Fundamentos Constitucionais, Marco Civil da Internet, Identificação por IP, Porta Lógica, Cadeia de Custódia e Limites Investigativos
1. Introdução: O Dado de Conexão como Problema Constitucional e a Matriz de Proteção de Dados Pessoais
A experiência constitucional contemporânea demonstra que as controvérsias mais relevantes sobre liberdade e poder estatal raramente se apresentam sob formas inteiramente novas. Elas reaparecem, em linguagem técnica diversa, quando a transformação social modifica o objeto sobre o qual incidem garantias já conhecidas. Foi assim com a inviolabilidade do domicílio, com o sigilo da correspondência, com a interceptação telefônica e, agora, com os registros produzidos pelo uso cotidiano da internet. O endereço IP, o horário de uma sessão, a porta lógica de origem, os registros de acesso a uma aplicação e os identificadores associados a um terminal são, sob o ponto de vista computacional, elementos de infraestrutura. Sob o ponto de vista constitucional, contudo, tornam-se peças capazes de reconstruir trajetórias, vincular pessoas a fatos e permitir ao Estado atravessar a fronteira entre anonimato aparente e identidade civil.
É por isso inadequado reduzir o debate a uma questão de nomenclatura. A expressão “dado cadastral” pode sugerir informação estática, já conhecida, correspondente a nome, filiação ou endereço de pessoa previamente individualizada. A identificação de quem utilizou determinado IP em certo instante, porém, pressupõe operação logicamente diversa: parte-se de um vestígio de tráfego e, mediante correlação com registros mantidos por provedores, chega-se a uma pessoa ou a um vínculo contratual. O resultado final pode assumir a forma de um nome, mas o caminho probatório percorre uma base de dados protegida e temporalmente estruturada. A natureza jurídica da diligência não se define apenas pelo formato do resultado; deve ser examinada pela espécie de informação acessada, pela operação técnica realizada e pelo grau de intrusão sobre a esfera privada.
O problema é particularmente sensível no processo penal. De um lado, a internet facilita práticas ilícitas que podem ser executadas a distância, por identidades pseudônimas, por contas descartáveis e por infraestruturas compartilhadas. De outro, a mesma tecnologia que fornece pistas à investigação multiplica as possibilidades de erro atributivo. Um endereço IP pode ser dinâmico; pode estar submetido a tradução de endereços; pode representar centenas de usuários por meio de compartilhamento de IPv4; pode identificar uma assinatura ou um roteador sem demonstrar quem, concretamente, operou o dispositivo. A persecução penal digital exige, portanto, simultaneamente, capacidade investigativa e contenção metodológica.
A Constituição não impõe cegueira ao Estado diante do ilícito digital. Também não autoriza que a eficiência investigativa dissolva a arquitetura de garantias. O sistema jurídico brasileiro estruturou respostas graduadas: dados cadastrais básicos podem, em hipóteses legalmente previstas, ser requisitados sem ordem judicial; registros de conexão e de acesso a aplicações recebem proteção específica; conteúdo de comunicações privadas situa-se em patamar ainda mais intenso de tutela. Ao lado disso, a lei diferencia guarda, preservação e disponibilização, e a jurisprudência passou a enfrentar o problema da correlação entre metadados e identidade.
1.1. A Matriz Constitucional: Privacidade, Sigilo e Proteção de Dados Pessoais
A Constituição de 1988 protege a intimidade, a vida privada, a honra e a imagem, assegura o sigilo das comunicações e, após a Emenda Constitucional nº 115/2022, reconhece expressamente a proteção de dados pessoais como direito fundamental. A positivação específica do direito à proteção de dados não tornou obsoletas as garantias anteriores; ao contrário, densificou-as. Privacidade, sigilo comunicacional e autodeterminação informativa passam a operar de forma coordenada diante de sistemas capazes de registrar permanentemente o comportamento humano.
O dado de conexão possui peculiaridade que explica sua posição intermediária entre cadastro e conteúdo. Ele não revela, em princípio, o teor semântico de uma mensagem. Ainda assim, pode revelar quando uma pessoa esteve conectada, por quanto tempo, a partir de qual endereço lógico e com que serviços interagiu. Em escala, metadados permitem inferir hábitos de sono, deslocamentos, relações de contato, frequência de comunicação e padrões de acesso. A menor intensidade intrusiva de cada registro isolado não autoriza ignorar o potencial revelador do conjunto. Essa é uma das razões pelas quais ordenamentos contemporâneos tratam dados de tráfego como categoria própria.
A reserva de jurisdição, nesse contexto, não deve ser compreendida como ritualismo. Trata-se de técnica constitucional de distribuição do poder. Quando uma diligência pode atingir intensamente a esfera privada, exige-se que um terceiro institucionalmente independente — o juiz — verifique previamente sua necessidade, adequação e extensão, salvo hipóteses excepcionais autorizadas pelo próprio sistema. O controle judicial serve para converter a pretensão investigativa em medida delimitada, reduzindo o risco de generalização, desvio de finalidade ou expansão retrospectiva do objeto.
Ao mesmo tempo, seria incorreto afirmar que toda informação relacionada à internet está, por definição, coberta pela mesma intensidade de sigilo. O ordenamento brasileiro admite acesso direto a certos dados cadastrais por autoridades legalmente habilitadas. O art. 10, § 3º, do Marco Civil, interpretado em conjunto com o Decreto nº 8.771/2016, circunscreve a noção de dados cadastrais a informações básicas: filiação, endereço e qualificação pessoal, esta compreendida no regulamento como nome, prenome, estado civil e profissão. O Decreto exige fundamento legal de competência e motivação do pedido, além de vedar pedidos coletivos genéricos ou inespecíficos.
Essa limitação material é constitucionalmente relevante. Se o conceito de dado cadastral fosse alargado indefinidamente, a exceção consumiria a regra. Passariam a ser classificados como cadastro elementos que, na realidade, dependem de consulta a históricos de uso, cruzamento temporal de registros ou reconstrução de comportamento. O sistema perderia coerência: o nome de uma pessoa já identificada e o percurso técnico necessário para descobrir quem usou determinado IP em um instante específico seriam tratados como se fossem a mesma coisa.
O princípio da proporcionalidade oferece critério adicional. Quanto maior a capacidade de um dado revelar aspectos da vida privada, maior deve ser a densidade da justificação estatal. Essa gradação não se confunde com uma escala abstrata e invariável; depende do contexto. Um único registro pode ser decisivo em investigação sensível. Uma sequência de metadados pode ser mais reveladora que conteúdo pontual. O controle constitucional, portanto, deve observar natureza, volume, período, finalidade, número de pessoas atingidas e possibilidade de reconstrução de perfis.
A proteção constitucional de dados também repercute na fase posterior à obtenção. Não basta que o ingresso no acervo informacional seja legítimo. O armazenamento pela autoridade, o compartilhamento entre órgãos, a juntada processual e a divulgação a terceiros devem respeitar finalidade e necessidade. A ordem judicial pode impor segredo de justiça, restrições de acesso, anonimização de terceiros e descarte de informações sem pertinência probatória. A tutela da privacidade acompanha o dado durante todo o seu ciclo processual.
1.2. Proteção de Dados como Direito Fundamental Autônomo e Cláusula de Contenção do Poder Informacional
A Emenda Constitucional nº 115/2022 não se limitou a introduzir uma expressão nova no catálogo de direitos fundamentais. Ao inserir a proteção de dados pessoais, inclusive nos meios digitais, no art. 5º, LXXIX, e ao atribuir à União competência para organizar e fiscalizar a proteção e o tratamento de dados pessoais, a reforma constitucional reconheceu que a estrutura informacional da sociedade contemporânea produz riscos próprios, distintos — embora conexos — daqueles tradicionalmente cobertos pela intimidade e pelo segredo das comunicações. A consequência dogmática é relevante: a tutela constitucional não depende de demonstrar que cada informação isolada pertence ao núcleo mais íntimo da personalidade. O problema constitucional pode surgir do próprio tratamento, da agregação, da correlação, do desvio de finalidade ou da capacidade de inferência construída a partir de dados aparentemente neutros.
Essa autonomia impede uma leitura excessivamente literal do art. 5º, XII, como se apenas o conteúdo semântico das comunicações merecesse tutela. Registros de conexão, registros de acesso, identificadores persistentes, dados de localização e vínculos entre contas compõem uma infraestrutura de observação. Mesmo sem revelar diretamente o texto de uma conversa, podem reconstruir padrões de conduta e redes de relacionamento. O direito à proteção de dados desloca, assim, o centro da análise: não se pergunta apenas se houve acesso ao conteúdo de uma comunicação, mas também se o Estado realizou operação informacional apta a individualizar, correlacionar, perfilar ou reconstruir a vida digital de determinada pessoa sem base legal e salvaguardas adequadas.
1.3. Devido Processo Informacional, Contraditório e Inadmissibilidade da Prova Ilícita
O regime constitucional da prova digital não se esgota nos incisos X, XII e LXXIX do art. 5º. Os incisos LIV, LV e LVI agregam uma dimensão processual indispensável. O devido processo legal exige que a ingerência estatal em bases informacionais seja juridicamente autorizada e procedimentalmente controlável; o contraditório exige que a parte afetada possa conhecer e contestar, em medida compatível com o sigilo necessário, a fonte, o método de obtenção e a inferência extraída; e a cláusula de inadmissibilidade da prova ilícita impede que a eficiência investigativa converta a violação de direitos fundamentais em vantagem processual. A prova digital, portanto, é campo em que direito material de privacidade e direito processual probatório se interpenetram.
É útil falar, nesse ponto, em devido processo informacional. A expressão designa um conjunto de exigências mínimas para que o Estado transforme dados em prova: existência de competência; finalidade legítima; base normativa; delimitação; documentação da obtenção; preservação da integridade; possibilidade de auditoria; controle por autoridade independente quando constitucionalmente exigido; e oportunidade de impugnação. Quando falta um desses elementos, o problema não é apenas administrativo ou técnico. Pode afetar a admissibilidade, a força probatória e, em hipóteses graves, a própria justa causa da persecução.
1.4. A LGPD e a Investigação Criminal: Exclusão de Incidência Não Significa Espaço Sem Proteção
A Lei Geral de Proteção de Dados exclui de seu âmbito de aplicação, no art. 4º, III, os tratamentos realizados para fins exclusivos de segurança pública, defesa nacional, segurança do Estado e investigação ou repressão de infrações penais. Seria, porém, erro elementar converter essa exclusão em autorização geral e indeterminada. O § 1º do mesmo artigo determina que tais tratamentos sejam regidos por legislação específica que preveja medidas proporcionais e estritamente necessárias ao interesse público, observados o devido processo legal, os princípios gerais de proteção e os direitos do titular previstos na própria LGPD. A lei, portanto, reconhece simultaneamente a especificidade da persecução penal e a permanência de um núcleo principiológico de proteção.
Essa construção reforça a necessidade de interpretar o Marco Civil, o Código de Processo Penal, a legislação especial e os atos regulamentares como um sistema. A ausência de incidência direta da LGPD sobre uma diligência criminal não elimina finalidade, necessidade, segurança ou responsabilização como vetores interpretativos. Tampouco elimina o direito fundamental autônomo à proteção de dados. No plano constitucional, a exceção setorial não pode ser lida como regressão do nível de tutela reconhecido pelo art. 5º, LXXIX.
2. Taxonomia Jurídica e o Regime do Marco Civil da Internet: Guarda, Preservação e Disponibilização de Registros
A compreensão adequada do tema exige taxonomia. O Marco Civil da Internet define conexão à internet como a habilitação de um terminal para enviar e receber pacotes de dados mediante atribuição ou autenticação de endereço IP. Define registro de conexão como o conjunto de informações relativas à data e hora de início e término da conexão, sua duração e o endereço IP utilizado. Define, ainda, aplicação de internet como o conjunto de funcionalidades acessíveis por terminal conectado e registro de acesso a aplicações como as informações relativas à data e hora de uso de determinada aplicação a partir de certo endereço IP.
Essas definições deixam claro que o endereço IP não paira isoladamente. Ele é parte de uma relação temporal e funcional. Em investigações, o significado probatório do IP quase sempre depende da data e da hora; em cenários de compartilhamento, também pode depender da porta lógica. O dado de tráfego é, portanto, relacional. Seu valor não reside apenas em um número, mas na associação entre esse número, um intervalo temporal, um serviço e eventualmente outros identificadores técnicos.
Dados cadastrais, por sua vez, respondem à pergunta “quem é a pessoa já individualizada no cadastro?”. Os registros de tráfego respondem a perguntas como “qual conexão foi utilizada neste evento?” ou “qual assinante estava associado a este endereço lógico neste instante?”. O conteúdo responde a outra questão: “o que foi comunicado, escrito, enviado, armazenado ou visualizado?”. Essa distinção tríplice — cadastro, tráfego e conteúdo — organiza boa parte da controvérsia constitucional.
Há ainda uma quarta categoria operacional, não necessariamente autônoma em sentido normativo: os identificadores de dispositivo e de conta. IMEI, identificadores de publicidade, device IDs, cookies, tokens e endereços de e-mail podem funcionar como chaves de correlação. A proteção jurídica dependerá da função que desempenham na diligência. Um identificador aparentemente neutro pode se tornar altamente sensível quando associado a histórico de localização ou a dados de tráfego.
A categoria dos chamados “dados cadastrais de IP” é precisamente onde a linguagem pode ocultar a operação real. Se a autoridade fornece ao provedor IP, data, hora e fuso e pede o nome da pessoa vinculada, não está simplesmente consultando um cadastro nominativo já conhecido. Está exigindo que o provedor percorra registros de conexão para localizar a sessão correspondente e, só então, associe o resultado a um cadastro. O produto final é cadastral; a matéria-prima da pesquisa é dado de tráfego. Essa diferença explica a controvérsia submetida ao STF na ADC 91.
2.1. A Tríade Internacional: Subscriber Information, Traffic Data e Content Data
A Convenção sobre o Crime Cibernético, promulgada no Brasil pelo Decreto nº 11.491/2023, oferece vocabulário comparativo de grande utilidade. O tratado distingue informações cadastrais de assinante, dados de tráfego e conteúdo. No art. 18, considera informações cadastrais do assinante aquelas mantidas pelo provedor e relativas ao usuário do serviço, excluídos expressamente os dados de tráfego e o conteúdo da comunicação. Essa exclusão é conceitualmente decisiva: a categoria cadastral não pode ser expandida até absorver informações que descrevem o percurso, o momento ou a dinâmica de uma comunicação.
A mesma Convenção, ao tratar da preservação expedita nos arts. 16 e 17, reconhece que dados de tráfego demandam regime próprio. O sistema internacional não pressupõe que preservar seja o mesmo que revelar. Ao contrário: admite a conservação urgente de dados que correm risco de perda e disciplina separadamente a revelação suficiente para identificar provedores e o caminho da comunicação. A arquitetura confirma uma premissa central deste estudo: conservar um vestígio, produzir sua revelação e utilizá-lo como prova são atos juridicamente distintos, sujeitos a requisitos próprios.
2.2. Retenção Obrigatória, Preservação Expedita e Revelação: Três Institutos que Não se Confundem
A disciplina positiva brasileira contém três figuras frequentemente tratadas, de maneira imprecisa, como sinônimas. A retenção obrigatória é dever legal ex ante imposto a determinadas categorias de provedores: no art. 13 do Marco Civil, registros de conexão devem ser mantidos, sob sigilo e em ambiente controlado e de segurança, pelo prazo de um ano; no art. 15, determinados provedores de aplicações devem manter registros de acesso por seis meses. A preservação cautelar, por sua vez, é medida concreta destinada a impedir que dados específicos desapareçam antes que a autoridade obtenha a via jurídica adequada para acessá-los. A disponibilização ou revelação é o ato posterior pelo qual o provedor efetivamente entrega a informação a quem a requisita.
A separação possui consequências constitucionais. A preservação, quando limitada a impedir destruição ou expiração de registros identificados, não produz necessariamente ingresso estatal no conteúdo informacional. Isso explica por que o Marco Civil admite requerimentos cautelares de guarda e por que a Convenção de Budapeste dedica capítulo autônomo à preservação expedita. A revelação, ao contrário, torna a informação cognoscível pela autoridade e pode produzir ingerência imediata na privacidade; daí a incidência de reserva de jurisdição nas hipóteses definidas pela legislação doméstica.
2.3. O Decreto nº 12.975/2026 e a Positivação da Porta Lógica de Origem
A alteração normativa mais significativa de 2026 para o tema deste artigo foi promovida pelo Decreto nº 12.975, de 20 de maio de 2026, que inseriu o art. 15-A no Decreto nº 8.771/2016. O dispositivo determina que o dever de guarda de registros de endereço IP por provedores de conexão e de aplicações abranja a porta lógica de origem associada sempre que necessária à identificação inequívoca do terminal de origem ou do próximo enlace de rede. O § 1º explicita que o dever independe de prévia requisição e recai autonomamente sobre cada provedor; o § 2º preserva, para o fornecimento, o regime dos arts. 10 e 22 do Marco Civil.
A inovação é de grande densidade jurídica porque converte em comando regulamentar uma necessidade técnica reconhecida há anos pela jurisprudência do STJ. O direito positivo passa a admitir expressamente que, em arquiteturas de compartilhamento de endereços, o IP sem porta pode ser insuficiente para individualizar a origem. Mais importante: o decreto não utiliza a relevância técnica da porta como argumento para reduzir a proteção jurídica; faz o oposto. Amplia o dever de guarda e, simultaneamente, remete o fornecimento à disciplina de reserva e requisição judicial já existente. Técnica e garantia caminham em conjunto.
O art. 15-A entrou em vigor sessenta dias após a publicação do Decreto nº 12.975/2026. À data de atualização deste estudo, 22 de setembro de 2026, a regra já está vigente. A circunstância deve ser considerada tanto na formulação de ordens futuras quanto na avaliação de respostas de provedores produzidas sob o novo regime. Para períodos anteriores, a análise deve observar a legislação então vigente e os precedentes aplicáveis, evitando retroatividade normativa indevida sem perder de vista que a indispensabilidade técnica da porta pode existir independentemente de sua posterior explicitação regulamentar.
3. Reserva de Jurisdição, a Controvérsia dos “Dados Cadastrais de IP” e a Dimensão Técnica da Identificação por Endereço IP
A expressão “dados cadastrais de IP” consolidou-se na prática administrativa para designar pedidos em que a autoridade informa um endereço IP e um recorte temporal e solicita a identificação do usuário ou assinante correspondente. O problema jurídico é saber se esse resultado pode ser obtido mediante requisição direta, sob o argumento de que o nome e o endereço finais seriam dados cadastrais, ou se a correlação necessária para chegar a eles envolve acesso a registro de conexão submetido à reserva de jurisdição.
A resposta mais consistente com a estrutura do Marco Civil é examinar a operação, não apenas o resultado. O art. 5º inclui o endereço IP, em relação temporal, na definição de registro de conexão. O art. 10, § 1º, protege os registros não apenas quando entregues isoladamente, mas também quando associados a outras informações que possam contribuir para identificar usuário ou terminal. Se o provedor precisa consultar a história de atribuição de IP para descobrir quem estava conectado naquele instante, a diligência incide materialmente sobre dado de tráfego.
Esse raciocínio aparece com nitidez em decisões recentes reunidas nos materiais. A identificação de usuário por IP, data e hora foi tratada como operação diversa da entrega de nome, filiação e endereço de pessoa já conhecida. Em julgamento de 2026, o STJ examinou situação em que diligências ultrapassaram os limites temporais e objetivos de decisões judiciais de quebra de sigilo. O ponto central foi que a autorização judicial não é uma licença genérica para investigar qualquer período ou qualquer IP; é título jurídico delimitado.
A reserva de jurisdição cumpre três funções nesse domínio. Primeiro, verifica se há base factual mínima: indícios da ocorrência de ilícito. Segundo, testa a utilidade e a necessidade do dado pretendido. Terceiro, fixa limites objetivos — período, endereço lógico, serviço, categoria de informação e, quando necessário, alcance espacial. Sem esses limites, a investigação corre o risco de se converter em pesquisa retrospectiva aberta.
Não se deve, entretanto, tratar a reserva de jurisdição como impedimento à investigação de autoria desconhecida. O art. 22 não exige, como condição geral, que o investigado já esteja nominalmente identificado; muitas vezes a finalidade do registro é justamente descobrir quem praticou o ato. O que se exige é individualização suficiente do evento ou do conjunto investigativo: fato, período, contexto, utilidade e relação com o ilícito. A falta de nome do suspeito não autoriza falta de delimitação do objeto.
A distinção entre quebra de sigilo de dados armazenados e interceptação de comunicação também é relevante. Registros históricos são dados estáticos; a interceptação alcança fluxo comunicacional em curso. A legislação aplicável e os requisitos não são idênticos. Isso não significa, contudo, que dado estático seja desprovido de proteção. O Marco Civil institui disciplina específica justamente porque registros pretéritos também podem revelar aspectos privados e identificar pessoas.
3.1. O Critério da Operação Informacional e a Proibição de Reclassificação Semântica
Em matéria de registros digitais, o critério mais seguro para delimitar a reserva de jurisdição é observar a operação informacional efetivamente realizada. Se a autoridade já conhece a pessoa e solicita apenas dado cadastral básico previsto em lei, a diligência pode enquadrar-se no regime de requisição direta. Se, ao contrário, a autoridade possui um vestígio de tráfego — IP, timestamp, identificador de sessão — e precisa consultar históricos para descobrir quem estava associado àquele vestígio, há uma operação de correlação temporal. Chamar o resultado de “dado cadastral” não transforma retrospectivamente o caminho em simples consulta cadastral.
Essa abordagem evita manipulação terminológica capaz de esvaziar garantias. A categoria jurídica não pode depender da redação do ofício. Um pedido intitulado “requisição de dados cadastrais” pode, em substância, exigir varredura sobre registros de conexão. A legalidade deve ser aferida pela natureza da base consultada, pelos parâmetros necessários à consulta e pela finalidade de identificação. Trata-se de aplicação elementar do princípio da primazia da realidade sobre o nomen iuris administrativo.
3.2. Reserva de Jurisdição como Garantia de Particularização
A reserva de jurisdição não se reduz à exigência de uma assinatura judicial. Sua função material é particularizar a ingerência. O juiz deve converter a pretensão investigativa em objeto controlável: quais contas, quais IPs, qual intervalo, quais categorias de registro, qual finalidade, qual extensão, quais salvaguardas para terceiros. Uma ordem judicial genérica que apenas reproduza a narrativa da autoridade sem enfrentar necessidade e delimitação pode formalmente existir e, ainda assim, não cumprir adequadamente a função constitucional que justifica a intervenção judicial.
Daí a importância do art. 22 do Marco Civil, que exige fundados indícios de ocorrência do ilícito, justificativa motivada da utilidade dos registros e indicação do período. Esses requisitos expressam, em linguagem legal, a proporcionalidade concreta. O período impede pesquisas indefinidas; a utilidade exige nexo investigativo; os indícios afastam o uso dos registros para mera prospecção. Quanto mais amplo o conjunto de pessoas potencialmente atingidas, maior deve ser a densidade justificativa.
3.3. A Dimensão Técnica: IPv4, CGNAT, Porta Lógica e Risco de Falsa Atribuição
O direito dos dados de conexão não pode ser aplicado corretamente sem compreensão mínima da tecnologia. A internet foi construída sobre endereços IP. Durante décadas, o IPv4 forneceu espaço numérico limitado, progressivamente insuficiente para o número de dispositivos conectados. A resposta técnica incluiu mecanismos de tradução e compartilhamento, entre eles o Carrier-Grade NAT (CGNAT), pelos quais vários assinantes podem utilizar simultaneamente o mesmo endereço IPv4 público.
Nesse ambiente, o endereço IP público deixa de funcionar como identificador suficientemente singular de uma assinatura. Para distinguir conexões simultâneas, o sistema utiliza, entre outros elementos, portas lógicas. A associação entre IP público, porta de origem e instante temporal permite ao provedor reconstruir qual sessão interna correspondeu ao evento externo. Se a porta não estiver disponível quando necessária, múltiplos usuários podem aparecer como candidatos para o mesmo evento.
O STJ enfrentou esse problema em precedentes civis de grande relevância técnica. No REsp 1.784.156/SP e, posteriormente, no REsp 2.005.051/SP, a Corte destacou a necessidade de preservação e fornecimento da porta lógica associada ao IP em cenários de compartilhamento de IPv4, porque apenas a combinação adequada das informações de conexão e aplicação permite resolver com segurança a identidade técnica do usuário. A ratio desses precedentes transcende o direito civil: evidencia requisito de qualidade probatória.
A ausência da porta lógica não torna automaticamente toda atribuição impossível. Há situações de IP fixo, de endereçamento não compartilhado ou de infraestrutura capaz de individualizar por outros identificadores. O ponto é metodológico: a suficiência do IP deve ser demonstrada no caso concreto, e não presumida. Quando a própria operadora informa múltiplos usuários associados ao mesmo endereço em janela relevante, a necessidade de elemento adicional torna-se evidente.
O tempo é igualmente essencial. IP dinâmico pode ser reasignado. Logs de diferentes sistemas podem usar UTC, horário local, offsets distintos ou precisão desigual. Um erro de fuso de três horas pode apontar assinante diverso. Um descompasso de segundos pode ser relevante em sistemas de alta rotatividade. A ordem judicial, a requisição ao provedor e o laudo devem indicar claramente a referência temporal utilizada.
A cadeia técnica típica envolve duas extremidades. O provedor de aplicação registra que determinada conta ou evento utilizou certo IP, em certo horário e, quando disponível, certa porta. O provedor de conexão recebe esses parâmetros e consulta seus registros para identificar a assinatura correspondente. Se apenas uma extremidade retém a porta ou se os relógios não estão sincronizados, a correlação pode falhar. A prova precisa documentar esse percurso.
É igualmente importante distinguir titular contratual, usuário da rede, usuário do dispositivo e autor do ato. A resposta de um provedor de conexão costuma identificar o titular do serviço ou o cadastro associado à sessão. Esse é um elo probatório, não conclusão sobre autoria. Em residência familiar, rede empresarial, hotel, universidade ou Wi-Fi compartilhado, várias pessoas podem utilizar a mesma saída para a internet. A investigação precisa adicionar elementos de corroboração: presença física, posse do dispositivo, autenticação de conta, histórico local, testemunhos, outros logs ou circunstâncias específicas.
A boa prova digital é cumulativa. O IP liga o evento a uma conexão; a conexão pode ligar o evento a um ambiente; o ambiente, por sua vez, precisa ser relacionado a uma pessoa. Transformar o primeiro elo em conclusão final equivale a ignorar a arquitetura técnica que produz o dado.
3.4. Timestamp, Sincronização e Fuso Horário como Elementos de Identidade Probatória
A dimensão temporal merece tratamento equivalente ao dado de endereçamento. Em ambientes de IP dinâmico ou CGNAT, poucos segundos podem separar usuários distintos. Logs de aplicação podem registrar UTC, horário local, offset explícito ou timestamp Unix; sistemas de provedores podem operar com outra convenção. A perícia deve documentar a zona temporal, o método de conversão e eventuais problemas de sincronização. Um erro de fuso de três horas não é detalhe cosmético: pode deslocar a consulta para outro assinante ou para período não coberto pela ordem judicial.
Por isso, pedidos e decisões deveriam evitar expressões vagas como “no dia dos fatos”. A boa prática exige intervalos temporalmente definidos, indicação de fuso e, quando tecnicamente necessário, granularidade de segundos. Se a informação de origem foi produzida por plataforma estrangeira, deve-se esclarecer se o timestamp foi normalizado. A cadeia inferencial precisa ser reconstruível por terceiro independente; do contrário, a aparente precisão matemática do log pode ocultar erro metodológico.
4. Delimitação Judicial, Proporcionalidade, Cadeia de Custódia e Valoração da Prova Digital
A ordem judicial em matéria de registros digitais precisa ser suficientemente determinada para que o controle jurisdicional seja real. Uma autorização genérica para fornecimento de “todos os dados disponíveis” tende a deslocar ao provedor ou à autoridade executora decisões que deveriam ter sido tomadas pelo juiz: quais pessoas, qual período, quais categorias de registro e qual finalidade.
O art. 22 do Marco Civil exige período determinado. Essa exigência possui razão técnica e constitucional. Registros de conexão são temporalmente estruturados; sem janela, a busca pode alcançar meses ou anos de atividade. Quanto maior o intervalo, maior a possibilidade de reconstrução de rotina e maior o número de terceiros atingidos. A delimitação temporal não é mera formalidade de redação, mas mecanismo de minimização.
Também o objeto deve ser preciso. Se a decisão autoriza consulta a dois endereços IP em certo dia e horário, não cabe expandir a diligência para terceiro IP, data de criação de conta ocorrida anos antes ou horário exterior à janela estabelecida, salvo nova autorização ou fundamento legal autônomo. Os materiais fornecidos registram precedente de 2026 em que o STJ reconheceu ilicitude de provas obtidas mediante requisições que extrapolaram os limites de autorizações existentes, incluindo IP não contemplado e períodos diversos.
A proporcionalidade deve ser analisada em seus três níveis clássicos. Adequação: os registros pedidos têm aptidão para contribuir para a investigação? Necessidade: há meio menos intrusivo com eficácia comparável? Proporcionalidade em sentido estrito: o ganho probatório justifica o grau de invasão, considerando gravidade do fato, quantidade de pessoas afetadas e extensão temporal? Essa estrutura é especialmente útil em pedidos massivos de geolocalização ou identificação de grupos não previamente nominados.
A jurisprudência do STJ já admitiu, em determinadas circunstâncias, ordens voltadas à identificação de usuários ainda desconhecidos, inclusive com recortes geográficos, desde que existam elementos do ilícito, utilidade demonstrada e delimitação. Ao mesmo tempo, a Corte tem advertido contra a violação de intimidade de pessoas sem relação comprovada com a investigação. O equilíbrio está na especificidade do evento e na adoção de filtros que reduzam a exposição de terceiros.
A expressão fishing expedition descreve investigação exploratória sem causa delimitada, em que se vasculha grande massa de dados na esperança de encontrar algo incriminador. Em matéria digital, o risco é amplificado pela escala. A existência de bancos de dados extensos torna tecnicamente fácil aquilo que constitucionalmente pode ser excessivo. O juiz deve resistir à sedução da abrangência e exigir vínculo entre dado solicitado e hipótese investigativa.
Essa exigência também protege a validade futura da investigação. Prova obtida além do escopo pode contaminar linhas subsequentes, exigir análise de derivação e gerar debate sobre fonte independente. O controle ex ante é, portanto, não apenas garantia individual, mas instrumento de eficiência institucional: evita que investigação tecnicamente sofisticada se apoie em fundamento juridicamente instável.
4.1. Cadeia de Custódia, Mesmidade, Integridade e Auditabilidade
A incorporação de registros de conexão ao processo penal exige mais que ofício de resposta. A prova digital é extremamente replicável e, ao mesmo tempo, suscetível a alteração silenciosa. Arquivos podem ser copiados sem perda aparente; timestamps podem ser convertidos; logs podem ser exportados em formatos diferentes; planilhas podem ser filtradas; capturas de tela podem omitir contexto. Por isso, a cadeia de custódia ganha densidade especial.
Os arts. 158-A a 158-F do Código de Processo Penal disciplinam o histórico cronológico do vestígio. No ambiente digital, esse histórico deve documentar reconhecimento, coleta, aquisição, processamento, armazenamento, transporte e apresentação. A finalidade não é criar liturgia burocrática; é permitir que perito, defesa e julgador compreendam o percurso entre fonte e prova.
A noção de mesmidade, utilizada pelo STJ, resume o problema: o dado apresentado em juízo é o mesmo corpo de delito ou a mesma representação confiável do vestígio originalmente obtido? Essa pergunta envolve origem, integridade e transformação. Se um provedor entrega arquivo de logs, deve ser possível identificar o arquivo recebido, sua forma de armazenamento e eventuais conversões posteriores. Se um relatório é produzido a partir desses logs, o relatório deve permanecer rastreável à fonte.
Hashes criptográficos são instrumento valioso, mas não fetiche. Um hash calculado sobre arquivo após manipulação não prova como a informação foi obtida. Um hash sem documentação de origem apenas atesta estabilidade a partir de certo momento. A boa cadeia combina hash, metadados, registro de aquisição, controle de acesso, preservação do original e descrição das ferramentas utilizadas.
A temporalidade também integra a cadeia. Quando logs de aplicação e conexão são correlacionados, deve-se registrar fuso horário, precisão e eventual conversão. Um laudo que simplesmente reproduz “14:22:40” sem indicar UTC ou horário local é tecnicamente incompleto se a individualização depende de janela estreita. O mesmo vale para horário de verão em períodos históricos, sincronização NTP e arredondamentos utilizados pelo sistema.
Auditabilidade significa que terceiro competente possa verificar o percurso. Não exige que todo julgador repita a análise, mas que a repetição seja possível. Daí a importância de preservar fonte, não apenas resultado visual. Prints podem ser úteis como ilustração, mas não devem substituir arquivo original quando a autenticidade é contestada e o original é tecnicamente acessível.
A integridade não se confunde com autenticidade. Um arquivo pode permanecer íntegro desde que foi recebido e, ainda assim, não ser autêntico quanto à origem atribuída. Autenticidade pergunta se o vestígio provém de onde se afirma; integridade, se permaneceu inalterado; mesmidade, se o objeto apresentado corresponde ao coletado; confiabilidade, se o conjunto desses elementos permite utilizá-lo para inferência judicial. O laudo deve abordar cada dimensão conforme a controvérsia.
A cadeia de custódia também tem dimensão defensiva. O acesso da defesa ao material integral é condição de contraditório efetivo. A entrega apenas de excertos selecionados pela acusação impede testar contexto, falsos positivos, eventos anteriores e posteriores ou erros de filtragem. Em investigações com grande volume de logs, podem existir justificativas para organização e indexação, mas a fonte relevante precisa permanecer acessível sob regras adequadas de sigilo.
Quando houver falha, a consequência deve considerar sua gravidade e seu impacto epistemológico. Irregularidade documental que não afeta autenticidade pode ser ponderada; perda da fonte que torna impossível verificar conteúdo pode ser fatal. O STJ, em 2026, ilustrou exatamente essa diferença ao tratar de prints sem arquivo de origem e de vídeos integralmente disponíveis.
4.2. Prova Ilícita, Derivação Causal e Reconstrução da Justa Causa
A ilicitude na obtenção de dado de conexão pode repercutir para além do registro original. O art. 157 do Código de Processo Penal e o art. 5º, LVI, da Constituição vedam utilização de prova ilícita e disciplinam a derivação. Em investigações digitais, a causalidade pode ser particularmente clara: um IP obtido ilicitamente leva a um assinante; o assinante leva a um endereço; o endereço leva a uma pessoa; a pessoa leva a dispositivo ou conta. Cada passo pode depender do anterior.
O reconhecimento da ilicitude originária, contudo, não implica automaticamente nulidade de toda investigação. O sistema admite fonte independente e descoberta inevitável. É necessário reconstruir o itinerário investigativo e perguntar quais elementos só existem por causa da prova ilícita e quais seriam alcançados por caminho autônomo. Essa análise é concreta, não retórica.
Nos materiais fornecidos, decisão de 2026 do STJ examinou precisamente essa dinâmica. Após reconhecer ilicitude de diligências relativas a IPs e períodos fora da autorização judicial, a Corte determinou desentranhamento dos elementos e das provas diretamente derivadas e devolveu ao juízo natural a tarefa de reavaliar a justa causa, inclusive quanto à existência de fonte independente. A solução evita dois extremos: convalidar o ilícito porque posteriormente surgiram outras provas, ou extinguir automaticamente o processo sem verificar autonomia do acervo remanescente.
A doutrina dos frutos da árvore envenenada ganha complexidade em ambiente digital porque investigações costumam operar por pivoteamento: cada identificador conduz a outro. Um e-mail leva a IP; IP leva a assinatura; assinatura leva a linha telefônica; linha leva a dispositivo; dispositivo leva a contas. O relatório investigativo deve registrar a genealogia das descobertas. Sem essa documentação, torna-se difícil distinguir derivação de coincidência.
O controle da cadeia causal também protege o próprio Estado. Uma investigação que preserva fontes independentes e documenta caminhos paralelos fica menos vulnerável à invalidação em cascata. A boa metodologia recomenda que diligências autônomas sejam registradas como tais e que não se misturem, sem indicação, informações provenientes de fontes diversas.
Há, ainda, diferença entre ilicitude e baixa confiabilidade. Dado obtido com ordem válida pode ser inconfiável se a correlação técnica é falha; dado tecnicamente preciso pode ser ilícito se obtido sem base jurídica. Em ambos os casos, sua capacidade de sustentar condenação é comprometida, mas por razões distintas. A decisão judicial deve identificar o vício correto, porque as consequências processuais e a possibilidade de saneamento variam.
5. Jurisprudência do STF e do STJ, Regimes Especiais e o Modelo Constitucionalmente Adequado de Obtenção e Valoração da Prova Digital
5.1. A Jurisprudência do STF e o Estado Atual da ADC 91
O Supremo Tribunal Federal vem construindo, de forma incremental, uma doutrina sobre poderes de requisição e sigilo de dados. A ADI 5.642, julgada em 2024, é referência relevante porque enfrentou dispositivos que autorizam requisição de dados e informações em investigações de crimes relacionados à liberdade pessoal e tráfico de pessoas. A Corte reconheceu a existência de espaço para requisição direta de dados cadastrais básicos em hipóteses legais, sem converter essa autorização em acesso irrestrito a dados de tráfego ou conteúdo.
Nos materiais anexados, decisões do STF são utilizadas para enfatizar que o conceito de dado cadastral básico abrange qualificação pessoal, filiação e endereço. A identificação de usuário que, em certo dia, hora e fuso, utilizou determinado IP aparece como questão distinta. Essa distinção criou controvérsia prática entre autoridades investigativas e provedores e motivou a ADC 91.
Na ADC 91, ajuizada pela Associação Brasileira de Provedores de Internet e Telecomunicações, discute-se a constitucionalidade e o alcance do art. 10, § 1º, do Marco Civil. O relator, Ministro Cristiano Zanin, votou por reconhecer a constitucionalidade do dispositivo e por afirmar que a identificação do usuário mediante correlação entre dados cadastrais e registros de conexão ou acesso a aplicações exige autorização judicial específica. Propôs, ainda, tratamento de situações excepcionais de perigo iminente e modulação temporal.
O Ministro Dias Toffoli acompanhou o núcleo da exigência de autorização judicial, propondo formulação segundo a qual a correlação dependeria de ordem judicial, ressalvados casos previstos em lei formal e proporcional. Em março de 2026, o julgamento virtual foi destacado. Em 27 de agosto de 2026, já no Plenário, após votos, o julgamento foi novamente suspenso para continuidade em data futura. Assim, em 22 de setembro de 2026, não existe tese final da ADC 91 com eficácia vinculante. Essa circunstância precisa ser registrada com precisão: os votos revelam orientação argumentativa relevante, mas não se confundem com decisão definitiva do Tribunal.
A ausência de conclusão da ADC 91 não produz vazio normativo. O art. 10, § 1º, permanece vigente; o Marco Civil continua exigindo ordem judicial para disponibilização de registros protegidos nos termos de sua redação; e precedentes anteriores do STF sobre dados cadastrais e poderes de requisição integram o panorama interpretativo. O que a ADC 91 pretende resolver é a fronteira específica da correlação entre registro de tráfego e cadastro.
Do ponto de vista dogmático, a tese de que a natureza da operação importa mais que a forma do resultado apresenta forte coerência com o texto legal. A expressão “de forma autônoma ou associados a dados pessoais ou a outras informações que possam contribuir para a identificação do usuário ou do terminal”, constante do art. 10, § 1º, foi precisamente desenhada para evitar que a associação com dado pessoal retire o registro do regime de proteção.
5.2. A Jurisprudência do STJ: Identificação, Logs e Prova Digital
O Superior Tribunal de Justiça desempenha papel particularmente importante porque recebe controvérsias concretas sobre cumprimento de ordens, responsabilidade de provedores, porta lógica, prova digital e limites de diligências. A jurisprudência da Corte oferece a ponte entre abstração normativa e funcionamento da infraestrutura de rede.
No REsp 1.784.156/SP, a Terceira Turma reconheceu a relevância da porta lógica de origem no contexto de compartilhamento de IPv4. O precedente explicou que a expansão da internet reduziu a disponibilidade de endereços IPv4 individualizados e que o compartilhamento exige informação adicional para identificação do usuário. Posteriormente, o REsp 2.005.051/SP reafirmou que provedores de conexão e de aplicação devem guardar e fornecer, nos termos do Marco Civil, informações necessárias à resolução da identidade em contexto de compartilhamento.
Esses julgados, embora oriundos de controvérsias civis, têm importância transversal. Uma investigação criminal que pretenda associar conduta a pessoa não pode empregar padrão técnico inferior ao exigido para identificação confiável em demanda civil. Se o próprio funcionamento da rede demonstra que IP público pode corresponder a múltiplos usuários, a prova penal deve incorporar essa incerteza e buscar elementos de desambiguação.
Em decisões de 2026, o STJ também enfrentou o problema da reserva de jurisdição na identificação por IP. Os materiais fornecidos reúnem decisão em que se concluiu que correlação entre endereço IP, data e hora e titularidade não se reduz a simples obtenção de cadastro. O mesmo conjunto documenta caso em que foram consideradas ilícitas diligências realizadas fora dos limites objetivos das ordens judiciais existentes. A importância do precedente está em reafirmar que a legalidade não se esgota na existência abstrata de autorização: a execução deve permanecer dentro de seus contornos.
Outro campo de evolução é a prova digital em sentido estrito. No AREsp 3.132.918/RS, julgado em junho de 2026, a Quinta Turma considerou inadmissíveis prints de mensagens desacompanhados do arquivo digital de origem, porque a ausência da fonte impedia verificar cadeia de custódia e mesmidade. A Corte determinou o desentranhamento dos prints e a prolação de nova sentença com base nas provas remanescentes. Quanto a vídeos cujo conteúdo integral estava disponível e cuja credibilidade não fora concretamente comprometida, adotou abordagem distinta, reconhecendo que irregularidade meramente formal não produz nulidade automática.
Essa distinção é sofisticada e correta. Cadeia de custódia não pode ser convertida em formalismo autodestrutivo, mas também não pode ser esvaziada por presunção de autenticidade. A questão é saber se o procedimento permite demonstrar, de modo auditável, que o material apresentado é o mesmo que foi coletado. Quando só existe uma imagem estática, sem fonte original e sem possibilidade de reconstrução, o déficit pode ser substancial. Quando a mídia original está preservada e acessível, falhas documentais menores podem ser avaliadas à luz do prejuízo concreto.
No AgRg no HC 1.050.889/SP, também de 2026, o STJ afirmou que incumbe ao Estado demonstrar mesmidade e confiabilidade da prova digital e que não é lícito exigir da defesa prova de adulteração. À defesa basta indicar vícios concretos na coleta, extração, preservação ou apresentação capazes de comprometer a auditabilidade. Trata-se de formulação de grande importância para distribuição do ônus argumentativo: quem introduz vestígio digital no processo deve demonstrar sua trajetória minimamente confiável.
5.3. Regimes Especiais, Urgência e Exceções Legislativas
A regra geral do Marco Civil convive com leis especiais que atribuem poderes de requisição em contextos específicos. A Lei nº 9.613/1998, por exemplo, contém previsão de acesso a dados cadastrais básicos em investigações de lavagem de dinheiro. O Código de Processo Penal, em dispositivos relacionados a crimes graves contra a liberdade pessoal e tráfico de pessoas, também contempla requisições específicas. O ponto decisivo é que essas autorizações derivam de lei, delimitam objeto e finalidade e não se projetam automaticamente sobre todas as categorias de dados.
Em 2026, a Lei nº 15.487 acrescentou ao Estatuto da Criança e do Adolescente o art. 190-F, relativo à ronda virtual em ambientes digitais públicos para enfrentamento de violência sexual contra crianças ou adolescentes. O § 2º prevê que, em casos de flagrante, risco à vida ou risco à integridade física identificados durante a ronda, autoridade policial ou Ministério Público possam requisitar diretamente ao provedor de conexão ou de aplicação, respectivamente, registros de conexão ou dados cadastrais, sem ordem judicial prévia, nos termos do Marco Civil.
A existência dessa regra é significativa para a teoria geral. Primeiro, demonstra que o legislador reconhece circunstâncias em que a urgência justifica afastar o controle judicial prévio. Segundo, justamente por ser exceção expressa, indica que o poder de acesso direto a registros de conexão não deve ser presumido como regra geral. Terceiro, a hipótese possui pressupostos estritos: contexto de ronda virtual, crimes específicos e situação de flagrante ou risco qualificado.
O direito constitucional admite respostas emergenciais, mas exige controle. Mesmo quando a ordem judicial prévia é dispensada por lei, permanecem deveres de documentação, finalidade, necessidade, cadeia de custódia e, quando previsto ou constitucionalmente necessário, controle posterior. A urgência não autoriza coleta ilimitada. Ao contrário, quanto menor o controle prévio, maior deve ser a precisão da documentação que permita controle subsequente.
5.4. Um Modelo Constitucionalmente Adequado de Obtenção e Valoração
À luz do conjunto normativo e jurisprudencial, é possível formular um modelo de boas práticas jurídicas para dados de conexão. O primeiro passo é classificar corretamente o dado pretendido. A autoridade deve declarar se busca cadastro básico, registro de conexão, registro de acesso a aplicação, conteúdo ou identificador associado. A classificação condiciona a base legal e o nível de controle.
O segundo passo é preservar quando houver risco de perecimento. A preservação deve ser específica: conta, IP, intervalo, evento ou outro identificador, na medida do possível. Deve impedir destruição sem antecipar acesso além do permitido. A requisição de preservação precisa ser documentada e vinculada a procedimento identificável.
O terceiro passo é definir a via de acesso. Se a lei autoriza requisição direta da categoria em questão, a autoridade deve indicar competência e motivação. Se houver reserva de jurisdição, o requerimento ao juiz deve apresentar fato investigado, indícios, utilidade, período e alcance. Pedidos genéricos devem ser rejeitados ou reduzidos.
O quarto passo é especificar parâmetros técnicos. Para identificação por IP: endereço, data, hora, segundos quando disponíveis, fuso, porta lógica quando pertinente e origem do timestamp. Para registros de aplicação: conta, serviço e evento. Para geolocalização: coordenadas, raio e janela temporal. A precisão jurídica depende da precisão técnica.
O quinto passo é preservar a cadeia de custódia. A resposta do provedor deve ser recebida de forma documentada, preferencialmente em arquivo original ou formato que preserve metadados e estrutura. Devem ser registrados hash, data de recebimento, responsável, armazenamento e eventuais transformações. Relatórios derivados precisam apontar a fonte.
O sexto passo é separar identificação técnica de autoria. A conclusão “este IP estava associado ao contrato de X” não equivale a “X praticou a conduta”. A investigação deve demonstrar quem tinha acesso à rede, ao dispositivo e à conta, e confrontar os registros com elementos independentes. Em CGNAT, a ausência de porta deve ser enfrentada expressamente.
O sétimo passo é assegurar contraditório. A defesa deve ter acesso, sob controles de sigilo adequados, ao material necessário para verificar autenticidade e contexto. Quando houver terceiros, técnicas de minimização e anonimização podem ser empregadas sem destruir a capacidade de auditoria.
O oitavo passo é exigir fundamentação judicial específica na valoração. O julgador deve explicar por que considera o registro lícito, tecnicamente confiável e suficiente para a inferência proposta. Se a autoria depende de múltiplos elos, cada elo relevante deve ser explicitado. Prova digital não pode ser tratada como oráculo tecnológico.
Esse modelo não reduz a eficiência investigativa. Ao contrário, aumenta a robustez do resultado. Investigações que documentam a origem dos dados, obedecem limites e preservam fontes resistem melhor ao contraditório e reduzem o risco de nulidades tardias. Garantia e eficiência, nesse domínio, não são valores necessariamente opostos; frequentemente são faces da mesma exigência de qualidade institucional.
5.5. Matriz de Validade: Licitude, Autenticidade, Integridade, Atribuição e Suficiência
A valoração pode ser organizada em cinco perguntas sucessivas. Primeira: licitude — a obtenção observou competência, base legal e reserva de jurisdição? Segunda: autenticidade — o dado provém da fonte alegada? Terceira: integridade — permaneceu inalterado ou as alterações foram documentadas? Quarta: atribuição — o registro identifica conexão, conta, dispositivo ou pessoa com que grau de certeza? Quinta: suficiência — mesmo válido e autêntico, o dado basta para provar o fato ou exige corroboração? Confundir essas etapas é fonte recorrente de erro decisório.
A força da prova não aumenta pelo simples fato de ser digital. Um log automatizado pode possuir elevada precisão e baixa capacidade de atribuição humana; uma captura de tela pode representar com fidelidade uma mensagem e, ainda assim, não revelar autoria; uma resposta de provedor pode identificar o titular do contrato sem identificar o usuário efetivo. A racionalidade probatória exige explicitar a proposição que cada vestígio realmente sustenta e evitar saltos inferenciais.
5.6. Critério de Decisão em Caso de Dúvida Técnica Relevante
Quando a controvérsia técnica puder alterar a identidade do usuário, o alcance da autorização ou a integridade do material, a dúvida não deve ser resolvida por intuição judicial. Deve-se produzir prova técnica complementar, solicitar esclarecimentos ao provedor ou permitir perícia independente. O princípio do livre convencimento motivado não transforma o juiz em perito de redes. A fundamentação adequada reconhece os limites do conhecimento não jurídico e utiliza instrumentos processuais para preenchê-los.
Essa postura é compatível tanto com a eficiência quanto com a presunção de inocência. Investigações tecnicamente sólidas tornam-se mais resistentes a impugnações; acusações baseadas em associações ambíguas de IP ou em material digital não auditável são corrigidas antes que o erro se consolide. O processo penal deve preferir verificabilidade a confiança intuitiva na tecnologia.
Conclusão: A Convergência entre Garantias Fundamentais e Qualidade da Prova Digital
Os dados de conexão ocupam posição central no constitucionalismo digital porque funcionam como ponte entre evento eletrônico e identidade humana. São, ao mesmo tempo, instrumentos indispensáveis de investigação e registros potencialmente reveladores da vida privada. O direito brasileiro respondeu a essa ambivalência por meio de regime graduado: dados cadastrais básicos, dados de tráfego e conteúdo recebem tratamentos distintos; guarda, preservação e disponibilização são atos juridicamente separados; e o acesso a registros protegidos, como regra, submete-se à moldura do Marco Civil e à reserva de jurisdição nos termos aplicáveis.
A maior fonte de confusão está na tentativa de rotular como “cadastral” toda informação cujo resultado final seja um nome. A identificação de quem utilizou IP em determinado instante pressupõe correlação sobre registros temporais. A análise constitucional deve considerar a operação realizada. Essa compreensão encontra suporte na estrutura do art. 10, § 1º, nos precedentes que delimitam dados cadastrais básicos e nos votos até agora proferidos na ADC 91, embora o julgamento permaneça pendente em 22 de setembro de 2026.
A técnica de rede reforça a cautela. Em IPv4 compartilhado, IP público pode não individualizar assinatura; a porta lógica e a precisão temporal podem ser indispensáveis. Mesmo quando a conexão é corretamente identificada, o titular do contrato não se confunde necessariamente com o autor do ato. A prova de autoria deve ser construída por corroboração, e não por atalho inferencial.
No plano processual, a licitude da obtenção e a confiabilidade do vestígio são requisitos distintos. Ordem judicial adequada não substitui cadeia de custódia; cadeia de custódia impecável não convalida acesso ilícito. O processo penal precisa demonstrar fundamento jurídico, delimitação, origem, integridade, mesmidade e auditabilidade. O STJ tem avançado nesse sentido ao rejeitar prints desacompanhados da fonte quando isso inviabiliza verificação, ao mesmo tempo em que evita nulidades automáticas por falhas meramente formais sem impacto concreto.
Também os limites da autorização importam. Uma decisão judicial circunscrita a certo IP e janela temporal não legitima pesquisa em outros endereços ou períodos. A expansão posterior do objeto rompe o controle jurisdicional e pode gerar prova ilícita e discussão sobre derivação. A legalidade da persecução digital reside tanto na autorização quanto na fidelidade de sua execução.
O sistema admite urgência e exceções, mas exige base legal específica. A Lei nº 15.487/2026 confirma essa lógica ao criar hipótese excepcional de requisição direta de registros em contexto de proteção de crianças e adolescentes. Exceções legisladas não dissolvem a regra; demonstram a necessidade de identificar com precisão quando e por que o controle prévio pode ser afastado.
O direito constitucional da era digital não deve escolher entre impunidade tecnológica e vigilância sem freios. A resposta juridicamente madura é exigir investigação tecnicamente competente, proporcional e auditável. A mesma precisão que permite ao Estado identificar com segurança o autor de um ilícito é a que protege o inocente contra atribuições equivocadas. Nesse ponto, garantias fundamentais e qualidade da prova convergem: ambas exigem método, limites e verificabilidade.
É essa convergência que deve orientar a interpretação futura do Marco Civil, o desfecho da ADC 91 e a evolução da jurisprudência sobre prova digital. O dado de conexão não é mero detalhe técnico; é um vestígio constitucionalmente qualificado. Seu uso legítimo depende de uma cadeia de decisões jurídicas e técnicas que preserve, simultaneamente, a capacidade investigativa do Estado e a dignidade informacional do indivíduo.
A atualização normativa de 2026 reforça essa síntese. O art. 15-A do Decreto nº 8.771/2016 positivou a necessidade de guarda da porta lógica quando indispensável à identificação inequívoca, sem afastar o regime de fornecimento dos arts. 10 e 22 do Marco Civil. O art. 190-F do ECA, por sua vez, criou exceção expressa e estrita para situações de flagrante ou risco grave envolvendo crianças e adolescentes, sujeita a controle judicial posterior em quarenta e oito horas. Em ambos os casos, o legislador e o regulamento tratam precisão técnica e salvaguarda jurídica como elementos complementares.
No plano jurisprudencial, a posição metodologicamente correta em 22 de setembro de 2026 é distinguir o que está consolidado do que permanece em formação. O REsp 1.784.156/SP e a regulamentação superveniente sustentam a relevância da porta lógica; a jurisprudência penal do STJ de 2026 aprofunda mesmidade e auditabilidade; a ADI 5.642 constitui precedente definitivo dentro de seu objeto específico; a ADC 91, contudo, continua sem julgamento final de mérito. Um texto juridicamente rigoroso deve resistir à tentação de transformar votos em tese vinculante antes da conclusão do julgamento.
Quadro Sintético: Regime Jurídico das Principais Categorias
| Categoria | Conteúdo Típico | Via de Acesso | Observação Central |
|---|---|---|---|
| Dados cadastrais básicos | Qualificação pessoal, filiação e endereço, nos limites legais | Requisição direta quando houver competência legal expressa | Não se confundem com histórico de uso ou correlação temporal de IP |
| Registro de conexão | Data/hora de início e término, duração e IP; porta quando necessária à individualização | Regra geral de disponibilização mediante ordem judicial, ressalvadas hipóteses legais específicas | É dado de tráfego e pode permitir identificação do usuário/terminal |
| Registro de acesso a aplicação | Data/hora de uso da aplicação a partir de IP e demais logs pertinentes | Ordem judicial para fornecimento nos termos do Marco Civil | Permite ligar evento da plataforma à conexão de origem |
| Conteúdo de comunicação | Mensagens, e-mails, arquivos, áudio, vídeo e teor de interação privada | Ordem judicial nas hipóteses legais | Grau elevado de intrusão; não há dever geral de guarda equivalente aos logs |
| Preservação cautelar | Conservação de registros existentes para impedir perecimento | Pode ser requerida cautelarmente nas hipóteses do Marco Civil | Preservar não equivale a disponibilizar nem a acessar |
Referências Normativas e Jurisprudenciais
BRASIL. Constituição da República Federativa do Brasil de 1988, especialmente art. 5º, X, XII, LVI e LXXIX, e art. 21, XXVI.
BRASIL. Lei nº 12.965, de 23 de abril de 2014 (Marco Civil da Internet), especialmente arts. 5º, 7º, 10, 13, 15, 22 e 23.
BRASIL. Decreto nº 8.771, de 11 de maio de 2016, especialmente art. 11 e disposições sobre proteção de registros e requisição de dados cadastrais.
BRASIL. Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais).
BRASIL. Decreto-Lei nº 3.689, de 3 de outubro de 1941 (Código de Processo Penal), especialmente arts. 157 e 158-A a 158-F.
BRASIL. Lei nº 15.487, de 6 de agosto de 2026, que incluiu o art. 190-F no Estatuto da Criança e do Adolescente.
BRASIL. Emenda Constitucional nº 115, de 10 de fevereiro de 2022. Inclui a proteção de dados pessoais entre os direitos e garantias fundamentais e fixa competência da União sobre a matéria.
BRASIL. Decreto nº 11.491, de 12 de abril de 2023. Promulga a Convenção sobre o Crime Cibernético (Convenção de Budapeste), especialmente arts. 15 a 18, 29 a 32 e 35.
BRASIL. Decreto nº 12.975, de 20 de maio de 2026. Altera o Decreto nº 8.771/2016 e insere, entre outros, o art. 15-A sobre guarda de porta lógica de origem.
STF. ADI 5.642/DF, Rel. Min. Edson Fachin, Tribunal Pleno, julgamento concluído em 2024, acórdão publicado em 22 ago. 2024.
STF. ADC 91/DF, Rel. Min. Cristiano Zanin. Julgamento de mérito em curso; sessão de 27 ago. 2026 suspensa após votos. Situação verificada em 22 set. 2026.
STF. ADI 5.059/DF e processos correlatos sobre poderes de requisição em investigação criminal, conforme andamento oficial até setembro de 2026.
STJ. REsp 1.784.156/SP, Rel. Min. Marco Aurélio Bellizze, Terceira Turma, j. 5 nov. 2019, DJe 21 nov. 2019.
STJ. REsp 2.005.051/SP, Rel. Min. Nancy Andrighi, Terceira Turma, j. 23 ago. 2022, DJe 25 ago. 2022.
STJ. AREsp 3.132.918/RS, Rel. Min. Ribeiro Dantas, Quinta Turma, j. 9 jun. 2026, DJEN 15 jun. 2026.
STJ. AgRg no HC 1.050.889/SP, Rel. Min. Ribeiro Dantas, Quinta Turma, publicação em 7 maio 2026.
STJ. REsp 1.989.468/AC, Rel. Min. Messod Azulay Neto, decisão publicada em 13 ago. 2026, sobre registros de conexão/acesso e requisitos dos arts. 22 e 23 do Marco Civil.
STJ. Jurisprudência em Teses, edição 281, Direito Penal e Processual Penal em Ambiente Digital III, publicada em 3 jun. 2026.





