Skip to content
BlockchainSign
pt

Cadeia de Custódia para Ficheiros Digitais

Por Publicado a

Cadeia de Custódia para Ficheiros Digitais
Photo: cottonbro studio

A cadeia de custódia é o histórico documentado de uma peça de prova: quem a deteve, quando e o que lhe aconteceu. Para objetos físicos, é uma trilha de papel e um saco selado. Para ficheiros digitais, trata-se maioritariamente de hashes.

Por que a evidência digital é diferente

Um objeto físico é único e mostra o seu manuseamento. Um ficheiro pode ser copiado perfeitamente, alterado invisivelmente e a cópia é indistinguível do original.

Assim, a cadeia de custódia digital assenta numa base diferente: em vez de provar que o objeto nunca foi tocado, prova-se que os bytes são idênticos aos recolhidos. É isso que faz um hash.

A prática padrão consiste em gerar o hash na aquisição e voltar a gerá-lo em cada etapa subsequente. Se o valor ainda corresponder, os dados não foram alterados. Se não corresponder, algo aconteceu e sabe-se onde.

Onde estão as lacunas

O hash resolve a integridade. Deixa duas questões em aberto, e são elas que costumam ser contestadas.

Quando foi feito o hash? O registo de aquisição indica uma data. Essa data é escrita pelas ferramentas do adquirente e armazenada no sistema deste. Se a contestação for de que a prova foi fabricada ou alterada antes da aquisição, o registo de aquisição é produzido pela parte sob contestação.

Quem o deteve e teve oportunidade para tal? Esta é uma questão de documentação e processo, não criptográfica.

A primeira lacuna é aquela que um registo temporal preenche.

Anciar a aquisição

Gere o hash na aquisição e ancie esse hash num registo distribuído público. A data passa a vir de um bloco em vez do sistema de aquisição, e qualquer pessoa pode verificá-la.

O efeito no registo:

Pergunta Respondida por
São os mesmos bytes? O hash
Desde quando? A âncora
Quem o deteve? Documentação da custódia
Foi a recolha sólida? Método e competência do adquirente
Foi alterado antes da recolha? Nada pode responder a isto

Esta última linha vale a pena ter presente. Nenhum mecanismo de integridade retrocede antes do primeiro hash. A cadeia de custódia começa na aquisição, e tudo o que precede isso é um tipo diferente de argumento.

Um padrão prático

  1. Gerar hash na aquisição, registando o algoritmo, a ferramenta e o operador.
  2. Anciar esse hash num registo distribuído público no mesmo dia.
  3. Regerar hash em cada transferência, registando-o.
  4. Armazenar o certificado com o processo, não separadamente.
  5. Preservar os bytes originais intocados; trabalhar a partir de cópias.

Para um conjunto em evolução — um registo, uma coleção crescente — gere o hash do manifesto em vez de cada item, e ancie o manifesto segundo um calendário. Consulte explicação sobre registo em blockchain, que utiliza o mesmo mecanismo aplicado a trilhas de auditoria.

Onde estão os tribunais

A evidência ancorada em blockchain tem sido tratada mais extensivamente na China, onde as Disposições do Tribunal da Internet do Supremo Tribunal Popular de 2018 abordam expressamente os dados eletrónicos recolhidos através de registo temporal de confiança, verificação de hash e blockchain, e as Regras de Litigação Online de 2021 estabelecem como a autenticidade é revista.

Na Europa e nos EUA não existe uma regra probatória específica para blockchain, nem é necessária: os quadros existentes já acomodam a autenticação por um processo demonstrado produzir resultados precisos. A Regra Federal de Evidência 902(14) dos EUA contempla especificamente dados identificados por valor de hash.

Consulte se um registo temporal em blockchain é válido em tribunal para a posição completa.

O que isto não é

Não é solidez forense. Anciar um hash não diz nada sobre se a aquisição foi feita corretamente, se foi recolhido o objeto certo ou se as ferramentas eram adequadas.

Não é prova do significado do ficheiro. Integridade não é autenticidade do conteúdo. Um ficheiro pode estar inalterado desde a recolha e ainda assim ser uma falsificação criada antes disso.

Não substitui a documentação. Os registos de custódia, os registos dos operadores e as notas metodológicas continuam a desempenhar o trabalho que sempre fizeram. A âncora fixa uma data; o processo ocupa o resto.

Perguntas frequentes

Como é que os hashes estabelecem a cadeia de custódia de ficheiros digitais?
Substituindo a ideia física de um selo ininterrupto por uma criptográfica. Faz-se o hash dos dados na aquisição e volta-se a fazer o hash em cada subsequente transferência; se o valor ainda coincidir, os bytes não foram alterados. O que o hashing não estabelece é quando foi tirado o primeiro hash, já que essa data provém do próprio sistema da entidade adquirente.
O que acrescenta ancorar um hash à blockchain?
Tira a data de aquisição do controlo da parte adquirente. Em vez de um registo temporal escrito pelas suas ferramentas, a data provém de um bloco público que qualquer pessoa pode verificar. Isso é importante especificamente quando o desafio reside no facto de as provas terem sido fabricadas ou alteradas antes de serem recolhidas.
Os tribunais aceitam as provas de integridade baseadas em hash?
Amplamente. A Regra Federal de Evidência 902(14) dos EUA contempla expressamente os dados identificados pelo valor hash, e o Supremo Tribunal Popular da China abordou a blockchain e o registo temporal de confiança nas suas Disposições do Tribunal da Internet de 2018 e nas Regras de Litigação Online de 2021. Nenhum quadro jurídico as trata como automaticamente conclusivas — dizem respeito à integridade, não à autenticidade do conteúdo.

Prove hoje que o seu trabalho já existia

Crie um registo temporal de qualquer ficheiro na blockchain Ethereum e receba um certificado inviolável e vitalício. O seu ficheiro nunca sai do seu navegador.