Logs imutáveis na previdência: WORM, hash e conformidade
Tecnologias de preservação de evidências digitais e como elas atendem requisitos regulatórios.
Publicado em 08 de janeiro de 2026Em sistemas previdenciários, um log modificável equivale à ausência de log. Se um registro de cálculo pode ser alterado após sua criação — mesmo por um administrador de sistema — ele não serve como evidência em uma auditoria ou processo judicial.
O que é WORM?
WORM (Write Once, Read Many) é um princípio de armazenamento que impede a modificação ou exclusão de dados após sua gravação. Originalmente implementado em mídia física (CD-R, fitas), hoje é realizado via software em bancos de dados relacionais e sistemas de arquivos modernos, através de controles de acesso e políticas de retenção imutáveis.
Hash criptográfico como garantia de integridade
Um hash criptográfico (SHA-256, por exemplo) é uma impressão digital matemática de um documento. Qualquer alteração, mesmo de um único caractere, produz um hash completamente diferente. Ao armazenar o hash de cada log junto com o próprio log, é possível detectar qualquer adulteração posterior — mesmo que o atacante tente recriar o log.
Cadeia de hash: encadeamento temporal
Em sistemas avançados, o hash de cada entrada inclui o hash da entrada anterior, formando uma cadeia (similar à tecnologia blockchain). Isso torna impossível alterar um registro sem invalidar toda a cadeia subsequente, criando uma evidência temporal robusta.
Requisitos regulatórios atendidos
- Lei Geral de Proteção de Dados (LGPD): rastreabilidade de acesso a dados pessoais
- Resolução CNPC 30/2018: requisitos de governança e controles internos para EFPC
- Portarias do MPS: rastreabilidade de concessão de benefícios em RPPS
- BACEN e CVM (para investimentos previdenciários): trilha de auditoria em operações financeiras
A ausência de logs imutáveis é frequentemente citada pelo TCU e Tribunais de Contas estaduais como fragilidade grave em auditorias de sistemas previdenciários.
