Quando um contrato assinado digitalmente é contestado, a primeira providência não é procurar um único documento decisivo, mas organizar um conjunto coerente de evidências. Devem ser examinados o arquivo original e suas versões, a assinatura e o certificado quando existirem, os registros de autenticação da plataforma, a cronologia da contratação e o contexto negocial. Essa análise precisa separar três planos que costumam aparecer confundidos. O primeiro é a integridade do documento, ou seja, se o conteúdo protegido pela assinatura foi preservado. O segundo é a atribuição da assinatura a uma pessoa, que envolve o vínculo entre a credencial utilizada e o indivíduo apontado como signatário. O terceiro é a manifestação de vontade sobre o conteúdo contratado, que diz respeito ao consentimento e ao próprio negócio jurídico.
A expressão popular "assinado digitalmente" abrange métodos eletrônicos bastante distintos. A assinatura criptográfica utiliza certificado digital e par de chaves, permitindo verificação técnica de integridade e de vínculo com o certificado. Outros fluxos de contratação eletrônica se apoiam em contas de acesso, códigos enviados por e-mail ou SMS e registros de plataforma, sem necessariamente empregar criptografia assimétrica. A simples imagem de uma rubrica ou assinatura escaneada inserida em um PDF não cria vínculo criptográfico com o documento ITI, imagem sem vínculo criptográfico. Identificar qual método foi efetivamente utilizado é o passo inicial para saber quais evidências podem existir e o que cada uma delas é capaz de demonstrar.
O que exatamente está sendo contestado?
Antes de reunir documentos, é necessário delimitar a controvérsia. As hipóteses mais comuns são qualitativamente diferentes e exigem percursos probatórios distintos. A pessoa pode negar que tenha participado da contratação, afirmando que não acessou a plataforma, não recebeu código ou não executou a assinatura. Pode admitir que assinou, mas alegar que o conteúdo foi alterado depois da assinatura. Pode questionar os poderes de quem assinou em nome de uma empresa ou de outra pessoa. Pode, ainda, reconhecer a assinatura e o conteúdo, mas alegar vício de consentimento, como erro, coação ou dolo.
Essa classificação não é um diagnóstico definitivo nem uma lista de requisitos legais cumulativos. Trata-se de uma pergunta técnica preliminar. Cada hipótese direciona a coleta para evidências diferentes. Se a alegação é de alteração do conteúdo, a prioridade será preservar o arquivo e verificar a assinatura criptográfica, quando houver. Se a alegação é de não participação, ganham relevo os registros de autenticação, os identificadores de sessão e a correlação com outras fontes. Se a controvérsia recai sobre poderes de representação, o foco se desloca para os documentos societários, procurações e comunicações que cercam a contratação.
Preserve o arquivo e identifique a versão examinada
O arquivo eletrônico deve ser guardado exatamente como foi recebido, sem conversões, edições ou reimpressões. Devem ser preservados também os anexos, o relatório de assinatura emitido pela plataforma e as mensagens de entrega ou notificação. Para cada item, convém registrar a origem, a data de obtenção, o responsável pela coleta e o local de armazenamento. Uma cópia de trabalho deve ser mantida separada do original preservado, para que qualquer exame seja feito sem alterar a evidência de referência.
Converter o arquivo para outro formato ou imprimi-lo em PDF pode remover metadados, eliminar a estrutura interna da assinatura ou alterar a sequência de bytes. O hash é um resumo criptográfico calculado sobre os bytes de um arquivo. A comparação de hashes só tem sentido quando se utiliza o mesmo algoritmo e arquivos rigorosamente delimitados. Se os hashes coincidem, há suporte técnico para afirmar que os bytes são idênticos. Se divergem, fica demonstrada uma diferença entre os arquivos comparados, mas essa diferença, por si só, não prova adulteração dolosa. Pode decorrer de conversão, de extração incorreta ou de comparação entre versões distintas.
O hash calculado agora não certifica a história anterior do arquivo. Ele não informa quando o documento foi criado, quem o assinou ou se houve modificação em momento passado. Para que a comparação tenha valor, é preciso relacionar o relatório de assinatura ao arquivo e à versão efetivamente examinada, indicando qual documento foi submetido à verificação ITI, hash e preservação eletrônica. Sem essa delimitação, o resultado técnico fica desvinculado do contrato em discussão. Para aprofundar o funcionamento do hash em documentos eletrônicos, consulte Hash de documento eletrônico.
Leia a assinatura e o relatório de validação
Quando o contrato possui assinatura criptográfica, o exame deve identificar o signatário indicado no certificado, o emissor e a cadeia de confiança, o período de validade do certificado, a situação de revogação quando houver dados verificáveis, a integridade do conteúdo assinado e o alcance da versão protegida. Também é necessário verificar se existem assinaturas adicionais e se houve modificações posteriores à aposição da assinatura. A ferramenta utilizada, a data da verificação e o relatório completo devem ser registrados.
A identificação do titular do certificado não resolve, por si só, a questão do controle efetivo da credencial no momento da assinatura. O certificado vincula tecnicamente a assinatura a uma chave e a um titular declarado, mas não demonstra quem estava de posse do token, do cartão ou do acesso ao certificado no evento. Um resultado aprovado na validação indica que as verificações realizadas no escopo da ferramenta foram satisfeitas em relação ao tempo de referência aplicável. A validade histórica do certificado na data da assinatura pode diferir da situação observada na data da consulta. Um resultado indeterminado exige investigação da causa, como ausência dos mecanismos reconhecidos para verificar modificações posteriores no PDF, e não equivale a prova de fraude ITI, indeterminação técnica e vigência temporal.
A expiração atual do certificado não significa automaticamente invalidade histórica da assinatura. É preciso verificar se o certificado estava vigente na data em que a assinatura foi aposta, o que depende de comprovação de tempo confiável. Um carimbo de tempo verificável, emitido por uma autoridade de carimbo do tempo, associa o resumo criptográfico do documento a uma data e hora. Ele comprova a existência da informação naquele momento, não a data de criação do documento ITI, carimbo do tempo. Outras evidências temporais, como registros de plataforma, mensagens e metadados, podem ser relevantes para reconstruir a cronologia, mas têm limites próprios e não se equiparam automaticamente a um carimbo de tempo verificável. A data declarada no documento ou no relatório não se equipara a esse carimbo. Para orientações práticas sobre o procedimento de verificação, consulte Verificar assinatura digital e, sobre certificados expirados, Certificado Gov.br expirado e assinatura ITI, vigência do certificado e fonte de tempo.
Relacione autenticação, pessoa e documento
Nos fluxos de assinatura eletrônica baseados em plataforma, a autenticação é o elo entre a conta utilizada e a pessoa que se pretende vincular ao contrato. Devem ser examinados os registros de como a conta, o telefone ou o e-mail foram vinculados ao usuário, a emissão e o uso de códigos de verificação, os procedimentos de recuperação de conta, os identificadores de transação, os endereços IP, os dados de dispositivo e os fatores adicionais de autenticação que tenham sido coletados.
O envio de um código para determinado e-mail ou telefone é diferente da utilização efetiva desse código na sessão de assinatura. O registro de que um código foi gerado e enviado não demonstra, por si só, que foi digitado pela pessoa apontada como signatária. O endereço IP isolado identifica um contexto de conexão, não uma pessoa. Redes compartilhadas, acesso por terceiro autorizado, dispositivos corporativos e credenciais armazenadas são hipóteses a testar, não fatos que se presumem. Quando houver biometria, é necessário verificar o método utilizado, o resultado da verificação e os controles disponíveis na plataforma. A simples fotografia de um documento ou de um rosto não equivale a uma verificação biométrica conclusiva.
O relatório emitido pela plataforma é uma fonte de informação a ser analisada, não uma prova que se aceita sem exame. Devem ser verificadas a origem do relatório, a completude dos eventos registrados, a integridade do arquivo de relatório, o vínculo com o contrato e a versão assinada, e o significado técnico de cada evento listado. A ausência de logs não prova fraude, assim como não prova autenticidade. A correlação entre fontes independentes, como mensagens de e-mail, registros de acesso e comprovantes de execução, é o que permite testar a consistência da narrativa técnica. Para compreender o alcance desses registros, consulte Trilhas de auditoria.
Reconstrua a cronologia e o contexto do contrato
A sequência de eventos deve ser ordenada com precisão. Envio do contrato, acesso à plataforma, autenticação, aposição da assinatura, entrega do documento assinado e atos de execução. Para cada marco temporal, é necessário registrar o fuso horário, a origem dos relógios e a confiabilidade das marcas de tempo. Eventos registrados por sistemas diferentes podem usar fusos distintos, e a simples justaposição de horários sem normalização pode gerar uma cronologia enganosa.
Mensagens trocadas antes da assinatura, propostas, anexos, comprovantes de pagamento e atos de execução devem ser cruzados com a versão assinada do contrato. O pagamento de um valor ou o recebimento de um serviço, isoladamente, não demonstra necessariamente que a pessoa assinou o documento nem que concordou com todas as cláusulas. Esses elementos têm peso probatório contextual e podem reforçar ou enfraquecer a atribuição, conforme a confiabilidade e a correlação das fontes.
Um exemplo expressamente fictício ajuda a ilustrar o limite das evidências. Imagine um PDF íntegro, com assinatura criptográfica válida, e um código de autenticação que foi efetivamente utilizado na sessão. Esses dados deixam em aberto quem controlava o canal de recebimento do código naquele momento. Se mensagens anteriores mostram a pessoa negociando os termos e confirmando o recebimento do link, a atribuição se fortalece, desde que as fontes sejam confiáveis e correlacionadas. Se a conta foi acessada de um dispositivo desconhecido e não há comunicação da pessoa sobre o contrato, a atribuição fica enfraquecida, mas essa conclusão depende da análise conjunta das circunstâncias e não decorre automaticamente de um único indício. Em cada etapa, é preciso separar o dado observado, a inferência que se faz a partir dele e a limitação dessa inferência.
Como essas evidências entram na análise jurídica?
No plano do direito material, a validade do negócio jurídico depende de agente capaz, objeto lícito, possível e determinado ou determinável, e forma prescrita ou não defesa em lei, conforme o art. 104 do Código Civil Código Civil, arts. 104 e 107. O art. 107 consagra a liberdade de forma, admitindo que a manifestação de vontade se expresse por qualquer meio, salvo quando a lei exigir forma específica. A validade técnica de uma assinatura não resolve, por si só, a validade do negócio inteiro. Uma assinatura criptograficamente íntegra pode estar aposta em um contrato com vício de consentimento ou com objeto ilícito. A análise técnica informa a prova, mas não substitui o enquadramento jurídico.
A Medida Provisória 2.200-2, em seu art. 10, § 1º, estabelece presunção de veracidade em relação aos signatários para documentos assinados com certificação ICP-Brasil, mas essa presunção não é absoluta MP 2.200-2, art. 10. O § 2º do mesmo artigo admite outros meios de comprovação de autoria e integridade quando aceitos pelas partes como válidos ou aceitos pela pessoa a quem o documento for oposto. A ausência de certificação ICP-Brasil não gera nulidade automática do documento eletrônico. O que se discute é a força probatória e a necessidade de demonstração por outros meios.
No processo, o Código de Processo Civil orienta a valoração. Os arts. 369 e 371 estabelecem que as partes podem empregar todos os meios legais e moralmente legítimos de prova e que o juiz deve indicar, na decisão, as razões da formação de seu convencimento CPC, arts. 369 e 371. O art. 411, inciso II, dispõe que a autoria pode ser identificada por outro meio legal de certificação, inclusive eletrônico, nos termos da lei. O art. 428, inciso I, estabelece que a fé do documento particular cessa quando sua autenticidade for impugnada enquanto não comprovada a veracidade. Isso não significa que a fraude esteja demonstrada pela impugnação, mas que o ônus da prova se reorganiza.
O art. 429, inciso II, atribui a quem produziu o documento o ônus de provar sua autenticidade quando impugnada. O inciso I do mesmo artigo atribui a quem alega falsidade ou preenchimento abusivo o ônus de provar essa alegação CPC, art. 429. O art. 436, parágrafo único, exige argumentação específica tanto para impugnar a autenticidade quanto para alegar falsidade, sem alegação genérica. O art. 439 disciplina o documento eletrônico no processo convencional, a conversão impressa e a verificação de autenticidade. O art. 440 trata da apreciação do documento não convertido e do acesso ao seu teor. O art. 441 admite documentos produzidos e conservados com observância da legislação específica CPC, arts. 439 a 441. A classificação da controvérsia e as medidas processuais cabíveis dependem das circunstâncias do caso. Não há instrução probatória uniforme para toda contestação de assinatura eletrônica.
A análise técnica oferece achados e limites. O enquadramento jurídico e a valoração processual não se deduzem automaticamente de um selo de aprovação ou de um relatório de plataforma. A integridade do arquivo, o vínculo da credencial, a atribuição pessoal e o consentimento são planos distintos, e cada um exige evidências próprias. Para uma visão geral sobre validade, consulte Validade da assinatura eletrônica.
O que reunir para uma análise técnica?
Para que uma avaliação técnica seja possível, convém organizar desde o início os materiais pertinentes. A lista a seguir resume itens úteis, conforme a controvérsia e a disponibilidade de cada um.
- Arquivo original do contrato e anexos, sem conversões ou edições.
- Relatório de assinatura e identificação do fluxo ou plataforma utilizada.
- Mensagens de envio, recebimento e confirmação relacionadas ao contrato.
- Registros de autenticação e assinatura disponíveis na plataforma.
- Documentos e cronologia da contratação, incluindo propostas, comunicações e atos de execução.
- Descrição objetiva da divergência apontada e de eventual prazo envolvido.
Os dados devem ser obtidos por meios legítimos, preservando-se somente aqueles pertinentes à controvérsia. Não se deve exigir credenciais de acesso nem dados de terceiros desnecessários à análise. Quando um registro não estiver disponível, essa indisponibilidade deve ser documentada, com indicação de eventual necessidade de complementação por outra fonte.
A análise técnica deve declarar as fontes examinadas, os procedimentos adotados, os achados objetivos, as hipóteses testadas e os limites de cada conclusão. Este texto tem caráter informativo e nacional, e não substitui o exame do contrato e das circunstâncias específicas do caso. Cada caso apresenta particularidades de plataforma, de fluxo de assinatura e de contexto negocial que alteram o peso e a pertinência das evidências. Para conhecer a metodologia de análise, consulte Metodologia. Para solicitar uma avaliação delimitada, entre em Contato.
fontes oficiais
Referências consultadas em 18.09.2026
As normas fundamentam o enquadramento jurídico. As orientações do ITI esclarecem o alcance dos procedimentos técnicos citados.
- 01MP 2.200-2/2001, art. 10, presunção e outros meios de comprovação
- 02Código Civil, arts. 104 e 107, requisitos e forma do negócio
- 03Código de Processo Civil, arts. 369, 371, 411, 428, 429, 436 e 439 a 441
- 04ITI, Sobre o VALIDAR, finalidade e limites
- 05ITI, Dúvidas sobre validação, resultados e certificados
- 06ITI, Guia de Boas Práticas, hash e preservação do arquivo
- 07ITI, Carimbo do Tempo, existência e data de registro
