Uma das perguntas que reaparecem quando mensagens de aplicativos entram em uma investigação é simples: por que a empresa responsável pelo aplicativo não entrega logo todas as conversas?

O caso Daniel Vorcaro trouxe essa dúvida para o debate público. Segundo reportagens baseadas em material da Polícia Federal, parte da reconstrução de comunicações teria vindo de vestígios encontrados no próprio aparelho, como capturas de tela, arquivos temporários e registros de atividade.

Isso leva a uma distinção importante. Examinar um celular é diferente de quebrar a criptografia do WhatsApp.

O que as reportagens descrevem sobre o caso

O ponto técnico do caso está no caminho percorrido pelo conteúdo antes de chegar ao WhatsApp. Segundo a reconstrução apresentada pela investigação e reproduzida por veículos como Folha e CNN, determinadas mensagens teriam sido escritas no aplicativo Notas, transformadas em capturas de tela e enviadas como imagens de visualização única.

A perícia teria cruzado esses arquivos com horários, registros de abertura de aplicativos e outros dados do aparelho. Esse tipo de correlação pode ajudar a montar uma sequência de eventos, mas não prova sozinho o conteúdo de uma conversa nem substitui a avaliação judicial do material.

O caso é útil para entender uma diferença que costuma desaparecer no debate público: a investigação pode encontrar a cópia criada antes do envio ou o vestígio deixado depois da abertura sem obter a chave que protege a mensagem durante o transporte.

Diagrama do fluxo atribuído a Vorcaro: texto no aplicativo Notas, captura de tela, envio como visualização única e vestígios no aparelho
O fluxo descrito nas reportagens cria pontos de registro antes e depois da passagem pelo WhatsApp.

O que a criptografia de ponta a ponta protege

Na criptografia de ponta a ponta, a mensagem é protegida no aparelho de quem envia e só volta a ser legível no aparelho de quem recebe. O servidor ajuda a entregar os dados, mas não precisa possuir a chave capaz de ler o conteúdo.

O WhatsApp afirma que mensagens e chamadas pessoais são protegidas dessa forma. A Meta informa que o Signal Protocol é uma base da criptografia usada pelo WhatsApp. WhatsApp Help Center, Meta Engineering.

A proteção vale para o caminho. Ela não impede que alguém copie o texto antes do envio, faça uma captura de tela ou fotografe a tela depois que a mensagem aparece.

Diagrama mostrando a mensagem legível nos celulares e cifrada durante o transporte, com possíveis vestígios nos endpoints
A rede transporta dados cifrados, enquanto os dispositivos precisam exibir o conteúdo para que as pessoas possam usá-lo.

Por que o método atribuído a Vorcaro não resolvia

Segundo o material da investigação reproduzido pela imprensa, Vorcaro escrevia mensagens no aplicativo Notas, tirava uma captura de tela e enviava a imagem pelo WhatsApp usando a opção de visualização única.

Esse procedimento pode parecer uma forma de reduzir rastros. Tecnicamente, ele cria novas cópias antes mesmo de a imagem ser enviada.

O conteúdo pode existir no aplicativo Notas, na captura de tela, no histórico de imagens, em backups, em registros do sistema e na tela do destinatário.

A visualização única reduz a permanência normal da mídia dentro do WhatsApp. O próprio WhatsApp informa que o destinatário não pode fazer uma captura de tela comum, mas também reconhece que alguém pode fotografar ou gravar a tela com uma câmera ou outro dispositivo antes que o conteúdo desapareça. WhatsApp Help Center.

Hoje, muitas pessoas trabalham com dois celulares, tablets ou notebooks por perto. Basta apontar a câmera de outro aparelho para a tela. Nenhuma criptografia impede isso, porque o conteúdo já foi decifrado e está visível.

Se a informação aparece na tela, ela pode ser registrada.

Onde entra Diffie-Hellman

Diffie-Hellman é um método para duas pessoas chegarem ao mesmo segredo sem enviar esse segredo diretamente pela internet.

Alice e Bob escolhem números privados. Depois, calculam valores públicos e trocam apenas esses valores.

Alice calcula:

A = g^a mod p

Bob calcula:

B = g^b mod p

Com o valor recebido do outro, os dois chegam ao mesmo resultado:

K = g^(ab) mod p

Quem observa a comunicação vê os valores públicos. O desafio seria descobrir os segredos privados a partir deles. Com parâmetros adequados, esse cálculo é considerado computacionalmente inviável com os recursos conhecidos.

Um exemplo pequeno ajuda a visualizar:

p = 23
g = 5
a = 6
b = 15

Alice publica 8. Bob publica 19. Os dois chegam ao segredo compartilhado 2. Os números são pequenos demais para oferecer segurança real. Servem apenas para demonstrar a matemática.

Diffie-Hellman não envia uma chave pronta. Ele permite que os dois lados construam o mesmo segredo sem expô-lo diretamente.

O WhatsApp não depende de uma única chave

Aplicativos modernos precisam lidar com conversas assíncronas, vários dispositivos e possíveis comprometimentos. Por isso, o Signal Protocol combina acordo de chaves, autenticação, derivação de chaves e renovação contínua.

O X3DH ajuda a iniciar uma sessão mesmo quando as duas pessoas não estão conectadas ao mesmo tempo. O Double Ratchet atualiza as chaves ao longo da conversa e permite usar chaves diferentes para mensagens diferentes. Especificação X3DH, Especificação Double Ratchet.

Essa arquitetura reduz o impacto de uma chave exposta. Uma chave atual não deveria revelar automaticamente todo o histórico. Existe, porém, uma limitação importante: se o aparelho estiver comprometido, o protocolo não consegue garantir que o conteúdo continuará protegido.

O ponto de investigação pode estar na ponta

Uma perícia não precisa interceptar a mensagem durante o envio. Ela pode procurar rastros deixados nos aparelhos.

Entre eles estão capturas de tela, imagens salvas, arquivos temporários, notificações, bancos de dados locais, backups, horários de criação e dados apagados que ainda não foram sobrescritos.

Reportagens sobre o caso Vorcaro mencionaram anotações, capturas de tela e cruzamentos entre registros do celular. A Folha descreveu uma reconstrução baseada em artefatos do aparelho. A CNN também relatou o cruzamento entre prints, arquivos temporários e registros de aplicativos. Folha de S.Paulo, CNN Brasil.

Isso não significa que o WhatsApp entregou as mensagens em texto aberto. A informação pode ter sido encontrada em uma cópia feita pelo usuário, em uma imagem, em um backup ou em outro registro do dispositivo.

A lição para empresas

Uma empresa pode proteger a comunicação entre dois sistemas e ainda deixar cópias espalhadas em notebooks, celulares, pastas de download, e-mails, planilhas, backups e ferramentas de suporte.

Ao desenhar um sistema, é preciso saber onde o dado nasce, onde ele é decifrado, quem pode vê-lo, quais cópias são criadas, onde ficam as chaves e quais registros permanecem.

A escolha do algoritmo é apenas uma parte do trabalho. A segurança depende do fluxo completo da informação.

O caso Vorcaro tornou essa diferença visível. A mensagem pode estar protegida durante o caminho e ainda deixar vestígios nos dispositivos envolvidos.

Na Arxon, segurança começa pelo desenho do processo: quais dados existem, quem deve acessá-los, onde as chaves ficam e quais superfícies permanecem expostas.

João Oliveira
Arxon