
🛡 Como ocultar o nome do seu tema WordPress: um guia completo
O seu site WordPress está pronto: conteúdo carregado, design polido. Abre o código-fonte da página e o nome do tema aparece numa dúzia de locais: caminhos das folhas de estilo, classes do body, estrutura de pastas. Para um projeto de cliente ou um site comercial, isto parece, no mínimo, desleixado.
O problema maior: assim que um atacante souber o nome exato do tema, pode procurar vulnerabilidades conhecidas para esse tema específico e atacar o seu site. Isto é especialmente verdade se o tema não for atualizado há algum tempo ou tiver vindo de uma fonte questionável.
Vamos fechar esta falha usando duas abordagens: rápida (plugin, 5 minutos) e manual (controlo total, mas requer acesso aos ficheiros). Abaixo estão ambos os métodos com passos exatos que funcionam em qualquer versão moderna do WordPress.
💡 Visão geral rápida:
- O plugin WP Hide mascara automaticamente os caminhos para temas, estilos e plugins: instalar, configurar, feito.
- Renomeação manual via FTP: altere o nome da pasta do tema, edite o style.css, reative e o tema torna-se invisível para detetores.
- Remova o nome do tema do rodapé através do Personalizador (sem código) ou editando o footer.php (controlo total).
- Antes de editar quaisquer ficheiros, faça uma cópia de segurança completa do site.
Porquê esconder o nome do tema?
O WordPress expõe informações do tema em vários locais por defeito. No HTML da página, o caminho da folha de estilo aparece como /wp-content/themes/my-theme/style.css, e o atributo body_class contém frequentemente uma string como theme-my-theme. Qualquer scanner de temas (WPThemeDetector ou What WordPress Theme Is That, por exemplo) lê estas assinaturas em segundos.
Para um blogue descartável, isto não é um problema. Mas para um site empresarial, loja online ou projeto de cliente, um nome de tema exposto cria três riscos:
- Ataques direcionados. Um atacante pesquisa bases de dados de vulnerabilidades (WPScan, CVE) por falhas conhecidas nesse tema específico e tenta exploits. Se o tema for popular e não tiver sido atualizado, as hipóteses de sucesso são altas.
- Engenharia social. Um cliente ou concorrente vê que está a usar um tema gratuito com 3.000 instalações e a confiança no seu site diminui.
- Recolha automatizada. Bots varrem milhões de sites por assinaturas de temas e plugins para compilar listas de alvos potenciais.
Um ponto adicional: renomear o seu tema é completamente legal. O WordPress é distribuído sob a GPLv2, pelo que pode modificar o tema como quiser, incluindo o nome da pasta e o conteúdo do style.css. Os temas do catálogo oficial do WordPress.org estão licenciados sob os mesmos termos.
Uma nota importante: se usar um tema filho, precisa de renomear tanto o tema pai como o filho. Caso contrário, a ligação entre eles quebra e o tema filho deixa de funcionar.
Este vídeo demonstra ambos os métodos em ação: configurar o WP Hide e renomear manualmente o tema via FTP. Se preferir instruções visuais, sete minutos de ecrã substituem a leitura do artigo completo.
Método 1: WP Hide & Security Enhancer, rápido e sem código
A forma mais segura e rápida de esconder o nome do seu tema é usar o WP Hide & Security Enhancer. O plugin funciona através de filtragem do WordPress e reescrita de URLs: não toca nos seus ficheiros nem altera a estrutura de pastas. Tudo acontece ao nível da saída HTML.
Instale o plugin da forma padrão: Plugins → Adicionar Novo, procure por WP Hide, clique em Instalar e Ativar. Após a ativação, aparece um novo item de menu: WP Hide → General Settings.

O plugin permite alterar seis identificadores chave do tema:
- New theme path: altera
/themes/my-theme/para uma string arbitrária como/templates/core/. - New stylesheet path: esconde o URL real do style.css.
- Remove theme description from style.css: remove o comentário de cabeçalho que contém o nome e a versão do tema.
- New child theme path: se usar um tema filho, mascara-o também.
- New child theme files path: mascara também os estilos do tema filho.
- Remove child theme description: remove os últimos vestígios de metadados.
Preencha os campos com novos valores, clique em Save Changes e certifique-se de limpar todas as caches: cache do plugin (WP Rocket, W3 Total Cache), cache do servidor e CDN, se aplicável. Após limpar a cache, abra o site em modo anónimo e verifique o código-fonte. Os caminhos do tema devem agora estar ilegíveis.
De acordo com o catálogo do WordPress.org em junho de 2026, o WP Hide tem mais de 50.000 instalações ativas e uma classificação de 4,3/5 com mais de 275 avaliações. O plugin é atualizado regularmente; a versão mais recente, 8.6.5, saiu em abril de 2026 e adicionou verificação de vulnerabilidades por IA.
Bónus: o plugin também esconde caminhos para plugins e a página de login /wp-admin, fornecendo um mascaramento abrangente do WordPress numa única ferramenta.
Método 2: Renomeação manual do tema quando um plugin não é opção
Se não quiser instalar outro plugin ou precisar de controlo total sobre o processo, renomeie o tema manualmente via FTP. Este método requer cautela: um erro em qualquer passo pode desativar temporariamente o tema, por isso faça uma cópia de segurança completa primeiro.
Passo 1: Renomear a pasta do tema
Ligue-se ao seu servidor usando um cliente FTP (FileZilla é gratuito e multiplataforma) ou o gestor de ficheiros do seu alojamento. Navegue até /wp-content/themes/ e renomeie a pasta do seu tema.
Importante: renomeie a pasta ANTES de ativar o tema pela primeira vez. Se o tema já estiver ativo, o WordPress irá redefinir as suas configurações e mudar para o tema padrão após a renomeação. Nesse caso, basta reativar o tema após o passo 3; as configurações do Personalizador serão preservadas.
Passo 2: Editar o style.css
Abra a pasta do tema renomeada e encontre o ficheiro style.css. No topo está um bloco de comentário com metadados:
1 /* 2 Theme Name: My Theme 3 Author: Theme Author 4 Version: 1.0.0 5 */
Altere Theme Name para o novo nome (o mesmo que deu à pasta). Guarde o ficheiro.
Passo 3: Reativar o tema
Vá a Aparência → Temas. O WordPress mostrará o tema com o seu novo nome marcado como "Inativo" (se renomeou um tema já ativo). Clique em "Ativar".
Após estes três passos, ferramentas como o WPThemeDetector já não conseguem identificar o nome do tema através do código HTML. O tema em si funciona como antes; todas as configurações, opções do Personalizador e conteúdo permanecem intactos.
Há um efeito secundário: as atualizações automáticas do tema deixarão de chegar. O WordPress faz a correspondência dos temas pelo nome da pasta com o repositório. Após a renomeação, essa ligação fica quebrada. Terá de atualizar o tema manualmente: verifique periodicamente a página oficial do tema no WordPress.org e carregue novas versões via FTP.
Se usar um tema filho, renomeie primeiro a pasta e o style.css do tema pai, depois o filho. No style.css do tema filho, atualize a linha Template: old-theme-name para o novo nome do tema pai.
Como remover o nome do tema do rodapé
Muitos temas exibem o seu nome no fundo do site: "Orgulhosamente powered by ThemeName" ou simplesmente um copyright com o nome do tema. Pode remover isto de duas formas: simples (via Personalizador) ou através de código.
Através do Personalizador (sem código)
Vá a Aparência → Personalizar e procure uma secção relacionada com o rodapé. Normalmente chama-se Footer, Footer Bar ou algo semelhante. Dentro encontrará um interruptor para "Mostrar nome do tema" ou um campo de texto com o texto de copyright. Desligue o interruptor ou substitua o texto pelo seu próprio.
Este método depende do seu tema específico: alguns temas (Astra, GeneratePress, Kadence) dão-lhe controlo total do rodapé a partir do Personalizador; outros (temas mais antigos ou minimalistas) não.
Através do footer.php (código)
Se o Personalizador não ajudar, edite o ficheiro footer.php. Este é o ficheiro principal responsável pela saída do rodapé.
Ligue-se ao seu servidor via FTP, navegue até à pasta do tema (/wp-content/themes/your-theme/), encontre o footer.php e descarregue-o para edição. Procure o fragmento que exibe o nome do tema; parece algo como isto:
1 <a href="<?php echo esc_url( __( 'https://wordpress.org/', 'textdomain' ) ); ?>"> 2 <?php printf( __( 'Proudly powered by %s', 'textdomain' ), 'WordPress' ); ?> 3 </a>
Elimine este bloco ou substitua-o pelo seu próprio texto. Por exemplo, apenas o nome da empresa:
1 <span class="copyright">© <?php echo date('Y'); ?> <?php bloginfo( 'name' ); ?></span> 2
Guarde o ficheiro e carregue-o de volta para o servidor. Verifique o site; o rodapé deve estar limpo.
Importante: antes de editar o
footer.php, copie o ficheiro para o seu tema filho e edite a cópia. Editar o tema pai diretamente significa que perderá as alterações na próxima atualização do tema.
Se o seu fornecedor de alojamento tiver desativado o editor de temas no painel de administração (o botão Aparência → Editor de Ficheiros do Tema está em falta ou inativo), use apenas FTP. Alguns alojamentos desativam o editor de ficheiros por razões de segurança; esta é uma prática normal, não um erro.
⁉️🤔 Perguntas frequentes
É legal esconder o nome do tema WordPress?
Sim, completamente legal. Os temas do catálogo oficial do WordPress.org são distribuídos sob a licença GPLv2, que permite a modificação, renomeação e distribuição de cópias modificadas. Para temas comerciais com licenças proprietárias, leia o acordo de licença do tema específico, mas na maioria dos casos esconder o nome não é proibido.
Preciso de esconder o nome do tema se o meu site estiver num bom alojamento com proteção?
Um alojamento com firewall e antivírus não fechará uma vulnerabilidade no código do tema; são camadas de proteção diferentes. O alojamento bloqueia ataques ao nível do servidor (DDoS, força bruta), mas um exploit que visa uma vulnerabilidade conhecida do tema opera ao nível da aplicação. Esconder o nome do tema remove a forma mais fácil de determinar quais os exploits a tentar.
Após renomear o tema, as minhas configurações do Personalizador desapareceram. O que devo fazer?
As configurações do Personalizador estão ligadas ao nome do tema na base de dados. Após renomear e reativar, o WordPress cria uma nova entrada; as configurações antigas permanecem na tabela
wp_optionssob a chave antiga. Pode restaurá-las: encontre a linha comtheme_mods_old-theme-nameemwp_optionse copie o seu valor paratheme_mods_new-theme-name. Em alternativa, use o plugin WP Hide, que não cria este problema de todo.
Tenho de renomear o tema filho também?
Sim, caso contrário o nome do tema pai continua exposto. O style.css do tema filho contém uma linha
Template: parent-theme-nameque faz referência à pasta do tema pai. Se o pai for renomeado mas o filho não, o WordPress não encontrará o pai e o site irá quebrar. A ordem: primeiro o pai → atualizeTemplate:no filho → renomeie o filho.
Posso simplesmente apagar a linha do nome do tema do style.css?
Isso não é suficiente. O nome do tema está exposto no código HTML em pelo menos três locais: URL da folha de estilo, classes do body e IDs/classes de wrappers. Simplesmente apagar o comentário do style.css remove apenas uma das três assinaturas. Precisa de um mascaramento abrangente com o plugin WP Hide ou de uma renomeação completa da pasta seguida de reativação.
Esconder ou não esconder: a conclusão
Se o seu site é a sua montra, esconder o nome do tema não é paranoia; é higiene básica. Gastar cinco minutos no WP Hide & Security Enhancer remove o vetor de ataque mais fácil, ao mesmo tempo que torna o código do seu site mais limpo para clientes e concorrentes.
Escolha a abordagem que se adequa à sua situação:
- Esforço mínimo: instale o WP Hide. A configuração demora cinco minutos, o plugin é gratuito e é atualizado regularmente.
- Controlo total: a renomeação manual via FTP alcança os mesmos resultados sem um plugin extra, mas requer cautela e atualizações manuais do tema no futuro.
- Apenas rodapé: se o objetivo for puramente cosmético, o Personalizador ou uma única edição ao footer.php é suficiente.
Independentemente do método que escolher, faça uma cópia de segurança completa antes de começar e depois sinta-se à vontade para aplicar qualquer um destes métodos.



