Exámenes técnico-científicos en dispositivos, sistemas y entornos digitales, con cadena de custodia documentada y metodología reconocida internacionalmente.
Donde hay dato, hay vestigio; donde hay vestigio, hay examen posible. El núcleo cubre el espectro completo de los entornos digitales:
Equipos de escritorio, portátiles, servidores, discos duros, SSD y memorias USB: desde los artefactos del sistema hasta el contenido borrado.
Android e iOS: mensajes, aplicaciones, localización, archivos multimedia y vínculo del contenido con el aparato.
Página del examen →Autenticidad, integridad y autoría de conversaciones: de la captura de pantalla impugnada a la extracción con hash.
Página del examen →DVR, cámaras IP, rastreadores, sistemas de infoentretenimiento vehicular, drones, relojes inteligentes y dispositivos conectados: la prueba que nadie recuerda que existe, decisiva en accidentes, casos laborales e investigaciones.
Transacciones, pistas de auditoría, registros de conexión y accesos en sistemas e infraestructuras corporativas: quién hizo qué, y cuándo.
Correo corporativo, almacenamiento en la nube y plataformas sociales, con recolección documentada y lícita.
Cada examen de mayor demanda tiene página propia, con método, alcance y limitaciones declaradas antes de cualquier contratación.
Extracción lógica, de sistema de archivos o física de teléfonos inteligentes y tabletas (Android e iOS): mensajes, aplicaciones, historial de localización, archivos multimedia con metadatos, contenido borrado y vínculo del contenido con el aparato, con hash y soporte lacrado.
Conocer el examen →Autenticidad, integridad y autoría de conversaciones: por qué la captura de pantalla no basta, qué demuestra la extracción con hash y cómo se evidencia técnicamente el fraude en capturas de pantalla.
Conocer el examen →Portátiles, equipos de escritorio, servidores, discos duros, SSD y memorias USB: imagen forense bit a bit, análisis de artefactos del sistema, línea de tiempo de uso y recuperación de contenido, con el original preservado y el trabajo hecho siempre sobre copias.
Estafas, intrusiones, desvíos y estafa digital: reconstrucción del recorrido del fraude, determinación de autoría y materialización de las evidencias para la responsabilización administrativa o judicial.
Origen, alcance y destino de la filtración: quién accedió, cuándo, por dónde salió y adónde fue. La base técnica para la respuesta al incidente, la comunicación al regulador y la responsabilización.
Cuando el dispositivo que guarda la prueba está dañado, formateado o borrado: laboratorio propio que recupera el dato y entrega, junto con los archivos, la cadena de custodia que los sustenta.
Conocer el examen →
Todo examen del núcleo recorre las mismas cinco etapas, alineadas con la norma ABNT NBR ISO/IEC 27037 y documentadas desde el primer contacto hasta la entrega:
La base normativa es nominal, no decorativa: ABNT NBR ISO/IEC 27037 para identificación, recolección y preservación; NIST SP 800-86 y 800-101 para el proceso forense y para dispositivos móviles; RFC 3227 para el orden de volatilidad; y los arts. 158-A a 158-F del CPP (Código Procesal Penal brasileño) para la cadena de custodia. Cada dictamen registra qué se hizo, con qué y bajo qué criterio, para que el método pueda repetirse y verificarse.

La pericia digital no se improvisa en una computadora común. El examen ocurre en un laboratorio dedicado, con instrumental de clase forense:
Recolección y preservación conforme a la ISO/IEC 27037: el soporte original se lee sin que un solo bit pueda grabarse en él, con el uso de bloqueadores de escritura y duplicadores forenses en hardware, que generan la imagen bit a bit en contenedor forense, con hash calculado durante la propia adquisición. La duplicación se realiza en equipos de reconocimiento internacional, con capacidad para procesar simultáneamente hasta 7 unidades NVMe y 4 SATA/SAS en el origen, con salida para 2 SATA/SAS y 2 NVMe. Todo examen pericial se realiza solo sobre la copia, denominada imagen forense.
La extracción de dispositivos móviles la realiza quien conoce en profundidad la complejidad de este tipo de análisis: Adriano Vallim actuó como instructor de Cellebrite para América Latina, capacitando a los equipos de las fuerzas de seguridad que operan la herramienta. Esa misma experiencia sirve para ejecutar extracciones y para revisar técnicamente extracciones hechas por terceros.
Servidores de análisis separados de las estaciones de adquisición, con capacidad para indexar y correlacionar grandes volúmenes: en casos con múltiples aparatos o datos voluminosos, los datos se correlacionan para revelar vínculos e identificar todos los rastros.
Tras la recolección y la indexación forense, los soportes que contienen la preservación aguardan en sala blindada conforme a ABNT NBR 15247 / EN 1047-2 hasta el desenlace del caso, con acceso restringido y monitoreo continuo.
La prueba digital no termina en el dictamen. Necesita nacer preservada, vivir custodiada y, cuando el caso se cierra, morir con seguridad. Pocos peritos se ocupan del ciclo entero; aquí, es parte del método.
Bloqueadores de escritura, imagen forense bit a bit realizada con hardware utilizado internacionalmente por las fuerzas del orden, hash calculado en la recolección y verificado en la comprobación. El original se lacra y se almacena en sala blindada; todo examen se hace sobre copias fieles.
Los soportes bajo custodia se almacenan en sala blindada certificada conforme a las normas del sector (ABNT NBR 15247 / EN 1047-2): protección contra fuego, agua, gases y campos electromagnéticos, climatización controlada, acceso restringido y monitoreo continuo. La evidencia espera el proceso con seguridad de nivel bancario.
Casi ningún perito lo ofrece, y toda empresa lo necesita: sanitización forense certificada de soportes y dispositivos, con métodos reconocidos y certificado de destrucción. El dato que debe dejar de existir, deja de existir de forma comprobable, en cumplimiento de la LGPD (ley brasileña de protección de datos).

La honestidad técnica forma parte del método. Antes de cualquier contratación, conviene saber:
Análisis de dispositivo móvil con recuperación de datos de aplicaciones, reconstrucción de línea de tiempo y dictamen de más de 300 páginas en 45 días.
Participación en Jornal da Record y Band explicando al público el proceso técnico de extracción forense.
Consulte también
Extracción Forense de Móviles → Pericia en WhatsApp y Conversaciones → Recuperación Forense de Datos → Documentoscopia Digital → Dictámenes e Informes →
Antes de decidir, vale ver lo que ya pasó por este laboratorio: casos descritos sin identificar a las partes, en el formato desafío, método y resultado.
El canal de control del intruso estaba grabado en contratos inteligentes. El peritaje decodificó lo que había borrado y entregó a las autoridades los caminos de identificación.
Ver el caso Prueba negativaEl peritaje oficial había concluido que participó. El reexamen demostró que los vínculos eran falsos positivos, y la persona acusada fue absuelta.
Ver el caso