Files
pet16704/originals/Parte1/Pet 15198/00579 Documentos comprobatorios - Documentos comprobatorios_0f7b38a9.md

31 KiB

Captura e Preservação de

°

Provas Digitais

Relatório Certificado

Captura técnica de conteúdo digital

Identificador

69ca-cfcb-6336-e586

Título

UOL MASTER

Responsável

PESSOA FÍSICA

Felipe Daniel Amorim Machado / CPF 06447962600

Introdução

A Verifact é um serviço online para registro de fatos digitais ocorridos na internet. De forma fácil e acessível, a plataforma permite que pessoas sem conhecimentos avançados na área possam registrar evidências a partir de conteúdos da internet com alta confiança do ponto de vista técnico e jurídico. O próprio usuário interage com a interface da plataforma e conduz o acesso ao conteúdo online, acionando os registros de conteúdos que julgar relevantes.

Do ponto de vista técnico, a Verifact foi elaborada com base em recomendações forenses em conformidade com normas internacionais como a ABNT NBR ISO/IEC 27037:2013, referentes aos métodos necessários para a confiança na coleta e preservação de provas digitais, verificadas para a situação de coleta de conteúdos remotos sem acesso direto ao dispositivo. Além de possuir uma tecnologia exclusiva que cria um ambiente controlado e isolado que evita a interferência, intencional ou não, no conteúdo online durante sua

coleta até sua preservação, com efetividade validada por pareceres técnicos de empresas especializadas.

Durante a registro são coletados diversos metadados técnicos sobre os fatos registrados, permitindo uma auditabilidade conclusiva no futuro. Por fim, o resultado é preservado com assinaturas certificadas ICP/Brasil imediatamente após sua coleta e antes de disponibilizar ao usuário, evitando que alterações posteriores passem despercebidas. A coleta e processamento dos dados são realizados de forma automatizada e

imparcial pela plataforma da Verifact, sem a interferência manual de integrantes da empresa.

No aspecto jurídico, a plataforma procura atender à legislação vigente no que se refere aos princípios da

cadeia de custódia relativos à coleta e preservação de evidências (5 primeiras etapas) definidos nos artigos 158-A do CPP, bem como em relação aos meios regulamentados para autenticação de documentos, com o uso

da Certificação Digital ICP/Brasil - gerida pelo Instituto Nacional de Tecnologia da Informação/Casa Civil da Presidência da República, regulamentada pela MP nº 2.200-2/2001 e capaz de autenticar documentos segundo o artigo 411-II/CPC. Além de ser válida segundo o artigo 369 do Código de Processo Civil, onde a prova pode ser representada por qualquer meio legal (e moralmente legítimo) apto a demonstrar a verdade dos fatos alegados e a influir eficazmente na convicção do juiz.

Diante destes recursos, a Verifact é capaz de gerar alta confiança na prova registrada, embasando argumentos quanto à sua integridade, anterioridade, origem, contexto e ausência de adulteração durante e após

o processo de coleta do conteúdo disponível na internet. Portanto, permite-se comprovar a publicação

de determinada informação, em determinada origem online no momento de seu registro, conforme apresentado em seu resultado.

Porém, em cada caso, cabe a avaliação da confiança da origem primária dos dados na internet, completude e coerência dos argumentos colocados com base na evidência. A aceitação deste registro técnico como prova dependerá sempre do contexto específico do caso e do convencimento do juízo diante das alegações apresentadas, portanto, a efetividade jurídica pode estar condicionada à diversos outros fatores fora do escopo da Verifact.

O resultado consiste neste relatório acompanhado de arquivos externos de conteúdos registrados (imagens, vídeo capturas, arquivos baixados e outros) e metadados técnicos disponíveis na modalidade de registro que permitem uma análise mais profunda sobre os fatos registrados.

Recomenda-se que o portador deste relatório realize a validação de sua integridade, além da integridade dos documentos anexados que fazem parte desta captura técnica. A confiabilidade das informações contidas neste registro depende de sua completa integridade e origem da assinatura, exatamente como fornecida pela Verifact. A maneira de realizar essa verificação é explicada nos tópicos seguintes.


4

verifact
Certificação

* As assinaturas certificadas constam no documento digital original somente. Modificações ou a impressão do documento podem inviabilizar sua validação, veja mais no item 3 deste documento.

Validador online

Validação dos códigos HASH e existência do registro:

https://valida.verifact.com.br/69cacfcb6336e586

Validação de integridade dos arquivos:

https://valida.verifact.com.br/

Importante

É necessário que cada parte que receba este relatório faça uma verificação deste registro em nosso validador online, verificando a integridade deste documento e outros arquivos anexados. Caso algum arquivo não seja validado corretamente ou o relatório conste como INVÁLIDO, recomendamos que sejam desconsiderados dos autos.


[A verifact

1. Detalhes do registro

Identificador

69ca-cfcb-6336-e586

Iniciado em Finalizado em Tempo de sessão
30/03/2026 16:32:40 30/03/2026 19:32:40 UTC 30/03/2026 16:34:12 30/03/2026 19:34:12 UTC 01m 32s

Fuso horário definido pelo responsável (Zona GMT)

(UTC-03:00) Brasilia

Ambiente

WEBSITE - Ponto(s) de acesso à internet: 45.170.27.220

Pacotes gerados

capture_69cacfcb6336e586.zip (751.15 KB) - Conteúdos capturados

HASH SHA512: afb5f257f4a582a53e5c4ba83c21767e5afcc535163efbb45b6f82f1a531bbc112e75e71adf5b05023c86d5a33bb247a26b78fd270c791cd2674b2426be8f991 HASH SHA3-512: f6db12dcae8e457454470341a988376c982ea6352fab4dd0691bb72a58dd99fd6c249d7be7d9d2dd3f9f9199ae9ab420cad6308fce14ba6f5b518eeb0b2d35ce

metadata_69cacfcb6336e586.zip (366.28 KB) - Conteúdos capturados

HASH SHA512: c8bfd1ab64f05f7c859ce563d2d647d6d6f2ed4dcbd99a71208cfc1ae5480e8e81431662c90e5ffb46952631d25e58377e8be703b003183976601275efd2383d HASH SHA3-512: f34f1e3d8f23ca5d2c1a6da2125e8cb702acdb1bd0dd6ce51dd203d1ed998e7f1d6660bfa652523c3f9ab22f39df8bf81e6182b3af860415a8c53f7a22617a46

1.1 Imagens de tela

Seguem as imagens registrados pelo usuário durante a sessão:

(próxima página)

Verifact Captura e Preservação


Arquivo: image-1_69cacfcb6336e586.png - 125.27 KB Registrado em: 30/03/2026 16:33:03 / 30/03/2026 19:33:03 UTC

HASH SHA512:2e1c3638d00503adee6af063d302794c22e4fde970830adda6664eecf092754b303ed4b0649444dd7c5dd986185c83e21f1139773eded4e45db07dbd853a43d4 - HASH SHA3-512:8bdaebd2281f3ad6c209f0ae0f1dcd6ab500e086519d1f0207f9a3289ec719d8a5d196b6d75e263878b90d138bcbbaad0c8d13d4f852de6b18c8c637c2b3b2e8

Origem:https://www.uol.com.br/flash/?c=9d93769f582febcef05e1131f1e71f4620260328&i=4&utm_source=%5BmediaName%5Dnetwork&utm_medium=compartilhar_conteudo&utm_campaign=organica&utm_content=geral


[ VOL FLASH Caso Master Guerra no Ira UOL Prime e mals BBE Tenis UOL 30 anos Segulr Formula 1

tM Assine UOL

ENCONTRARAM NA CASA DE ANDRE SUSPEITONO CASO MASTER,SINAIS DE FUGA AS PRESSAS, EUM CACHORRO PARA TRAS

MBH,

Acesse pelo celular

Qu Qz[]

&

Selegao Brasileira e mals Seguir


1.2 Vídeo capturas de tela

Seguem os vídeos registrados pelo usuário durante a sessão:

Arquivo Início Fim Duração(hh:mm:ss)
video0_69cacfcb6336e586.mp4 - 678.54 KB HASH SHA512: 30/03/2026 16:32:42 30/03/2026 19:32:42 UTC 30/03/2026 16:33:43 30/03/2026 19:33:43 UTC 00:01:01

81903cd8ed08fcd854f3e6461b9cd4e046cad5b9778cae14a5651cf5e882324e9e3fddf30a278b25c7ca5c7c94d6fabc04ec4a6dc220 0993c29546b598b1a2d0 HASH SHA3-512: 975963303fd8be80442c9d6b8e84f124f16af70e03efb1d803d11199038c5557751162cb950b1c535f3ce2d8bf5eba8b4943dc77dd4 415d1448a3d38290b8b6f


1.3 Histórico de navegação

URLs navegadas pelo usuário durante a sessão:

(Verifique a coerência dos domínios em comparação ao contéudo acessado)

Data/Hora URL acessada
30/03/2026 16:32:45 https://www.uol.com.br/flash/?
30/03/2026 19:32:45 UTC c=9d93769f582febcef05e1131f1e71f4620260328&i=4&utm_source=%5BmediaName%5D- network&utm_medium=compartilhar_conteudo&utm_campaign=organica&utm_content=geral

1.4 Informações de domínios

Informações dos domínios acessados durante a navegação, obtidas a partir de servidores WHOIS e DNS (informações detalhadas podem ser encontradas no arquivo de metadados técnicos):

Domínio Informações
uol.com.br Registrado por: Universo Online S.A. 01.109.184/0004-38 BR Criado em: 23/04/1996 Alterado em: 26/08/2024 Expira em: 23/04/2034 Endereços Ipv4: 200.147.35.149

Endereços Ipv6: 2804:49c:3102:401:ffff:ffff:ffff:36


* A disponibilidade de dados varia de acordo com os serviços de consulta usados e seu pleno funcionamento no momento da operação. A consulta completa de cada domínio está disponível no pacote ZIP de metadados técnicos.

1.5 Metadados técnicos

Arquivos de metadados técnicos coletados durante a sessão:

Data/Hora Arquivo Tamanho Descrição


30/03/2026 16:32:45 domain-info_uol.com.br_69cacfcb6336e586.json 5.50 KB Informações do domínio (endereços IP e SSL): uol.com.br
30/03/2026 19:32:45 UTC HASH SHA512: 7e6ab43564f747f078b8e71c3c4cedbad9c0ee6b85428d540678ae054ec8f49561bdc8ee72a547d919a52f25cd465818199f899cc46b0482cd5

4c2c4617a9337 HASH SHA3-512: de906521c9b48b239cc34d9546f28f8258a9d2c7836d0000fe58f7cf2474caa644e3f697506e048aa5fb12342cc6c07cceb124f94ef90b2d5df73c d3c95eae95

30/03/2026 16:32:46 domain-whois_uol.com.br_69cacfcb6336e586.txt 1.45 KB Whois do domínio: uol.com.br
30/03/2026 19:32:46 UTC HASH SHA512: 39f80d7d96b16b984dd6cc38be4eb3b703c8ba7b09d5e25ee2685d43718a4a0e3ff338d4a43363cffd8a559926bb808a9fe1999cbc1ad7e385b

5c9e7125c7bd6 HASH SHA3-512: eb8d9870ce5e9318052127eddd653cbe3811f04fccd11aaeca9cb802bbecf9624d8182160643e31943b007cca7f6a04d72467cc2c9e76c953c8 cf7e6573d321e

30/03/2026 16:32:48 domain-traceroute_uol.com.br_69cacfcb6336e586.txt 794.00 B Rota lógica para o domínio: uol.com.br
30/03/2026 19:32:48 UTC HASH SHA512: dcbb60efa8df5cad11b5869b4879ddf76b5d7cf93cff23a1556a348a6a38191af0acd76199cc3660cc32fa6d6f56a01bbc3fd165bc06f0a5333947

501c21e0fc HASH SHA3-512: 0c63e8ccd4ff0dda9b8925a683d174d5a44bf87b4c7985a329369c7ed72d2848fdedd77344655cd0da13c274774fe80782af9fd83c5092bd54fc 59af318d0fa1

30/03/2026 16:32:48 domain-rdap_uol.com.br_69cacfcb6336e586.json 78.33 KB Consulta RDAP (domínio e ips): uol.com.br
30/03/2026 19:32:48 UTC HASH SHA512: 30b84442d022b437784ec8ddd3eadf6fb597c6f16027465ff3c5a4df641e708e9c30d3fb213853729fb43f215fd1e03b28874518d8415f0c88a43

8a51736f12e HASH SHA3-512: f8ecba16dbb8335560c64e0a13fa9e0e6416a854e54818bfa07b4632d92defab4c670b8544596c997ba556855f00e10cbcee9db4998a7cef40c 54dd3d2524c48


30/03/2026 16:32:48 source-1_69cacfcb6336e586.html 581.25 KB Código fonte de: https://www.uol.com.br/flash/?
30/03/2026 19:32:48 UTC HASH SHA512: 575eb339335f26202345d4b0e1f7653f0f94f3fc998387f5ab33a01374e44098131cc75a0d9d28006e7bd22e48add51f2eab277d310b4355212 34067c1497828 c=9d93769f582febcef05e1131f1e71f4620260328&i=4&utm_source=%5Bm

ediaName%5D-

HASH SHA3-512: 485625afb8036a5e4b734d6050e725c5d28c2074c2da1d0531b8e1d194d9ca1930fc8dd740365fa06578e54cd7340195c26852248ef400414d network&utm_medium=compartilhar_conteudo&utm_campaign=organica&a 8a258d4313a7c2

mp;utm_content=geral


30/03/2026 19:33:01 UTC HASH SHA512: c=9d93769f582febcef05e1131f1e71f4620260328&i=4&utm_source=%5Bm

da7bc6ca2e0c39c32d893f249013dd7b224e3bbf28a6ace6bcc7157e80d885653e5f4d2e1512b7c4730ba04c40f97c6d6d38b7e976268ff1f3ad 2ffdd49ada48

ediaName%5D-

HASH SHA3-512: 864151c534f6af906b4df86dc8311edbb3aeff486ebc667e279419daa86dd1a44223dc552fb986e18b68236ea7f7e5bddb8ac46d946f187961ee network&utm_medium=compartilhar_conteudo&utm_campaign=organica&a 2f777751e724

mp;utm_content=geral


30/03/2026 16:34:14 browser_requests_69cacfcb6336e586.csv 294.48 KB Registro de acessos do browser
30/03/2026 19:34:14 UTC HASH SHA512: ba6c45c95c67f2073b05c9d75028359292c2b49710c19c0e6b537182dc5095a696383616bc412c0f7079705bb15e6dca5bb3830583f92a3a0e

264a1fdc37a83f


30/03/2026 16:34:14

30/03/2026 19:34:14 UTC

HASH SHA3-512: 2ae1285875de24c8ddf8d4a8d468f7f1faef7f4f7562a7910c4ea33c7935382994ed712b86fb50f1929aff93525dfa95f5ba50ccefd1d20c086e310 f1b7db825

navigation_69cacfcb6336e586.csv 223.00 B

HASH SHA512: 7b429f27be8ac0c015a4fcc1a3ed87079f023de129bd8b2fab263c152ea1be07b4a7582d9be6bbbf72c92d26caadbafe2ac9d875ef903575b581 365955c734ac HASH SHA3-512: 73a8c04fd99744c22045bbbaf830168b248fc7527cd75e354d3a0c7b33bb884cd97c050f215fc614eca0fcf9325648c211dbfc4b689bb05c4a799 c5a44d071ce


2. Sobre a Verifact

Histórico navegação sessão

A Verifact é uma plataforma online que facilita o registro de fatos ocorridos no ambiente digital com fundamentos técnicos e jurídicos de forma fácil, rápida e robusta. O registro pode ser feito em minutos, antes que a informação seja removida e por uma pessoa com conhecimentos básicos em tecnologia. Todo o procedimento ocorre dentro de um ambiente controlado e isolado contra interferencias, sejam intencionais ou não, e sem atividades anteriores. Em seguida, durante a navegação e coleta do usuário, são registrados um grande volume de metadados técnicos sobre a situação, permitindo uma auditabilidade eficaz sobre o material. Por fim, o material tem sua integridade preservada e origem identificada antes da disponibilização ao usuário. Este procedimento realizado pela Verifact atende requisitos e recomendações de normas internacionais como a ABNT NBR

ISO/IEC 27037:2013 e aos princípios da cadeia de custódia definidos nos artigos 158-A do CPP dentro de seu escopo e

objeto de registro.

2.1 O ambiente de registro

Para cada sessão de captura técnica é criado um novo ambiente seguro dentro dos servidores da Verifact para a realização do registro, isolado de outros ambientes ou registros anteriores. Este ambiente roda um sistema operacional fora do computador do usuário, tendo seu próprio ponto de acesso à internet a partir de nossos servidores. Ao usuário é disponibilizada uma interação restrita com comandos básicos e suficientes para realizar a navegação nos sites e interagir com plataformas a partir de seu navegador de internet. Esta arquitetura tecnológica, junto com diversas outras proteções, permite a mitigação de tentativas de interferência e manipulação no processo de coleta e preservação do conteúdo disponível online, tendo sido validado de empresas especializadas em cybersegurança que afirmaram sua efetividade. Neste ambiente também não há a possibilidade que programas maliciosos instalados no computador do usuário interfiram nos arquivos registrados, bem como o contrário também não é possível. Após a coleta das informações, os arquivos são processados e comprimidos no mesmo ambiente, sendo disponibilizados ao usuário depois da proteção de integridade do resultado, através do cálculo de códigos HASH de arquivos capturados e assinatura certificada no relatório resultante. Com base nestes recursos, o uso desta tecnologia permite afirmar com confiança que determinado conteúdo estava publicado em determinado site ou origem na internet, em determinado momento, tal qual se apresenta no resultado apresentado pela Verifact.

2.2 Tipos de conteúdos registrados

A plataforma premite o registro de conteúdos aparentes por diversos meios, podendo ocorrer por:

  • Registro de telas estáticas: É realizada a coleta de um PNG contendo a região visível da tela. Diferente de prints de tela comuns, este conteúdo é gerado dentro da confiança do ambiente seguro, que evita a sua manipulação ou fabricação.
  • Registro de páginas verticais : É geração de um arquivo PDF contendo uma região estendida vertical da página corrente, contendo mais informações que o registro de telas estáticas. A extensão da página é limitada em até 25000x2400 pixels, podendo o usuário realizar outro registro depois deste limite (disponível somente em modalidades com browser de internet e pacotes especiais).
  • Registro de vídeo captura: Estando acionada, grava-se em vídeo toda a navegação do usuário, contendo conteúdos dinâmicos, vídeos visualizados, áudios tocados e outros itens visuais. Ao pausar e retomar, a plataforma separa os arquivos de vídeo. Para fins de economia de espaço, esta gravação é realizada com 10 FPS, 2k bitrate e compressão de vídeo. Devido ao método de gravação, pode haver uma pequena diferença na sincronia do áudio e vídeo.
  • Arquivos baixados: Ao usuário realizar um download durante a sessão, estes arquivos baixados serão descriminados no resultado da sessão. São disponibilizados duas modalidades de registro: "download_file" que baixa e insere o arquivo no resultado da sessão; e "download_hash" que apenas registra o código HASH do arquivo remoto. Neste tipo de conteúdo o nome do arquivo original pode ser alterado por questões de segurança. Também não há qualquer tratamento ou compressão dos arquivos baixados, sendo mantidos conforme encontrados no endereço remoto.
2.3 Captura técnica de Websites

Nesta modalidade é usada uma versão do navegador Firefox dentro do ambiente seguro, com diversas limitações de interação com o objetivo de mitigar modificações no conteúdo. Durante a coleta realizada pelo usuário, são coletados diversos metadados técnicos sobre o conteúdo e sua origem para facilitar perícias técnicas, busca de informações não aparentes e outros objetivos. Segue abaixo, uma descrição breve dos tipos de conteúdo constantes nos metadados: Informações de domínio: Para cada domínio acessado, são capturadas diversas informações técnicas , sendo elas: Lista registros DNS com endereços IP nos formatos IPV4 e IPV6 (o segundo, se disponível) associados ao domínio e outras informações; informações públicas do certificado digital do servidor usado na encriptação do acesso via protocolo HTTPS; consulta WHOIS*; consulta RDAP* (nova versão WHOIS) sobre o domínio e as faixas de IP do servidor; e rota lógica (TRACEROUTE) do ponto de acesso à internet até o servidor de dados. (* A consulta de informações a partir de serviços externos como WHOIS ou RDAP podem ter instabilidades durante o registro, não sendo possível obter estas informações.) Informações sobre o conteúdo : Registro dos endereços URL de páginas navegadas pelo browser durante toda a sessão de navegação do usuário. Registro de URLs de todos os recursos acessados pelo browser internamente, sendo possível verificar os endereços completos das requisições, cabeçalhos de resposta HTTP, SHA256 do conteúdo (quando disponível) além de outros detalhes. Códigos fonte HTML capturados a partir do conteúdo já renderizado pelo browser, incluindo modificações promovidas por códigos javascript. Os momentos em que o código fonte é registrado depende de algumas condições: 1) Na página corrente no acionamento do início da gravação, a cada nova página navegada durante a navegação e, mesmo sem a mudança de endereço url, a mesma é monitorada a cada 120 segundos por mudanças em seu conteúdo. Em caso de modificação do conteúdo, o código fonte é gravado novamente. 2) No momento do acionamento da captura de imagem estática é verificado se a página atual é igual ao último conteúdo registrado. Caso o conteúdo do código fonte e endereço url sejam idênticos ao acionamento imediatamente anterior, a gravação de novo código fonte será ignorada. Não há a possibilidade de ocultar partes do código fonte registrado, prevenindo exposição de determinados detalhes. Os mesmos são salvos em sua forma integral conforme disponíveis e renderizados pelo browser. Entretando, ressalta-se que devido a alta volatidade do ambiente na internet, pode ocorrer a não disponibilidade de algum metadado durante o processo de coleta. Situações em que a codificação ou configuração do servidor do site acessado distoantes do padrão, indisponibilidades de serviços de consulta de dados e outras. Diante do grande volume de metadados coletado nesta modalidade, a falta de uma determinada informação não constitui grande prejuízo em sua análise ou razão suficiente para questionamentos.

2.4 Integridade dos arquivos através dos códigos HASH

Durante o processamento da captura, são gerados códigos HASH dos arquivos registrados na da sessão. A partir destes códigos a integridade dos arquivos pode ser verificada a qualquer momento; para isso, basta gerar um novo código HASH do arquivo disponível e compará-lo com o HASH constante do relatório, que está protegido de alterações pela assinatura certificada em procedimento explicado em seguida neste documento. Sobre o código HASH: É uma função criptográfica gera uma representação mínima do conteúdo do arquivo em um código de largura fixa e com tamanho que pode variar entre 8 e 128 caracteres, de acordo com o algoritmo escolhido. Caso o arquivo tenha qualquer parte do seu conteúdo alterado, mesmo um único caractere, o novo código gerado será divergente do inicial. Por essa razão, o recurso de cálculos hash são comumente usados para a verificação de integridade de arquivos. Existem funções de hash que foram ultrapassados para a função de integridade de arquivos no momento da elaboração deste documento, por exemplo, os cálculos MD5 e SHA1. No momento não existem falhas conhecidas nas funções SHA512 e SHA3- 512 escolhidas para este fim neste relatório, onde a sua combinação cria segurança adicional. Por fim, vale ressaltar que não é possível resgatar o conteúdo original a partir de um código hash.

2.5 O relatório PDF/A

Imediatamente após a finalização do tratamento dos dados do registro, é gerado este relatório PDF com detalhes sobre a aquisição de dados e explicações gerais. O documento é criado em conformidade com o padrão PDF/A-3B, um padrão internacional indicado para o arquivamento de documentos eletrônicos no longo prazo. Baseia-se na norma ISO 19005-2 e orienta o mercado de software para manter a compatibilidade dos documentos gerados com as novas gerações de leitores de PDF.

2.6 Assinatura digital e carimbo de tempo ICP/Brasil

Após sua conclusão, o relatório é selado com uma assinatura digital do certificado digital da Verifact, emitido pela cadeia de confiança da Autoridade Certificadora Brasileira (ICP/Brasil). Este recurso possui a função específica de confirmar que o seu conteúdo foi gerado pelo serviço Verifact, através da validação da assinatura digital pelas chaves públicas ICP/Brasil. Adicionalmente, o arquivo PDF é assinado com o recurso de Carimbo de Tempo, que possui a finalidade de comprovar a data e hora em que o arquivo foi gerado, com a informação da Hora Legal Brasileira emitida pelo relógio atômico gerenciado pelo Observatório Nacional. O Carimbo de Tempo é uma assinatura criptográfica emitida pela certificadora homologada pelo ICP/Brasil que confere prova de existência ao documento na referida data e hora de modo confiável e regulamentado


dentro do território Brasileiro. Ambos recursos protegem a integridade do documento contra alterações, desde que realizados os procedimentos de validação. O Certificado Digital e o Carimbo de Tempo são gerenciados pela Autoridade Certificadora Brasileira (ICP/Brasil), administrada pelo Instituto Nacional de Tecnologia da Informação (ITI), que é uma autarquia federal ligada à Casa Civil da Presidência da República do estado Brasileiro. A Autoridade ICP/Brasil foi implantada a partir da medida provisória 2.200-2 de 24 de agosto de 2001, que criou um sistema nacional de certificação digital, mantida e auditada por um órgão público e sob as regras de um comitê gestor com membros dos poderes públicos, sociedade civil organizada e pesquisadores acadêmicos. Também se qualificam dentro do item II do artigo 411 do CPC/2015 como capazes de autenticar documentos. Ambas assinaturas são feitas no formato PADES LT (Long Term) e resguardam a integridade dos dados no interior do arquivo PDF. Caso haja qualquer mínima alteração do conteúdo do documento, as assinaturas perdem sua validade. E ste método permite que sejam inseridas novas assinaturas digitais no formato PADES sem a perda da validação de sua integridade. Uma nova assinatura com tecnologias incompatíveis (CADES, imagens, textos, escrita e outros) irá prejudicar os meios disponibilizados de validação do registro dispostos no item 3 deste documento.

2.7 Escopo e objeto de registro

O escopo do procedimento da Verifact trata de dados obtidos a partir de uma conexão de internet. Ou seja, o objeto de registro da plataforma são dados obtidos a partir da conexão acessados meio de uma aplicação dentro do ambiente seguro. Portanto, as medidas de isolamento e coleta são realizadas com base neste escopo e a medida que o usuário interage com a interface da plataforma, a Verifact irá realizar seu procedimento nos conteúdos acessados, não importando sua origem, desde que acessíveis dentro do seu ambiente. O resultado consiste no registro da existência de determinado conteúdo, em determinada localidade da internet, naquele momento, tal qual evidenciado pelas imagens, vídeos, arquivos baixados e metadados técnicos coletados. Neste contexto, a responsabilidade pela avaliação da confiabilidade da origem dos dados coletados na internet sempre será das partes envolvidas no processo, sendo passível que não haja um consenso sobre a confiança da fonte registrada. Nestas circunstâncias, a confiabilidade do processo da Verifact não é comprometida, e os requisitos técnicos e jurídicos continuam sendo cumpridos, porém, pode ocorrer um vício na origem da informação que justifique sua desconsideração ou uma análise mais aprofundada, utilizando outros meios, como a consulta a um especialista técnico para obter informações além do escopo da Verifact.

2.8 Segurança e conformidade técnica

A Verifact disponibiliza em seu Website atestados técnicos e laudos que embasam sua conformidade técnica e segurança da plataforma. Muitos destes documentos são renovados constantemente e são disponibilizados de de forma atualizada em nosso website:

https://verifact.com.br

3. Validação do registro

A validação do registro consiste na verificação de integridade e origem do relatório PDF e integridade dos arquivos de conteúdo capturado e metadados técnicos, confirmando sua não alteração desde que foi gerado pela Verifact. Para que os processos de validação tenham sucesso na verificação de integridade, este documento NÃO pode haver sido impresso, minimamente alterado, salvo novamente através de softwares editores ou leitores, assinado com tecnologias incompatíveis, importado para outro documento e outras ações que possam afetar a integridade o conteúdo binário originalmente assinado e validado na preservação de integridade. As operações de cópia do arquivo para dispositivos de armazenamento ou serviços online para transporte não afetam os dispositivos de validação, desde que não alterem de nenhuma forma o conteúdo binário dos arquivos. Bem como a inserção de novas assinaturas no formato PADES (assinatura embutida no PDF), também não prejudica a verificação de sua integridade. No caso de impossibilidade de validação pelos meios disponibilizados, recomenda-se a consulta a um especialista técnico da área para uma averiguação aprofundada.

3.1 Validador Verifact

A Verifact oferece um meio de validação online para os registros originados de seu serviço. Este recurso permite que pessoas sem o conhecimento técnico possam realizar a validação dos conteúdos de maneira fácil e ágil. Além da validação da integridade do relatório PDF e arquivos resultantes do registro, podendo ser consultado apenas pelo identicador, exigindo uma validação manual dos códigos HASH, ou de forma automática, anexando o relatório técnico PDF e arquivos resultantes do registro.


Basta entrar no site abaixo e seguir as instruções disponíveis:

3.2 Validação manual

A validação manual do documento é possível através de recursos de acesso público, porém, mais facilmente operados por um técnico na área. Na validação manual devem ser observados os seguintes passos:

1. Validação da integridade do relatório PDF
  • A integridade e origem do relatório podem ser mais facilmente verificadas no site https://validar.iti.gov.br disponibilizado pelo governo brasileiro. Se a assinatura estiver íntegra, for realizada pelo Certificado PJ A3 e pertencer ao cnpj da

Verifact, valida-se o relatório.

  • Também podemos usar leitores PDF gratuitos, desde que seguidos os procedimentos de instalação de cadeias de confiança da ICP/Brasil, com explicação disponível no site https:///iti.gov.br.
2. Validação da integridade dos arquivos externos
  • Realiza-se a validação de integridade dos arquivos externos ao gerar-se um código HASH do arquivo de sua posse e comparando o código gerado com o constante no relatório. Se o relatório estiver validado e os códigos HASH forem iguais, consideramos valido o arquivo.
3. Validação do conteúdo do relatório
  • Cabe ao interessado avaliar a coerência dos conteúdos registrados na plataforma. Como por exemplo, verificar se o conteúdo possui a origem no site e área declarados, avaliar possíveis divergências envolvendo a hora de registro (horário UTC/GMT-0 diponível também), a confiança da origem das informações, completude da registro para explicitar os fatos alegados e outras questões.

Todos os direitos reservados. Todos os textos explicativos constantes neste documento são protegidos por direitos autorais e outros direitos de propriedade intelectual pertencentes à Verifact. Este registro foi realizado durante a vigência dos termos de uso (verifact_1.2.1). METAINFO: user_id:405gzp18mdyvw4v2

METADATASYS: metadatasys_69cacfcb6336e586.zip(13771 bytes) HASH SHA512: 4a1ba78f0a6e9e0d186ea10db2db2739ab40cabf485d5c8ab334b3f9c9cf01fca8777788c6917f70cc65a005825a6a7d114a09697c978e7914d29973f4c61241 HASH SHA3-512: d18caa6e7f9ff6cd6e8b024045098b8536ff5862478210a3c7b291ab357bfce5d2578b9eb8a05eafd7d2248f933c95b370bd0e9d3cb3b0611cefd6bbe39af86e

doc v.24-10-2025