O hash é um marcador de integridade e comparação. Quando calculados com o mesmo algoritmo e em um procedimento documentado, hashes coincidentes sustentam que os arquivos comparados possuem o mesmo conteúdo. Um resultado diferente revela que os conteúdos não são iguais.

Esse dado, sozinho, não identifica o autor, não comprova manifestação de vontade e não demonstra quando o arquivo foi criado. Também não determina qual versão é correta, qual é a origem do documento ou se o conjunto analisado está completo.

conceito

O que é hash em linguagem simples

Hash é um resumo criptográfico derivado do conteúdo de um arquivo eletrônico. Um procedimento de cálculo transforma o conteúdo em uma sequência que pode ser registrada e comparada mais tarde.

A comparação só ganha significado quando se sabe quais arquivos foram examinados, qual algoritmo foi empregado e como a operação foi documentada. Um código anotado sem vínculo verificável com a fonte não responde a essas perguntas.

O hash permite comparar conteúdo. A conclusão depende dos arquivos, do procedimento e das demais fontes preservadas.

coincidência

O que hashes coincidentes podem demonstrar

Se dois arquivos são calculados com o mesmo algoritmo e produzem o mesmo resultado em um procedimento documentado, a coincidência sustenta a identidade material entre os conteúdos comparados. Em outras palavras, a comparação não revelou diferença entre eles.

O primeiro hash documentado estabelece uma linha de base. Comparações posteriores podem verificar se o arquivo apresentado corresponde à fonte preservada a partir dessa referência. A linha de base, porém, não reconstrói o histórico anterior e não prova que o arquivo já não havia sido alterado antes da coleta.

divergência

O que um hash diferente demonstra

Um resultado diferente demonstra que os conteúdos comparados não são iguais. A divergência é relevante, mas seu alcance termina aí.

O hash não informa qual versão é correta, quando ocorreu a mudança, quem a realizou ou por quê. Essas conclusões exigem cronologia verificável, registros de origem, documentação do fluxo e outras fontes capazes de explicar a diferença observada.

limites

O que o hash não demonstra

  1. 01
    Autoria e vontade

    O resultado não identifica quem criou, enviou ou aceitou o documento e não comprova concordância com seu conteúdo.

  2. 02
    Cronologia

    Sem uma fonte temporal independente e confiável, o hash não demonstra quando o arquivo foi criado ou já existia.

  3. 03
    Origem e autenticidade

    A comparação não prova de onde veio o arquivo nem atribui autenticidade jurídica à fonte.

  4. 04
    Histórico anterior

    O primeiro registro cria uma referência; não revela o que ocorreu antes dela.

  5. 05
    Completude

    Hashes de arquivos preservados não demonstram, por si, que todas as fontes relevantes foram coletadas.

distinção

Hash não é assinatura eletrônica

O hash compara conteúdo. A verificação da assinatura eletrônica e seu contexto tratam de questões diferentes, como a associação ao signatário, o controle do meio utilizado, a detecção de modificação e os elementos relacionados à identidade e à manifestação de vontade.

Métodos de assinatura e autenticação possuem características e níveis de confiança diferentes. Por isso, não devem ser atribuídos ao hash isolado os efeitos que dependem da assinatura, do controle da credencial e das evidências que acompanham o evento.

limite do exame

O resultado técnico não define os efeitos do documento

O hash pode integrar um conjunto de evidências, mas seu cálculo não determina autoria pessoal, autenticidade jurídica, admissibilidade ou os efeitos de um documento. Essas questões dependem do contexto, das demais fontes e do enquadramento aplicável fora da operação de comparação.

O produto técnico registra quais arquivos foram comparados, o procedimento utilizado, os resultados encontrados e as limitações do exame. Uma coincidência ou divergência não é convertida em conclusão sobre a validade do negócio ou sobre a responsabilidade de uma pessoa.

A força da evidência aumenta quando a coleta, a preservação, a documentação, a rastreabilidade e a possibilidade de exame independente são demonstradas de maneira verificável.

ilustração metodológica

O que decisões do STJ ensinam sobre o método

Em julgados reunidos nos Informativos 838, 878 e 891, o Superior Tribunal de Justiça examinou a confiabilidade de provas digitais em processos penais. Esses casos não transformam a cadeia de custódia penal em regra geral para documentos civis; servem aqui apenas para ilustrar cuidados técnicos de preservação e verificação.

O Informativo 838 mostra que registrar hashes sem compará-los não garante integridade e que arquivos corrompidos ou conjuntos incompletos podem reduzir a confiabilidade. O Informativo 878 destaca a importância de um percurso rastreável, de extração auditável e do vínculo verificável com a fonte.

No Informativo 891, o hash integrado ao procedimento de espelhamento contribuiu para a integridade e a auditabilidade do material. O entendimento também reforça que uma alegada desconformidade deve ser examinada a partir dos elementos disponíveis, sem conclusões automáticas.

roteiro prático

Como preservar e comparar com método

  1. 01
    Preservar a fonte

    Manter o arquivo recebido ou coletado sem alterações e registrar sua relação com a origem informada.

  2. 02
    Documentar a coleta

    Registrar a procedência disponível, o modo de obtenção e as condições do recebimento.

  3. 03
    Estabelecer a linha de base

    Calcular o hash, registrar o algoritmo e documentar a operação, sem atribuir ao resultado uma data independente que ele não possui.

  4. 04
    Comparar sob as mesmas condições

    Aplicar o mesmo algoritmo aos arquivos relevantes e guardar resultados e divergências.

  5. 05
    Permitir exame independente

    Conservar fontes e registros suficientes para que outra pessoa qualificada possa repetir a verificação.

  6. 06
    Correlacionar as evidências

    Interpretar o hash junto da cronologia, dos registros de origem, das assinaturas e das demais fontes pertinentes.

Esse roteiro segue o mesmo princípio apresentado na metodologia de análise da CF Técnica, segundo o qual observação, inferência e conclusão precisam permanecer separadas e verificáveis.

fontes oficiais

Referências consultadas

  1. 01ITI (Guia de Boas Práticas do VALIDAR)
  2. 02STJ (Informativo 838)
  3. 03STJ (Informativo 878, AgRg no HC 1.014.212/ES)
  4. 04STJ (Informativo 891, Inq 1.674/DF)
  5. 05ITI (orientação sobre hash e carimbo do tempo)