Resumo

  • Uma solução de suporte que restaura um identificador duradouro também pode ampliar o que a organização consegue relacionar. Compatibilidade e política de dados precisam ser avaliadas separadamente.
  • Um endereço aleatório pode permanecer estável por dispositivo ou por rede. As regras atuais descritas por Apple e Android não autorizam uma interpretação única de frequência de troca.
  • A escolha adequada começa pela função que precisa de continuidade. Depois vêm o contexto em que o aparelho será reconhecido, o prazo e o evento que encerra essa associação.

O chamado pode terminar antes de a decisão ficar clara. Um serviço volta a reconhecer o aparelho, o usuário consegue entrar e o atendimento registra a solução. Se isso foi obtido exigindo um identificador mais persistente, porém, o efeito não se limita à conectividade. Também pode ter mudado a capacidade de juntar registros.

Esse é um cenário de decisão, não um incidente observado nesta pesquisa. Ele importa porque expõe uma diferença de incentivos. O benefício de encerrar o chamado aparece imediatamente. A ampliação do reconhecimento pode ficar espalhada por sistemas e equipes que não participaram do atendimento.

A pergunta correta não é se todo endereço estável deve ser proibido. É qual estabilidade o serviço realmente necessita. Uma preferência pode precisar sobreviver a uma breve desconexão; uma inscrição pode valer por um período definido. Nenhum desses objetivos, isoladamente, exige que o dispositivo apresente em todos os lugares o mesmo endereço de hardware.

Um endereço privado pode voltar igual

O RFC 9724, publicado em março de 2025 como documento informativo, organiza políticas de seleção de endereços MAC. Não é a especificação de um novo protocolo da trilha de padronização. A classificação inclui um valor gerado para a vida do dispositivo, um por inicialização, um por rede e valores ligados a períodos ou sessões. Uma implementação pode combinar políticas. RFC 9724

Assim, aleatoriedade e persistência não são contrários. A primeira descreve como o valor surge; a segunda, como ele é reaproveitado. Mostrar que a conexão não usa o endereço de fábrica é uma evidência relevante, mas não demonstra que a rede deixará rapidamente de reconhecer o retorno.

Também vale o cuidado inverso. Encontrar o mesmo endereço privado depois de uma nova conexão não basta para declarar falha da proteção. Pode ser exatamente o comportamento previsto dentro daquele contexto. É preciso comparar a observação com a política escolhida, e não com uma ideia genérica de que privacidade significa trocar sempre.

A palavra rede ainda precisa de definição. Perfil de conexão, local físico, operador e conta de serviço não são unidades equivalentes. Uma regra por perfil não constitui automaticamente uma regra por visita. Mudar de prédio não prova, por si só, que o dispositivo identificou um contexto diferente.

Em uma contratação, portanto, o requisito deve conter mais que o nome de uma função. Precisa dizer o que seleciona o valor, quando ele pode ser reutilizado e o que provoca outra seleção. Sem isso, um teste pode aprovar a geração aleatória e deixar sem resposta a duração do reconhecimento.

As plataformas mostram escolhas distintas

Apple documenta, a partir do iOS 18 e das gerações correspondentes de outros sistemas que enumera, as opções desativado, fixo e rotativo. O modo fixo usa um endereço privado sem rotação periódica e é o padrão descrito para uma nova rede com WPA2 ou segurança superior. O rotativo, padrão para novas redes com segurança fraca ou ausente, muda a cada duas semanas. Redefinições e a ação de esquecer uma rede seguem regras próprias. Orientação de Apple sobre endereços Wi-Fi privados

Não se deve transformar fixo em uma promessa de imutabilidade diante de qualquer operação. Tampouco o uso de WPA2 certifica as práticas de tratamento de dados de quem oferece a rede. A condição de segurança do enlace influencia uma escolha inicial do sistema; ela não substitui a avaliação da organização.

No Android, a documentação AOSP descreve a persistência como tipo padrão. O endereço depende de parâmetros do perfil, como SSID, tipo de segurança ou FQDN no caso de Passpoint. Esquecer e adicionar novamente a mesma rede não é suficiente para produzir um novo valor.

Desde o Android 12, determinadas solicitações de aplicativo ou uma configuração opcional para certas redes abertas podem selecionar o comportamento não persistente. Essa configuração não vem habilitada por padrão. Nas regras descritas, uma nova conexão pode gerar outro valor se a concessão DHCP expirou e a desconexão ultrapassou quatro horas, ou se o valor atual foi gerado há mais de 24 horas. Fora dessas condições, ele pode ser reutilizado. O Wi-Fi não é desligado ativamente apenas para renovar o endereço. Documentação AOSP

O último detalhe evita uma previsão de falha sem fundamento. Ter mais de 24 horas é uma condição considerada em uma nova conexão, não uma afirmação de que uma chamada em andamento será cortada naquele instante. Da mesma forma, não persistente não quer dizer necessariamente novo em toda associação.

São descrições oficiais de plataforma e de framework, não uma medição de cada fabricante ou de uma frota. O próprio RFC 9724 inclui uma tabela cujos testes ocorreram em setembro de 2021. Ela não deve ser reapresentada como comportamento atual dos equipamentos em 2026. Nesta pesquisa não foram realizados testes de dispositivos.

A função deve justificar a lembrança

Há bons motivos para desejar continuidade. Fazer a pessoa repetir procedimentos após uma interrupção curta pode ser inconveniente. Recuperar uma preferência pode tornar o retorno mais simples. Um endereço privado estável dentro de um contexto pode preservar essas vantagens sem exigir um identificador material comum a todos os contextos.

A decisão precisa, no entanto, nomear a função. O que deixa de funcionar quando a associação termina? Qual é o intervalo de retorno relevante? O serviço necessita reconhecer o aparelho apenas naquela rede ou depende de relacionar atividades fora dela? Se há custo de adaptação, em qual sistema ele se concentra?

A resposta “nosso cadastro sempre usou MAC” descreve uma dependência, não a necessidade de perpetuá-la. Ela é importante para estimar o trabalho. Não é suficiente para exigir do usuário uma continuidade mais ampla do que aquela que o serviço consegue justificar.

Essa distinção muda a governança do suporte. O procedimento que soluciona uma ocorrência pode ser provisório e delimitado, enquanto a decisão de transformar o mesmo procedimento em regra para todos pede outra análise. Sem essa separação, a organização acaba alterando sua política de reconhecimento por repetição de soluções locais.

Não há necessidade de fingir que a mudança do serviço é gratuita. O custo deve aparecer ao lado do aumento de alcance causado pela alternativa. Comparar apenas horas de atendimento favorece a opção cujo risco fica fora da planilha da equipe que decidiu.

A melhor solução pode incluir persistência. O que ela não pode dispensar é um término compreensível: fim do período de serviço, alteração do contexto relevante ou outra condição explicitamente escolhida. Uma memória necessária não precisa ser uma memória sem prazo.

A camada seguinte pode recompor o vínculo

Uma MAC diferente não elimina todos os caminhos de associação. O RFC 7844 explica a necessidade de evolução coordenada do endereço de enlace, do endereço IP e do identificador DHCP para o objetivo de privacidade. Um identificador que permanece pode ligar os valores que mudaram. Os perfis de anonimato reduzem a divulgação de informações identificadoras, mas não removem toda característica de rádio ou de sistema operacional. RFC 7844, seção 2

Isso não demonstra que o ajuste de MAC privado de Apple ou Android implementa todo o perfil. As fontes consideradas não sustentam tal conclusão. Também não significa que reduzir uma forma simples de correlação seja inútil porque outras formas existem.

A evidência de aceitação deve ser tão específica quanto o mecanismo. Pode demonstrar que certa pista deixou de ser constante, sem afirmar invisibilidade geral. Deve indicar o que ainda não foi verificado. Um teste limitado é útil quando seu limite é conhecido.

O trabalho gerencial começa justamente onde a etiqueta da função termina. A rede e o serviço precisam de alguma continuidade? Então cabe dizer qual. Se o conserto cria uma continuidade adicional, cabe decidir se ela é aceitável. O fato de o atendimento ter terminado não encerra essas perguntas.