Tell HN: Cloudflare injeta silenciosamente suas análises quando você troca os nameservers
Tell HN: Cloudflare silently injects its analytics when you switch nameservers

Recentemente, troquei meus nameservers para Cloudflare para habilitar a hospedagem do bucket R2 no meu próprio subdomínio e descobri que o Cloudflare injetou silenciosamente um snippet de JavaScript de análise em meu site HTML-only, sem JavaScript (textlog.cc). Tive que ir ao painel de Analytics, adicionar o site e então desativar o snippet. Acho essa abordagem totalmente invasiva; você deveria optar por participar de recursos assim, não ter que optar por sair. Quero alertar outras pessoas que podem não estar cientes disso.
Isso é preocupante. A Cloudflare deveria ser transparente sobre a injeção de código em sites de usuários, especialmente quando não é solicitado. Obrigado por compartilhar sua experiência.
Eu verifiquei meus sites e não vi nenhuma injeção. Talvez seja algo específico do seu plano ou configuração. Você poderia fornecer mais detalhes sobre como detectou o snippet?
Isso é um problema sério de confiança. Se a Cloudflare faz isso sem consentimento, quem sabe o que mais eles podem estar fazendo nos bastidores. Vou reconsiderar usar seus serviços.