← InícioEuTenhoProvas

Declaração técnica do custodiante

Este documento descreve como o EuTenhoProvas coleta, processa, armazena e protege evidências digitais de conversas WhatsApp. Destina-se a advogados, peritos e juízes que precisam compreender a cadeia de custódia técnica do produto.

1. Método de coleta

O EuTenhoProvas utiliza a biblioteca Baileys — uma implementação do protocolo WhatsApp Web — para se conectar à conta WhatsApp do titular mediante QR Code ou código de pareamento. A conexão é estabelecida com o servidor oficial do WhatsApp/Meta e utiliza o mesmo protocolo do WhatsApp Web.

As mensagens são capturadas do histórico da conversa por período definido pelo usuário. O sistema não cria, edita, exclui nem reordena mensagens. Apenas lê o que está disponível na conta do titular no momento da captura.

2. Coleta e processamento de mídias

Mídias (imagens, vídeos, áudios, documentos) são recebidas criptografadas pelo protocolo WhatsApp. O sistema as decripta em memória usando a chave de mídia correspondente, sem conversão ou recompressão do conteúdo.

O SHA-256 de cada mídia é calculado imediatamente após a decriptação, antes de qualquer escrita em disco (campo mediaSha256Downloadem evidencias.json). O mesmo buffer é então gravado no pacote ZIP sem modificação. Um segundo hash é calculado no momento da inclusão no ZIP (mediaSha256) e comparado com o primeiro (mediaHashVerified), garantindo que o arquivo não foi alterado entre o download e o empacotamento.

Portanto: sha256(arquivo extraído do ZIP) = mediaSha256 = mediaSha256Download.

3. Onde os dados são armazenados
Pacote ZIP (download temporário)Wasabi S3 — região us-east-1
Metadados e hashesPostgreSQL — servidor dedicado
Retenção do ZIPExcluído automaticamente após a data de validade
Hashes e registros de auditoriaRetidos indefinidamente para consulta
Criptografia em trânsitoTLS 1.3
Criptografia do ZIPAES-256 com senha individual por pacote
4. Controles que impedem alteração posterior

Após a geração do pacote, os seguintes mecanismos tornam qualquer adulteração detectável ou impossível:

Carimbos temporais RFC 3161 — múltiplas autoridades independentes (SERPRO/ICP-Brasil, DigiCert, SSL.com, Sectigo) carimbam o hash do conteúdo no momento da geração. Qualquer alteração posterior invalidaria os carimbos.

Assinatura ICP-Brasil A1 — o carimbos.pdf é assinado digitalmente com certificado A1 acreditado pelo ITI. Verificável em validar.iti.gov.br.

Âncora Bitcoin (OpenTimestamps) — o hash é registrado na blockchain Bitcoin, imutável e descentralizada. Verificável independentemente em opentimestamps.org.

SHA-256 público do ZIP — o hash do arquivo ZIP completo é enviado por e-mail no momento da entrega e disponibilizado no validador público eutenhoprovas.com.br/validar. Qualquer modificação no ZIP, mesmo de um único byte, altera esse hash.

Cadeia de hash horária (Merkle TSA) — um processo interno encadeia os hashes de todos os pacotes gerados e os ancora com carimbo de tempo a cada hora, criando uma trilha auditável de toda a atividade.

5. Quem tem acesso aos dados
Dados da conta WhatsAppApenas durante a sessão ativa de captura
Conteúdo das mensagensNão lido nem armazenado pela equipe EuTenhoProvas
Acesso ao banco de dadosRestrito a administradores técnicos da plataforma
O cliente pode editar mensagens?Não — o sistema não oferece interface de edição
A equipe pode editar mensagens?Não — os dados são armazenados criptografados e cobertos por TSA
6. Limitações declaradas

Em observância à transparência que uma plataforma de custódia exige, declaramos as seguintes limitações conhecidas:

Armazenamento WORM não ativado — o bucket S3 não utiliza Object Lock (Write Once Read Many). A imutabilidade é garantida pelos carimbos TSA externos, que tornam qualquer adulteração detectável, mas não tecnicamente impossível no nível de armazenamento.

API não-oficial — o Baileys implementa o protocolo WhatsApp Web, que não é uma API oficial homologada pelo WhatsApp/Meta. O EuTenhoProvas não tem acesso a dados do servidor do WhatsApp além do que é visível na conta do próprio titular.

Completude depende da disponibilidade do histórico — se o WhatsApp não mantiver o histórico completo no dispositivo do titular (ex: backup desativado, mensagens excluídas antes da captura), essas mensagens não poderão ser capturadas. O campo wasCapped em evidencias.json indica se o limite máximo de mensagens foi atingido.

7. Como verificar um pacote de forma independente

Qualquer perito pode verificar a integridade de um pacote EuTenhoProvas sem depender da plataforma:

Verificação do ZIP: calcule sha256sum arquivo.zip e compare com o hash retornado por eutenhoprovas.com.br/validar.

Verificação dos TSRs: openssl ts -verify -in carimbo-serpro.tsr -data evidencias.json -CAfile ca-raiz.pem

Verificação da assinatura ICP-Brasil: carregue carimbos.pdf em validar.iti.gov.br

Verificação Bitcoin: carregue blockchain-receipt.ots + evidencias.json em opentimestamps.org/#verify

EUTENHOPROVAS by Audyx
Declaração técnica do custodiante — versão 1.0
Atualizado em junho de 2026
suporte@eutenhoprovas.com.br
Seus dados
Só o número e email. Sem cadastro.
Quero nota fiscal (NFS-e)
Conecte o WhatsApp
Escolha como prefere conectar.
Seu código
-- -- -- --
Expira em 60s
Aguardando conexão...
Não temos acesso contínuo ao seu WhatsApp.
Escolha as conversas
Selecione uma ou mais. O valor é somado automaticamente.

Histórico a capturar

Plano grátis: 1 conversa individual · 7 dias · só texto · sem mídias · grupos não incluídos

Conversas

Nenhuma conversa disponível
Selecione uma conversa acima
🔒Não armazenamos suas conversas. O WhatsApp é desconectado automaticamente após a captura — sem acesso contínuo.
⚠️Serviço digital de entrega imediata. Após a geração do documento não há reembolso (Art. 49, § único, CDC).
O arquivo fica disponível para download por 48 horas. Após esse prazo é deletado permanentemente.
Pague com PIX
via Mercado Pago
PIX copia e cola
Aguardando confirmação do pagamento...
ℹ️Aparece no seu extrato como Alan Lopes Marques LTDA · CNPJ 66.933.254/0001-70
Guardando sua conversa...
Estamos guardando sua conversa com todo o cuidado. Você receberá no email em cerca de 1 minuto.
Guardando seu pacote com todo o cuidado…
Aplicando 4 carimbos de tempo e assinatura ICP-Brasil.
Número do pedido
Guarde este número. Ele está no seu email.
Precisa de ajuda? Fale conosco · pedido
📧
Email
· certificado e visualizador em anexo
🔒O WhatsApp já foi desconectado automaticamente. Se preferir confirmar: WhatsApp → ⋮ → Dispositivos Conectados → Chrome (Ubuntu) → Remover.
Link de download disponível por 48 horas . Após esse prazo o arquivo é deletado permanentemente.