Ogni modulo acquisisce un tipo di contenuto digitale e produce lo stesso risultato: un reperto con hash, marca temporale RFC 3161 e report forense, verificabile da chiunque.
Archivio WACZ, registrazione video, screenshot, traffico HTTP (HAR) e report forense.
ApprofondisciAcquisizione di file remoti con doppio download, analisi DNS/WHOIS/SSL e traceroute.
ApprofondisciConnessione IMAP, verifica DKIM/SPF/DMARC, analisi PEC, preservazione EML e analisi degli hop.
ApprofondisciRepertazione forense di un'immagine fornita: EXIF/IPTC/XMP, GPS, hash percettivi, ELA e analisi approfondita.
ApprofondisciCattura forense dello schermo (intero o regione) inalterabile, con blindatura anti-manomissione e marca temporale.
ApprofondisciFile e directory remote via FTP/FTPS/SFTP con verifica di integrità e snapshot del server.
ApprofondisciContenuti da Google Drive, Dropbox e OneDrive con auto-refresh del token.
ApprofondisciConversazioni, media e metadati WhatsApp con registrazione della sessione e sigillo crittografico.
ApprofondisciCanali, gruppi e chat Telegram con media, metadati e fascicolo certificato.
ApprofondisciAcquisizione forense di servizi .onion con browser dedicato, circuito documentato e uscita di rete unica.
ApprofondisciOltre l'acquisizione. Due funzioni che non catturano contenuti, e che perciò non contano fra i moduli:
Mette a confronto due fascicoli dello stesso indirizzo e dice che cosa è cambiato nel sito. Nessuno slot.
ApprofondisciNove verifiche su fonti aperte — dominio, IP, posta, cronologia, imprese, IBAN, beneficiario, telefono — con il risultato sigillato.
ApprofondisciDentro il modulo Pagine web, C.E.R.T.O. riconosce sette piattaforme dall'indirizzo e attiva da sé la raccolta dedicata:
C.E.R.T.O. Desktop per Windows e macOS include ogni modulo di acquisizione.