, sem impostos ou conversão.
Did this resonate?
Related documents
- 001
- 002
- 003
- 004
- 005