---
title: "Desconectar MetaMask de um Site: Como Fazer | Ethereum IA"
url: "https://ethereum.ia.br/blog/desconectar-metamask-site-revogar-permissoes/"
markdown_url: "https://ethereum.ia.br/blog/desconectar-metamask-site-revogar-permissoes.MD"
description: "Aprenda a desconectar a MetaMask de um site e entenda por que isso não revoga aprovações de tokens, cancela assinaturas nem apaga seu histórico público."
date: "2026-10-07"
author: "Equipe Ethereum IA"
---

# Desconectar MetaMask de um Site: Como Fazer | Ethereum IA

Aprenda a desconectar a MetaMask de um site e entenda por que isso não revoga aprovações de tokens, cancela assinaturas nem apaga seu histórico público.


**Para desconectar a MetaMask de um site, abra a lista de conexões com dApps na carteira, selecione o site e remova a conexão das contas desejadas. Isso encerra o acesso concedido pela interface, mas não revoga aprovações de tokens registradas na blockchain.** Se você aprovou um contrato, assinou um `permit` ou expôs a frase de recuperação, o problema exige outra análise: desconectar não desfaz essas ações.

Este guia separa três tarefas frequentemente confundidas: **encerrar a conexão, revisar autorizações de gasto e responder a um possível comprometimento**. Os passos são educativos, não uma recomendação de carteira, protocolo ou investimento.

## Desconectar, bloquear ou revogar: qual é a diferença?

| Ação | O que muda | O que não resolve |
|---|---|---|
| Desconectar o dApp na carteira | Remove a conexão autorizada entre aquela conta e o site | Não zera aprovações on-chain nem desfaz assinaturas já entregues |
| Fechar a aba ou sair do site | Encerra aquela interação visível | Não garante que a conexão da carteira foi removida |
| Bloquear a MetaMask | Restringe o acesso local à carteira até o desbloqueio | Não remove autorizações registradas em contratos |
| Revogar uma aprovação ERC-20 | Altera a permissão de gasto daquele token, rede e endereço autorizado | Não recupera tokens já transferidos nem corrige uma chave vazada |
| Limpar cookies do navegador | Remove determinados dados locais do site | Não altera o estado da blockchain |
| Trocar a senha da carteira | Altera a proteção local, conforme a implementação | Não invalida uma frase de recuperação ou chave privada conhecida por terceiros |

A [documentação oficial da MetaMask](https://support.metamask.io/more-web3/dapps/disconnect-wallet-from-a-dapp/) destaca explicitamente que **desconectar e revogar aprovações não são a mesma coisa**. Essa distinção é importante depois de usar uma DEX, um marketplace ou uma [bridge](/guias/guia-bridges-crosschain/).

Conectar uma carteira normalmente permite que o site conheça as contas autorizadas e envie solicitações à carteira. Isso não é, por si só, uma aprovação de gasto de token. Já uma aprovação confirmada pode permitir que um contrato movimente o token autorizado posteriormente, dentro das regras e do limite daquela permissão.

## Como desconectar na extensão da MetaMask

Na documentação consultada para este artigo, o caminho da extensão é:

1. Abra a MetaMask e confira a **conta** que deseja revisar.
2. Na visualização da conta, abra o menu no canto superior direito.
3. Selecione **“Dapp connections”**, ou o equivalente de conexões com dApps na sua tradução.
4. Abra o item correspondente ao site.
5. Escolha **“Disconnect”** e confirme quais contas serão removidas da conexão.
6. Verifique se a conexão deixou de aparecer para as contas selecionadas.

Os nomes e a posição dos controles podem mudar entre versões. Se o seu aplicativo tiver uma interface diferente, use a página oficial de suporte correspondente; não instale uma extensão auxiliar para encontrar o botão.

**Desconectar pela interface da carteira não requer transação on-chain nem pagamento de gas.** Se um site pede uma assinatura, depósito ou frase de recuperação para “desconectar com segurança”, interrompa o fluxo. Pode estar tentando obter uma nova autorização, e não remover a conexão antiga.

Se conectou várias contas ao mesmo site, confirme o alcance da remoção. Desconectar uma conta não significa necessariamente remover todas as outras. Para dúvidas sobre contas e redes, veja o [guia de uso da MetaMask](/blog/como-usar-metamask-guia-completo/).

## Como desconectar no aplicativo móvel

A MetaMask Mobile tem caminhos próprios. A documentação oficial descreve o gerenciamento da conexão no navegador interno:

1. Abra a aba **“Explore”**.
2. Acesse o site cuja conexão deseja gerenciar, pela URL verificada.
3. Toque no ícone de conta no canto superior direito.
4. Confira as contas e permissões exibidas.
5. Use **“Disconnect all”** para remover a conexão daquele dApp com as contas apresentadas.

A documentação também indica **Settings → Security & Privacy → Clear privacy data** para limpar conexões e permissões de dApps da **conta atualmente selecionada**. Leia o aviso mostrado antes de confirmar: essa opção pode remover outros dados de privacidade locais e não deve ser interpretada como revogação de tokens.

Não volte a uma página suspeita apenas para clicar no botão de saída dela. Prefira o gerenciamento na própria carteira, quando disponível. Se precisar consultar a documentação, abra o suporte oficial em uma aba separada.

### E se a conexão foi feita por WalletConnect?

Se você usou um QR code para conectar uma carteira móvel a um site aberto no computador, procure também o gerenciamento de **sessões WalletConnect** na carteira utilizada. O caminho depende do aplicativo e da versão. Encerre a sessão do dApp correspondente e confira se ela foi removida.

O objetivo é eliminar o canal de comunicação ativo, não alterar contratos de tokens. O [guia de WalletConnect](/blog/walletconnect-como-conectar-carteira-dapp-seguranca/) explica o pareamento e as solicitações de assinatura. Fechar a página no computador não é uma verificação suficiente de que a sessão deixou de existir.

## Por que o contrato ainda pode gastar tokens depois da desconexão?

No padrão [ERC-20](/glossario/erc-20/), a função `approve` registra um limite de gasto para um endereço autorizado, chamado de *spender*. A função `allowance` permite consultar esse limite. O endereço autorizado pode usar `transferFrom` dentro das condições previstas pelo token.

Esse registro fica no contrato do token, e não na lista de sites conectados da MetaMask. Portanto, **o contrato não precisa que a página continue aberta para utilizar uma autorização que ainda esteja válida**.

Exemplo hipotético: você concedeu a um contrato permissão para gastar até 100 unidades de um token. Depois, desconectou o site da carteira. Se a aprovação ainda existir e as condições do contrato permitirem, o endereço autorizado continuará podendo gastar até o limite disponível. Desconectar não substitui uma transação que modifique essa permissão.

Para revisar esse risco:

- identifique a rede, o contrato do token e o endereço autorizado;
- consulte as permissões em uma ferramenta verificada;
- diferencie limites específicos de aprovações amplas;
- avalie quais autorizações não são mais necessárias;
- confira o resultado da revogação no explorador após a confirmação.

A [revisão e revogação de aprovações ERC-20](/blog/aprovacoes-token-erc20-revogar-permissoes/) exige cuidado próprio e, normalmente, uma transação com gas. Uma consulta pública de permissões não exige fornecer seed phrase. NFTs e outros tipos de conta podem ter mecanismos diferentes; não trate uma lista de ERC-20 como inventário completo de toda autorização possível.

## Uma assinatura sem gas também pode continuar válida

Uma mensagem assinada não desaparece porque você encerrou a conexão. O destinatário pode já ter recebido e guardado a assinatura.

O [EIP-2612](https://eips.ethereum.org/EIPS/eip-2612) define um mecanismo de `permit` que permite alterar uma aprovação usando uma mensagem assinada. O contrato verifica elementos como assinatura, prazo e nonce. Quando a mensagem é aceita, a autorização é registrada on-chain, sem que o titular necessariamente tenha enviado a transação de aplicação.

Por isso, uma assinatura que não custou gas **não deve ser presumida inofensiva**. O cancelamento ou a invalidação de uma autorização assinada depende do padrão e do contrato envolvidos. Não existe um botão universal de “apagar todas as assinaturas”. Em certos mecanismos, zerar uma aprovação já registrada também não é suficiente para neutralizar uma autorização assinada ainda utilizável.

Se você suspeita de uma assinatura perigosa, registre o conteúdo exibido, o domínio, a rede, o horário e os endereços envolvidos. Leia o [guia de permits e phishing](/blog/permit-assinaturas-ethereum-phishing-brasil/) antes de interpretar uma revogação como solução completa. Não assine outra mensagem proposta pelo mesmo site como suposta “correção”.

## Conectei a um site suspeito: qual cenário ocorreu?

A pergunta útil não é apenas “estou desconectado?”, mas **“o que eu efetivamente autorizei?”**.

### Apenas conectou, sem assinar ou confirmar operações

Remova a conexão, rejeite solicitações pendentes e encerre a interação. A conexão isolada não equivale à entrega da chave privada nem a uma aprovação ERC-20. Ainda assim, o site pode ter registrado seu endereço e associado a visita a outros dados.

Confira o histórico da carteira se tiver dúvida sobre alguma confirmação. Não confie apenas na memória de que “era só um login”.

### Confirmou uma aprovação ou uma assinatura

Desconecte, mas investigue também a autorização concedida. Consulte as transações no [explorador](/blog/tutorial-ler-etherscan/) e revise as permissões relevantes. Uma aprovação, um swap e uma transferência são ações distintas; o hash ajuda a reconstruir o que ocorreu.

Assinaturas off-chain podem não produzir hash imediatamente. A ausência de uma transação no histórico não prova que não existe autorização utilizável.

### Digitou a frase de recuperação ou a chave privada

Trate a chave como potencialmente comprometida. Desconectar sites, trocar a senha local e revogar um único contrato **não impedem que alguém com a chave assine outras operações**.

Não forneça mais dados ao suposto suporte. Use o [roteiro para carteira comprometida](/blog/carteira-ethereum-roubada-o-que-fazer-imediatamente/) e busque ajuda técnica confiável para valores relevantes. Cuidado com tentativas de colocar gas em uma conta sob ataque: sistemas automatizados podem retirar novos depósitos. Nenhum “serviço de recuperação” deve receber sua frase de recuperação.

## Desconectar apaga meu histórico ou meus registros fiscais?

Não. O endereço e as transações em redes públicas continuam consultáveis. Um site que já conhece seu endereço pode consultar dados públicos por outros meios, mesmo sem a conexão ativa da carteira. Desconectar também não obriga o site a apagar informações que já coletou.

Para um usuário no Brasil, encerrar a sessão não altera o histórico econômico das operações realizadas. Preserve hashes, rede, contratos e comprovantes relevantes. Não elimine evidências de um incidente ao limpar dados locais sem antes guardar o necessário.

Este artigo não determina obrigações de declaração ou incidência de imposto. Essas questões dependem das operações, da situação do contribuinte e das normas aplicáveis ao período. O [guia de comprovante on-chain](/blog/comprovante-on-chain-contabilidade-cripto-brasil/) ajuda a organizar o histórico para análise profissional.

## Checklist para encerrar uma sessão com mais segurança

- [ ] Conferi a conta e o domínio que estavam conectados.
- [ ] Removi a conexão na carteira, não apenas fechei a aba.
- [ ] Revisei outras contas e sessões WalletConnect, quando aplicável.
- [ ] Rejeitei solicitações que ficaram pendentes.
- [ ] Identifiquei se houve aprovação, assinatura ou transação.
- [ ] Revisei autorizações persistentes separadamente da conexão.
- [ ] Guardei as evidências relevantes antes de limpar dados locais.
- [ ] Não compartilhei seed phrase nem assinei uma suposta taxa de desconexão.

A finalidade não é criar a impressão de risco zero. É separar controles diferentes e verificar o resultado de cada um. Para reduzir exposição futura, considere os princípios de [carteiras separadas e limites operacionais](/blog/carteiras-separadas-allowlist-limites-ethereum-brasil/) e de [leitura antes da assinatura](/blog/checklist-assinar-transacoes-ethereum-brasil/).

## Perguntas frequentes

**Preciso pagar gas para desconectar a MetaMask de um site?**

Não para remover a conexão pela interface da carteira. Uma revogação de aprovação on-chain é outra ação e normalmente exige gas.

**Depois de desconectar, o site ainda pode ver meu saldo?**

Se já conhece seu endereço, pode consultar o saldo e o histórico públicos na rede. Desconectar remove a conexão autorizada da carteira, não torna a blockchain privada.

**Fechar o navegador é suficiente?**

Não como confirmação de remoção. A conexão ou sessão pode persistir. Revise a lista de dApps e, se houver, as sessões WalletConnect na carteira.

**Revogar uma aprovação desfaz uma transferência já confirmada?**

Não. A revogação altera uma autorização de gasto para o futuro; não recupera automaticamente ativos que já saíram.

**Trocar a senha da MetaMask protege uma seed phrase vazada?**

Não. A senha local não invalida a frase de recuperação. Uma pessoa que conhece a frase pode conseguir reconstruir as chaves em outro dispositivo.

**Aviso:** conteúdo exclusivamente educativo. Não constitui aconselhamento financeiro, jurídico, tributário, técnico individualizado ou recomendação de investimento. Carteiras e aplicações cripto envolvem risco de fraude, falha técnica e perda de ativos. Consulte profissionais qualificados em situações de comprometimento ou operações relevantes.
