Auditoria Pública

    Transparência técnica do Trace Hub

    Código-fonte auditável

    Os módulos críticos de captura, hashing e ancoragem são publicados em repositório aberto para auditoria independente. Qualquer perito, advogado ou juiz pode inspecionar a lógica que gera e protege as evidências.

    github.com/marthejr3-coder/trace-hub-forensic-core

    Módulos abertos

    • forensic-hash.ts — SHA-256 via Web Crypto (evidence_hash)
    • tsr-verify.ts — Verificação RFC 3161 (TSR)
    • ots-verify.ts — Verificação OpenTimestamps (Bitcoin)
    • pades-stamp.ts — Carimbo PAdES em PDF
    • originstamp-anchor — Edge Function de ancoragem multi-chain
    • evidence-integrity-probe — Edge Function de prova de integridade
    • sealed-session-event / sealed-session-finalize — Selagem SHA-256 da sessão

    Licença: BUSL 1.1 → Apache 2.0 após 4 anos. Veja o MANIFEST completo.

    Arquitetura de captura e armazenamento

    Cada etapa da cadeia de custódia roda em domínio e credencial distintos, impedindo que uma única parte comprometa a evidência.

    ┌──────────────┐     HTTPS      ┌────────────────────────┐
    │  Cliente     │ ──────────────▸│  Edge Function           │
    │  (navegador) │                │  de captura              │
    └──────────────┘                │  ┌────────────────────┐ │
                                    │  │ Chromium headless   │ │
                                    │  │ sandbox isolado     │ │
                                    │  └────────┬───────────┘ │
                                    └───────────┼─────────────┘
                                                │
                               ┌────────────────┼────────────────┐
                               │                │                │
                               ▼                ▼                ▼
                      ┌─────────────┐  ┌──────────────┐  ┌─────────────┐
                      │  Storage    │  │  Database     │  │  Ancoragem  │
                      │  write-once │  │  RLS strict   │  │  externa    │
                      │  (bucket)   │  │  evidence_hash│  │             │
                      └─────────────┘  └──────────────┘  │ • OTS (BTC) │
                                                         │ • FreeTSA   │
                                                         │ • DigiCert  │
                                                         │ • OriginSt. │
                                                         └─────────────┘

    Nota de escopo (achado N-05 da reanálise pericial): os módulos proprietários de captura (renderização Chromium sandbox) não compõem o core open-source publicado sob BUSL 1.1. A admissibilidade judicial é assegurada pelos módulos de verificação independente publicados — tsr-verify, ots-verify, forensic-hash e originstamp-verify — que permitem ao perito revalidar offline qualquer evidência sem depender da infraestrutura do Trace Hub.

    Ambiente de captura sandbox

    Cada captura ocorre em um ambiente Chromium isolado, sem contaminação de sessão. Abaixo a declaração formal do ambiente:

    Motor de renderização

    Chromium headless (última versão estável)

    Extensões do navegador

    Nenhuma — desabilitadas no sandbox

    Cache HTTP

    Zerado a cada sessão de captura

    Cookies / localStorage

    Vazios — sem cookies prévios

    User-Agent

    Declarado no laudo (string completa)

    IP de origem

    Datacenter (registrado no laudo)

    DNS

    Resolução independente — Google + Cloudflare

    Certificados TLS

    Validação padrão — sem override de CA

    Esse ambiente é equivalente ao "modo anônimo" forense descrito na literatura de perícia digital (Cellebrite UFED, Axiom, etc.), garantindo que o conteúdo capturado reflete fielmente o que qualquer visitante veria.

    Ancoragem criptográfica redundante

    O hash SHA-256 de cada evidência é ancorado em múltiplos registros imutáveis e independentes. Se qualquer um deles for questionado, os demais servem de contra-prova.

    Ativo

    Bitcoin (OpenTimestamps)

    Carimbo na blockchain Bitcoin — imutabilidade máxima, confirmação em ~1h.

    Ativo

    RFC 3161 — FreeTSA

    Carimbo de tempo TSA gratuito — resposta em segundos, padrão IETF.

    Ativo

    RFC 3161 — DigiCert

    Carimbo de tempo de CA comercial — aceito globalmente em processos judiciais.

    Ativo

    OriginStamp (BTC + ETH + IPFS)

    Ancoragem multi-chain via API OriginStamp v4 — redundância adicional.

    Planejado

    Ethereum (roadmap)

    Smart contract dedicado para prova de existência — em desenvolvimento.

    Planejado

    IPFS (roadmap)

    Armazenamento distribuído do hash — imutabilidade por content-addressing.