Código-fonte auditável
Os módulos críticos de captura, hashing e ancoragem são publicados em repositório aberto para auditoria independente. Qualquer perito, advogado ou juiz pode inspecionar a lógica que gera e protege as evidências.
github.com/marthejr3-coder/trace-hub-forensic-coreMódulos abertos
forensic-hash.ts— SHA-256 via Web Crypto (evidence_hash)tsr-verify.ts— Verificação RFC 3161 (TSR)ots-verify.ts— Verificação OpenTimestamps (Bitcoin)pades-stamp.ts— Carimbo PAdES em PDForiginstamp-anchor— Edge Function de ancoragem multi-chainevidence-integrity-probe— Edge Function de prova de integridadesealed-session-event/sealed-session-finalize— Selagem SHA-256 da sessão
Licença: BUSL 1.1 → Apache 2.0 após 4 anos. Veja o MANIFEST completo.
Arquitetura de captura e armazenamento
Cada etapa da cadeia de custódia roda em domínio e credencial distintos, impedindo que uma única parte comprometa a evidência.
┌──────────────┐ HTTPS ┌────────────────────────┐
│ Cliente │ ──────────────▸│ Edge Function │
│ (navegador) │ │ de captura │
└──────────────┘ │ ┌────────────────────┐ │
│ │ Chromium headless │ │
│ │ sandbox isolado │ │
│ └────────┬───────────┘ │
└───────────┼─────────────┘
│
┌────────────────┼────────────────┐
│ │ │
▼ ▼ ▼
┌─────────────┐ ┌──────────────┐ ┌─────────────┐
│ Storage │ │ Database │ │ Ancoragem │
│ write-once │ │ RLS strict │ │ externa │
│ (bucket) │ │ evidence_hash│ │ │
└─────────────┘ └──────────────┘ │ • OTS (BTC) │
│ • FreeTSA │
│ • DigiCert │
│ • OriginSt. │
└─────────────┘Nota de escopo (achado N-05 da reanálise pericial): os módulos proprietários de captura (renderização Chromium sandbox) não compõem o core open-source publicado sob BUSL 1.1. A admissibilidade judicial é assegurada pelos módulos de verificação independente publicados — tsr-verify, ots-verify, forensic-hash e originstamp-verify — que permitem ao perito revalidar offline qualquer evidência sem depender da infraestrutura do Trace Hub.
Ambiente de captura sandbox
Cada captura ocorre em um ambiente Chromium isolado, sem contaminação de sessão. Abaixo a declaração formal do ambiente:
Motor de renderização
Chromium headless (última versão estável)
Extensões do navegador
Nenhuma — desabilitadas no sandbox
Cache HTTP
Zerado a cada sessão de captura
Cookies / localStorage
Vazios — sem cookies prévios
User-Agent
Declarado no laudo (string completa)
IP de origem
Datacenter (registrado no laudo)
DNS
Resolução independente — Google + Cloudflare
Certificados TLS
Validação padrão — sem override de CA
Esse ambiente é equivalente ao "modo anônimo" forense descrito na literatura de perícia digital (Cellebrite UFED, Axiom, etc.), garantindo que o conteúdo capturado reflete fielmente o que qualquer visitante veria.
Ancoragem criptográfica redundante
O hash SHA-256 de cada evidência é ancorado em múltiplos registros imutáveis e independentes. Se qualquer um deles for questionado, os demais servem de contra-prova.
Bitcoin (OpenTimestamps)
Carimbo na blockchain Bitcoin — imutabilidade máxima, confirmação em ~1h.
RFC 3161 — FreeTSA
Carimbo de tempo TSA gratuito — resposta em segundos, padrão IETF.
RFC 3161 — DigiCert
Carimbo de tempo de CA comercial — aceito globalmente em processos judiciais.
OriginStamp (BTC + ETH + IPFS)
Ancoragem multi-chain via API OriginStamp v4 — redundância adicional.
Ethereum (roadmap)
Smart contract dedicado para prova de existência — em desenvolvimento.
IPFS (roadmap)
Armazenamento distribuído do hash — imutabilidade por content-addressing.