Captura controlada de evidência digital para quem precisa de mais que prints.
A Provena ajuda organizações a capturar atividade online em um navegador remoto controlado, preservar a evidência resultante com referências criptográficas de integridade, organizá-la em um pacote estruturado e gerar relatórios desenhados para revisão jurídica, de compliance, de auditoria, investigativa e técnica.
Captura controlada
A sessão roda em um navegador remoto dedicado, operado pela Provena — não na sua máquina, nem no seu navegador do dia a dia. Essa diferença é o que separa a captura controlada de uma navegação que por acaso foi gravada.
- Uma política de interação travada, aplicada no servidor: atalhos de sistema, devtools e menu de contexto são recusados, e a navegação é restrita a http e https.
- Um worker de uso único por sessão, destruído em seguida — isolamento por descarte, não por limpeza.
- Capturas do viewport e da página inteira com marca de proveniência gravada nos pixels: o rótulo Provena, o timestamp da captura e o identificador da sessão viajam dentro da própria imagem.
- Gravação de vídeo com metadados técnicos completos — resolução, taxa de quadros, duração, codecs — além de auxílios de navegação para a revisão posterior.
- Downloads preservados como evidência por um caminho de aceitação controlado, com limites da organização aplicados no runtime.
- Identidade do servidor capturada por origem: certificado TLS, endereço IP, registros DNS e fingerprints.
- Modo testemunha — um convidado pode observar a sessão ao vivo sem controlá-la.
Integridade & cadeia de custódia
Cada arquivo recebe impressão digital, cada passo é registrado — enquanto o trabalho acontece, não reconstruído depois. A cadeia de custódia é implementada, não alegada: modificação, exclusão, reordenação e inserção são todas detectáveis na verificação.
- SHA-512 como hash canônico, com SHA-256 e SHA3-512 como referências suplementares de famílias diferentes.
- Integridade de transferência: os arquivos recebem hash na origem, novo hash no destino, e só são armazenados quando os valores conferem.
- Uma cadeia de custódia encadeada por hash — cada evento carrega o próprio hash e o hash do evento anterior, cobrindo preparação, captura, processamento, acesso e retenção.
- Um pacote de evidência estruturado (um ZIP comum) com manifesto inventariando cada arquivo, seu caminho, tamanho e hash.
- Dois selos distintos: o selo do pacote fixa o conjunto de evidências; o selo de custódia fixa a própria cadeia registrada.
- Uma trilha de acesso: visualizações do relatório, downloads do pacote e conferências públicas viram eventos de custódia após o selamento.
Provas externas
O hash do pacote e o selo de custódia são registrados em provedores externos independentes — criando prova de existência que se sustenta sozinha, mesmo sem confiar na Provena. Só hashes são registrados; o conteúdo da evidência nunca sai da plataforma.
- Redes públicas de blockchain: Solana, Hedera e Algorand, com entradas que podem ser conferidas em qualquer explorador público.
- OpenTimestamps com atestação em Bitcoin, produzindo artefatos de prova .ots portáteis.
- Autoridades de carimbo de tempo RFC 3161 como Sectigo e DigiCert — tokens assinados e datados por terceiros regulados.
- Famílias independentes corroborando o mesmo valor: sistemas diferentes falham de formas diferentes, e múltiplas fontes confirmadas fortalecem o registro.
Relatórios & análise
O mesmo registro canônico, legível por três audiências diferentes — e equipado com as ferramentas de análise que os revisores de fato usam.
- Relatório online mais exportação PDF/A-2B (ISO 19005-2), o formato de arquivamento desenhado para legibilidade de longo prazo.
- Três modos de leitura — Essencial, Jurídico, Técnico — ajustando profundidade e apresentação de timestamps sem alterar o registro subjacente.
- Um analisador de custódia com seis visões — tabela, linha do tempo, sequência, fluxo, mapa mental e verificador — para inspecionar a cadeia em profundidade.
- Uma timeline de vídeo quadro a quadro com capítulos, exportação de frames e loop A/B; comparação de capturas com lado a lado, slider e diferença de pixels.
- Material de apoio jurídico: sugestão de linguagem para petição, checklist de anexos e exportação para Word.
- Todo relatório carrega a própria metodologia, modelo de ameaças, instruções de auditoria e glossário.
Verificação independente
Verificação que não exige confiar na Provena — nem sequer ter uma conta.
- Uma conferência pública de sessões e arquivos, aberta a quem recebe material da Provena.
- Verificação de arquivo privada por desenho: o hash é calculado localmente, no navegador do revisor, e o conteúdo do arquivo nunca é enviado.
- Verificação de custódia no navegador que recalcula o hash de cada evento e confere os elos da cadeia ao vivo.
- Exportação canônica de custódia e scripts de auditoria para verificação totalmente offline, com ferramentas padrão.
O que uma sessão preserva.
- Capturas de tela
- Registros visuais estáticos do estado do navegador, com a marca de proveniência nos pixels.
- Vídeos
- Gravações temporais preservando movimento, sequência e fluxo do procedimento.
- Arquivos
- Arquivos avulsos obtidos durante a sessão — material de origem preservado junto da sessão que o produziu.
- Snapshots de página
- Uma imagem mais o HTML salvo por página única visitada — um catálogo de navegação que apoia a evidência principal.
- Logs técnicos
- Registros estruturados de sessão, rede e domínio, para auditoria e reconstrução.
- Identidade do servidor
- Certificado TLS, IP e dados de DNS observados na captura, para revisar a origem remota.
- Pacote de evidência
- O conjunto consolidado — cada arquivo preservado mais o manifesto — selado como uma unidade.
- Cadeia de custódia
- A sequência de eventos encadeada por hash documentando captura, transferência, armazenamento, acesso, prova e retenção.
Da sessão ao registro selado.
- 01 A sessão é criada com o seu contexto: rótulo, URL inicial, resolução, locale e fuso horário.
- 02 Um worker remoto dedicado é alocado — e a cadeia de custódia começa a registrar.
- 03 O operador trabalha: capturas, vídeo, downloads, snapshots de página e logs são gerados como evidência.
- 04 Cada arquivo recebe hash na origem e é verificado de novo no armazenamento antes de ser aceito.
- 05 O pacote é consolidado com o manifesto e selado; após o encerramento, a própria cadeia de custódia é selada.
- 06 O hash do pacote e o selo de custódia são registrados em provedores independentes de provas externas.
- 07 O relatório fica disponível para revisão — e o registro se abre à verificação pública e offline dali em diante.
Cada capacidade, documentada.
O que a plataforma preserva, o que os revisores podem verificar de forma independente, o que depende de sistemas externos — e o que a Provena não alega. Está tudo escrito.
Leia nossa metodologia →Veja a plataforma funcionando.
O jeito mais rápido de avaliar a Provena é uma sessão de verdade e um relatório de verdade.