<?xml version="1.0" encoding="UTF-8"?>
<!--
  MARO — apenas as páginas que abrem SEM LOGIN.

  A lista veio de `PUBLIC_PAGES` em src/App.jsx:160, não de chute, e cada URL
  foi conferida respondendo HTTP 200 em 08/08/2026.

  Sitemap com rota que exige login é erro clássico: o robô entra, recebe o
  esqueleto do app ou um redirecionamento para o /login, e o Google registra a
  página como quebrada ou duplicada.

  As URLs usam WWW porque é o que o domínio realmente serve: `usemaro.com.br`
  devolve 308 para `www.usemaro.com.br`. URL de sitemap tem que responder 200
  direto — apontar para uma que redireciona enfraquece o sinal.

  `/login` fica de fora de propósito: é porta de entrada de quem já é cliente,
  não conteúdo que alguém procure no Google.
-->
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9">

  <url>
    <loc>https://www.usemaro.com.br/</loc>
    <changefreq>weekly</changefreq>
    <priority>1.0</priority>
  </url>

  <url>
    <loc>https://www.usemaro.com.br/SecurityPage</loc>
    <changefreq>monthly</changefreq>
    <priority>0.6</priority>
  </url>

  <url>
    <loc>https://www.usemaro.com.br/TaxDisclaimer</loc>
    <changefreq>yearly</changefreq>
    <priority>0.4</priority>
  </url>

  <url>
    <loc>https://www.usemaro.com.br/TermsOfUse</loc>
    <changefreq>yearly</changefreq>
    <priority>0.3</priority>
  </url>

  <url>
    <loc>https://www.usemaro.com.br/PrivacyPolicy</loc>
    <changefreq>yearly</changefreq>
    <priority>0.3</priority>
  </url>

</urlset>
