Como provar o que um site disse
Por BlockchainSignPublicado a

As páginas web mudam, e a versão que importa é geralmente aquela que já não existe. Provar o que uma página dizia numa data específica surge em disputas publicitárias, argumentos contratuais sobre termos publicados, difamação, alegações de infração e trabalho de conformidade — e os métodos habituais são mais fracos do que as pessoas esperam.
Por que é que as opções óbvias falham
Uma captura de ecrã é um ficheiro de imagem. Pode ser editada nas ferramentas de desenvolvedor do navegador antes da captação ou em qualquer editor de imagens depois, e nada disso resiste a ambas as operações. É a evidência mais comum deste tipo e também uma das mais fracas.
Um PDF ou MHTML guardado captura mais conteúdo, mas é igualmente editável e carrega uma data escrita pela sua própria máquina.
O Wayback Machine é genuinamente útil e genuinamente incompleto. A cobertura é irregular, os tempos de captura são irregulares, o robots.txt e os proprietários dos sites podem afetar a disponibilidade, e o conteúdo dinâmico muitas vezes não é renderizado como era. Além disso, está fora do seu controlo — não pode fazer com que tenha capturado a página de que precisava.
Os seus próprios backups são seus, o que é o problema quando a disputa diz respeito ao seu próprio site.
O que realmente ajuda
Duas coisas, e elas funcionam em conjunto.
Capture completamente. Uma captura de ecrã da área visível não é a página. Capture a página renderizada na íntegra, o código HTML, os cabeçalhos de resposta HTTP e a URL. Inclua a data e as ferramentas utilizadas. Um ficheiro de ficheiro único com tudo isto é mais fácil de gerir do que peças soltas.
Ancore a captação externamente. Calcule o hash do ficheiro e registe esse hash num registo distribuído público no mesmo dia. A data da captação fica agora fixa por algo que não controla, e a integridade do ficheiro é verificável por qualquer pessoa.
Esta combinação responde às duas perguntas que um contestador coloca: se isto foi editado desde então, e como sabemos quando foi feito.
| Método | Completo | À prova de adulteração | Data fora do seu controlo |
|---|---|---|---|
| Captura de ecrã | Não | Não | Não |
| PDF guardado | Parcialmente | Não | Não |
| Wayback Machine | Parcialmente | Razoaavelmente | Sim, quando capturou |
| Captação autenticada | Varia | Sim | Sim, a custo |
| Auto-captura com ancoragem | Sim | Sim | Sim |
Para o seu próprio site
A situação mais comum, e a mais fácil. O utilizador controla o conteúdo e sabe quando ele muda.
Registe temporalmente um ficheiro de lançamento do site em cada alteração significativa — a mesma operação que registar temporalmente um lançamento de software. Isso fornece um registo datado do exatamente o que foi publicado e quando, o que cobre termos publicados, páginas de preços, afirmações em material de marketing e qualquer outra coisa que possa vir a ser contestada.
Vale a pena fazer isto de forma prospetiva. Reconstruir o que o seu site dizia há dois anos, após os factos, a partir de backups que o utilizador controla, é exatamente a evidência que um contestador recusará aceitar.
Para o site de outra pessoa
Capture e ancione imediatamente, antes que mude. As páginas desaparecem rapidamente assim que começa uma disputa.
Note o que isto estabelece e o que não estabelece. Prova que o utilizador capturou este conteúdo nesta data. Não prova que o conteúdo foi genuinamente servido por esse domínio — poderia, em princípio, ter fabricado a captação. Reforçar isso requer mais: uma testemunha independente, um serviço de captação autenticada, cabeçalhos de resposta HTTP ou um ficheiro de terceiros corroborante.
Uma captação que também acontece de existir no Wayback Machine é consideravelmente mais forte do que qualquer uma delas isoladamente, o que é uma razão para submeter a URL para arquivamento no mesmo momento em que a captura.
O limite honesto
Ancorar fixa a integridade e a data. A proveniência — que este conteúdo veio desse servidor — é uma questão separada que a criptografia não responde.
Para uma página que o utilizador controla, essa lacuna quase não importa, pois ninguém contesta que o seu site é seu. Para uma página de terceiros, é essa lacuna, e a resposta é a corroboração em vez de hashes melhores.
Veja como provar que um documento é autêntico para a mesma distinção num contexto diferente.