Como funciona

A engenharia da confiança

O que acontece quando você registra um arquivo, por que a prova é sólida e como qualquer pessoa pode conferi-la — inclusive sem o Docmint.

O fluxo do registro

  1. 1

    Hash no seu dispositivo

    Ao escolher um arquivo, seu navegador calcula o SHA-256 — uma sequência de 64 caracteres que funciona como impressão digital. O conteúdo do arquivo não é transmitido.

  2. 2

    Metadados no IPFS

    O hash, o título e a descrição que você informar formam um pequeno documento público, publicado no IPFS, uma rede de armazenamento distribuída.

  3. 3

    Registro na blockchain

    Emitimos um token de registro (NFT) no nosso contrato inteligente na rede Base, uma camada 2 do Ethereum, apontando para esses metadados. O token vai para a sua carteira.

  4. 4

    Carimbo de tempo do bloco

    A data e a hora do bloco em que a transação foi incluída são a data oficial da prova. Ninguém — nem o Docmint — consegue alterá-las.

Efeito avalanche

O hash não é um número aleatório: ele é calculado a partir de cada bit do arquivo. Mudar uma vírgula produz um resultado completamente diferente, e é impossível, na prática, criar outro arquivo com o mesmo hash.

O que preserva ou quebra o hash

Alteram o hash

  • Editar o conteúdo, por menor que seja a mudança
  • Abrir e salvar de novo em editores (Word, Photoshop, Acrobat), que reescrevem metadados internos
  • Comprimir ou converter, inclusive ao enviar como mídia no WhatsApp ou usar compressores online

Preservam o hash

  • Renomear o arquivo
  • Abrir apenas para visualizar
  • Copiar, mover ou fazer backup
  • Enviar como anexo de e-mail ou como “documento” em mensageiros

Registros em lote

Ao registrar vários arquivos juntos, calculamos o hash de cada um e organizamos todos numa árvore Merkle. Apenas a raiz da árvore é gravada na transação — mais eficiente e igualmente seguro.

Cada arquivo recebe uma prova Merkle própria, incluída nos metadados públicos e no recibo. Com ela, qualquer arquivo do lote pode ser verificado sozinho, sem expor os demais.

raiz (on-chain)hash(A+B)hash(A+B)arquivo 1arquivo 2arquivo 3arquivo 4

Verificação independente

A prova não depende do nosso site. Com o arquivo original e o recibo, qualquer perito pode confirmar o registro usando ferramentas públicas:

  1. 01Calcule o SHA-256 do arquivo original (Windows, depois macOS/Linux):certutil -hashfile arquivo.pdf SHA256 shasum -a 256 arquivo.pdf
  2. 02Abra o token indicado no recibo no explorador da rede (BaseScan) e consulte o tokenURI do contrato.
  3. 03Abra os metadados no IPFS e confira se o hash é igual ao calculado. Em lotes, valide a prova Merkle contra a raiz.
  4. 04A data do bloco da transação é o carimbo de tempo da prova.

Boas práticas

  • Guarde o arquivo original numa pasta própria (ex.: “Originais registrados”) e faça backup.
  • Trabalhe sempre em cópias; nunca edite o original registrado.
  • Baixe e guarde o recibo em PDF junto com o arquivo.
  • Escreva título e descrição sem dados sensíveis — eles são públicos.