Integridade Digital

Como comprovar que um documento continua íntegro?

Dizer que um documento não foi alterado é uma afirmação. Ter os registros técnicos que comprovam isso é uma evidência. Entenda hash, fixidade, cadeia de custódia e o que realmente sustenta a integridade de um documento digital.

AFIRMAR NÃO É O MESMO QUE DEMONSTRAR

"Esse documento não foi alterado." É uma frase simples de dizer — e, sem os mecanismos certos, impossível de provar. A diferença entre afirmar que um documento está íntegro e demonstrar tecnicamente que ele está íntegro é exatamente o que este artigo aborda.

Integridade digital não é uma característica que um documento tem por padrão. É uma propriedade que precisa ser ativamente construída, monitorada e comprovada — com mecanismos técnicos capazes de resistir a uma pergunta simples e incômoda: como você sabe disso?

Integridade e autenticidade não são a mesma coisa

Os dois conceitos andam juntos, mas respondem perguntas diferentes.

Integridade

O documento permanece exatamente como foi capturado ou produzido, sem alteração não autorizada ou não registrada — em nenhum bit do seu conteúdo.

Autenticidade

O documento é de fato o que afirma ser, produzido por quem afirma tê-lo produzido, no contexto em que afirma ter sido produzido.

Um documento pode ser íntegro sem que se saiba com certeza quem o produziu. E pode-se saber quem produziu um documento que, mesmo assim, foi alterado depois. Por isso a integridade — o foco deste artigo — depende de mecanismos técnicos específicos, verificáveis a qualquer momento.

Hash: a impressão digital de um documento

A principal ferramenta técnica para comprovar integridade é o hash — também chamado de checksum. Um hash é o resultado de uma função matemática aplicada ao conteúdo de um arquivo, que gera uma sequência de caracteres de tamanho fixo, exclusiva para aquele conteúdo exato.

A propriedade essencial de um hash é: qualquer alteração no arquivo — mesmo a menor, como mudar um único caractere — produz um valor de hash completamente diferente. É, na prática, uma impressão digital do conteúdo do documento.

Documento

Conteúdo original, em qualquer formato.

Função hash

Processa o conteúdo byte a byte.

Valor de hash

Sequência única, como uma impressão digital.

Verificação

Recalcular e comparar com o valor registrado.

Conceito-chave

Se o hash calculado hoje é idêntico ao hash registrado no momento da captura do documento, isso é evidência técnica de que o conteúdo não foi alterado.

Se os valores forem diferentes, algo no documento mudou — mesmo que visualmente pareça idêntico.

Fixidade: verificar ao longo do tempo

Fixidade é a propriedade de um documento digital de permanecer fixo — inalterado — desde um ponto de referência conhecido. Ela é comprovada através de verificações periódicas: recalcular o hash do documento e compará-lo ao valor registrado anteriormente.

Essas verificações não são um evento único. Um documento pode estar íntegro hoje e sofrer corrupção silenciosa amanhã — por falha de armazenamento, erro de transmissão ou intervenção indevida. Por isso, verificações de fixidade precisam ser contínuas, e não pontuais.

Registro de eventos

Cada verificação de integridade — assim como qualquer evento relevante que ocorra com o documento — deve ser registrada: quando aconteceu, qual foi o resultado, quem ou o que a executou. Esse histórico de eventos é o que transforma uma verificação isolada em um rastro auditável, capaz de demonstrar continuidade da integridade ao longo de toda a vida do documento — não apenas em um instante específico.

Cadeia de custódia

Cadeia de custódia é o registro contínuo e documentado de quem teve acesso a um documento, quando, e o que foi feito com ele, desde sua criação ou captura até o momento presente. Ela responde a uma pergunta que o hash sozinho não responde: não apenas se o documento mudou, mas quem poderia tê-lo alterado e em que momento, caso a verificação de fixidade indique alguma divergência.

Uma cadeia de custódia bem estruturada é o que permite reconstituir, com confiança, toda a trajetória de um documento — sustentando sua integridade diante de qualquer questionamento futuro, inclusive jurídico.

Assinatura digital como camada adicional

A assinatura digital, baseada em certificação digital, agrega uma camada adicional de integridade e autoria: ela vincula matematicamente o conteúdo do documento a um certificado emitido para uma pessoa ou organização identificada, de forma que qualquer alteração no conteúdo invalida a assinatura. No Brasil, esse mecanismo é sustentado pela Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).

A diferença entre afirmar e demonstrar

Uma organização pode dizer "garantimos a integridade dos nossos documentos". Isso é uma afirmação. Uma organização que consegue apresentar o hash de um documento, o histórico de verificações de fixidade realizadas ao longo dos anos e a cadeia de custódia completa está fazendo outra coisa: está demonstrando, com evidências verificáveis por terceiros, que a integridade se sustenta.

Essa diferença é o que separa uma política de integridade de uma prática de integridade — e é frequentemente o que decide se um documento resiste, ou não, a uma auditoria, uma perícia ou uma contestação.

Como isso se aplica na prática?

Considere um contrato assinado digitalmente e armazenado por anos, ou um diploma digital emitido por uma instituição de ensino. Se, em algum momento, a validade desse documento for questionada, a organização responsável precisa conseguir responder rapidamente: o hash registrado no momento da emissão confere com o hash atual do arquivo? Existe um histórico de verificações que comprove que ele permaneceu íntegro ao longo do tempo? Quem teve acesso a ele, e quando? Sem essas respostas prontas, a integridade do documento fica reduzida a uma promessa — não a uma evidência.

O papel da Ledger

A LedgerTec estrutura mecanismos de integridade como parte da infraestrutura de confiança dos seus clientes: geração e verificação periódica de hash, registro de eventos e cadeia de custódia organizados para que a integridade de cada documento possa ser demonstrada, e não apenas declarada, sempre que for necessário.

Conclusão

Integridade digital não se resolve com uma afirmação de confiança — ela se constrói com mecanismos técnicos verificáveis: hash, fixidade, eventos registrados e cadeia de custódia. Documentos que precisam continuar valendo como prova, direito ou registro histórico dependem exatamente disso: não da certeza de que nada mudou, mas da capacidade de demonstrar, a qualquer momento, que nada mudou.

Afirmar integridade não é o mesmo que comprová-la.

Quer entender como estruturar isso na sua organização?

Converse com nossos especialistas sobre verificação de integridade, fixidade e cadeia de custódia digital.

Não basta dizer.
É preciso comprovar.

Referências

  • LEI Medida Provisória nº 2.200-2/2001 — Institui a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil)
  • PREMIS PREMIS Data Dictionary for Preservation Metadata — entidades de Fixidade e Eventos — Library of Congress
  • CONARQ Conselho Nacional de Arquivos — diretrizes para presunção de autenticidade de documentos arquivísticos digitais
  • ISO ISO/IEC 27001 — Information security management systems
Continue lendo

Conteúdos relacionados

PRESERVAÇÃO DIGITAL

O que acontece com seus documentos quando a tecnologia muda?

Leia mais →
GESTÃO DOCUMENTAL

Armazenar, gerenciar e preservar: qual é a diferença?

Leia mais →

Voltar para Conteúdos