Certificazione e Raccolta Tracce Online · servizio attivo
WACZ · ISO 28500/ Marca temporale eIDAS/ Area riservata
C.E.R.T.O.
Accedi Registrati gratis
IT EN
C.E.R.T.O. / Moduli / WhatsApp
08 · CHAT

WhatsApp

Acquisisci chat WhatsApp con i relativi media e metadati, sigillando ogni elemento con la propria impronta.

L'acquisizione avviene da WhatsApp Web: a sinistra il proprio account collegato col codice QR, a destra C.E.R.T.O. che elenca le chat e ne consente la selezione. Tariffa fissa: 5 slot (+2 con marca InfoCert qualificata eIDAS), indipendente dal numero di messaggi e media.

Il modulo WhatsApp di C.E.R.T.O. esegue l'acquisizione forense di conversazioni WhatsApp operando da WhatsApp Web: collegato l'account con il codice QR, cattura i messaggi, i media (foto, video, audio, documenti) e i metadati di sessione, registrando in parallelo un video dell'intera sessione. Tutto è sigillato come prova digitale con hash per ogni elemento, doppia marca RFC 3161 e firma Ed25519. Conta la tempestività: su WhatsApp i media e i messaggi possono scadere o essere cancellati per tutti. È lo strumento per CTU, CTP, periti, avvocati e forze dell'ordine che devono fissare una chat prima che sparisca.

Caratteristiche principali

Cosa fa questo modulo.

  • Estrazione di conversazioni, allegati e media + registrazione video della sessione.
  • Dashboard HTML interattivo navigabile offline.
  • Hash per ogni media (MD5/SHA-1/SHA-256) e marca temporale.
  • Fascicolo BagIt 1.0 firmato Ed25519, doppia marca RFC 3161 e CASE/UCO.
Report forense finale: il cruscotto interattivo del fascicolo WhatsApp — riepilogo (chat, messaggi, media, durata, marca TSA), operatore e acquisizione, account e sessione, ambiente di sistema, chat e messaggi, media, registrazione della sessione, catena di custodia, inventario hash e verifica integrità.
La ragione

Su WhatsApp il tempo gioca contro.

I contenuti di una chat non restano disponibili per sempre. I media scadono lato server, i messaggi possono essere «eliminati per tutti» e una conversazione può essere svuotata in un istante. Acquisirla tempestivamente significa fissarla finché c'è ancora.

I media scadono

Foto, video, audio e documenti non restano scaricabili indefinitamente dai server di WhatsApp: passato un certo tempo l'allegato può non essere più recuperabile, anche se il messaggio resta visibile. Acquisire presto li cristallizza finché sono ancora presenti.

«Eliminato per tutti»

L'altra parte può cancellare un messaggio per tutti i partecipanti, facendolo sparire dalla conversazione. Ciò che è stato acquisito e sigillato, invece, resta nel fascicolo con la sua data certa.

Solo sui dispositivi

Le chat sono cifrate end-to-end: esistono solo sui dispositivi collegati all'account. Non c'è un archivio centrale da cui recuperarle in seguito — se si perde l'accesso, si perde la prova.

Video dell'intera sessione

L'acquisizione è ripresa per intero in un video: documenta in modo trasparente cosa l'operatore ha visto e fatto, dal collegamento via QR alla cattura delle chat, rafforzando genuinità e ripetibilità.

WhatsApp Web

Come avviene l'acquisizione.

C.E.R.T.O. opera tramite WhatsApp Web: si collega l'account inquadrando il codice QR con il telefono — come per il normale uso sul computer — mentre il software estrae chat, media e metadati e registra l'intera sessione.

La schermata di collegamento di WhatsApp Web ripresa nella registrazione della sessione: si inquadra il codice QR con il telefono per collegare l'account. L'intera sessione è registrata in video (.webm) e per fotogrammi, scaricabili dal fascicolo. Clicca per ingrandire.
01 · QR

Collegamento account

Si inquadra il codice QR di WhatsApp Web con il telefono: l'account viene collegato al client web, esattamente come nell'uso quotidiano.

02 · REC

Registrazione sessione

Dall'inizio alla fine, lo schermo è ripreso in un video: ogni operazione svolta durante l'acquisizione è documentata e ripetibile.

03 · SELECT

Selezione delle chat

Si elencano le conversazioni dell'account e si scelgono quelle da acquisire (singole o multiple), con l'opzione di scaricare i media.

04 · CAPTURE

Cattura di messaggi e media

Estrazione dei messaggi (testo, data, ora, stato di consegna) e download dei media e allegati ancora disponibili, prima che scadano.

Consultazione

Conversazione e log, navigabili offline.

Il fascicolo include un cruscotto interattivo: la conversazione è ricostruita fedelmente (bolle, date, stati di consegna, media cliccabili) e il log registra ogni passo dell'acquisizione, evento per evento.

Messaggi fedeli

Testo, data, ora e stato di consegna (✓, ✓✓) di ogni messaggio, nell'ordine originale della conversazione.

Media cliccabili

Immagini, video, audio e documenti scaricati sono incorporati e apribili direttamente dal cruscotto, ciascuno con i propri hash.

Account e sessione

Identificativi di account (WID/LID), piattaforma, lingua, cookie e storage del client web: il contesto tecnico dell'acquisizione.

Log trasparente

Ogni passo dell'acquisizione è registrato con timestamp: una traccia completa e verificabile di come è stata svolta.

Pipeline forense

Come opera il modulo.

Una procedura ripetibile e documentata: dal tempo sincronizzato al sigillo crittografico, ogni messaggio e ogni media lasciano una traccia verificabile dentro il fascicolo.

01 · NTP

Tempo sincronizzato

Sincronizzazione NTP multi-sorgente con offset documentato: la finestra di acquisizione è ancorata.

02 · LINK

WhatsApp Web

Collegamento dell'account via codice QR e avvio della registrazione video dell'intera sessione.

03 · SESSION

Raccolta sessione

Cattura dei metadati di account e sessione: WID/LID, piattaforma, lingua, cookie, localStorage e IndexedDB del client.

04 · CHATS

Cattura delle chat

Estrazione dei messaggi delle conversazioni selezionate, con data, ora, stato di consegna e ordine originale.

05 · MEDIA

Download dei media

Scaricamento dei media e allegati ancora disponibili e calcolo di MD5/SHA-1/SHA-256 per ciascun elemento.

06 · SEAL

Firma e doppia marca

manifest.json firmato Ed25519 + doppia marca RFC 3161, confezionamento in fascicolo BagIt 1.0 con descrizione CASE/UCO e verificatori verify.sh / verify.bat.

Contenuto del fascicolo

Tutto ciò che viene generato.

Ogni acquisizione produce un insieme coordinato di artefatti, ciascuno con un ruolo forense preciso, organizzati in cartelle dai nomi parlanti dentro data/.

Chat e messaggi

Le conversazioni acquisite in HTML navigabile e in JSON strutturato: testo, data, ora, stato di consegna e riferimenti ai media, nell'ordine originale.

evidence/chats/

Media e allegati

Foto, video, audio e documenti scaricati dalle chat, conservati nel formato originale: il media autoritativo del fascicolo.

evidence/media/

Registrazione della sessione

Il video dell'intera sessione di acquisizione (.webm) e i fotogrammi estratti: la prova trasparente di come si è svolta l'operazione.

evidence/session/recording.webm

Account e sessione

I metadati di account e sessione (WID/LID, piattaforma, lingua) e lo stato del client web: cookie, localStorage e IndexedDB al momento dell'acquisizione.

evidence/session/ · network/

Inventario hash

Gli hash (MD5/SHA-1/SHA-256) di ogni media e di ogni artefatto del fascicolo: l'impronta che ne prova l'integrità.

hashes/media-hashes.json

Report e log

Il rapporto forense (PDF/TXT) con la propria marca RFC 3161 e il log dettagliato dell'acquisizione, evento per evento, con timestamp.

reports/report.pdf · acquisition-log.txt

Auto-validazione

Un fascicolo che si verifica da solo.

Il fascicolo non richiede C.E.R.T.O. per essere validato: chiunque, anche fra anni, può verificarne l'autenticità con strumenti standard. La struttura BagIt 1.0 e il cruscotto interattivo lo rendono auto-esplicativo.

  • interactive.html — il cruscotto offline navigabile: riepilogo, chat e messaggi, media, registrazione della sessione, account e sessione, inventario hash, log e verifica integrità lato client.
  • manifest.json firmato Ed25519 (RFC 8032), legato all'identità del dispositivo registrato al primo avvio.
  • Doppia marca RFC 3161: ancora interna su data/tsa.tsr e sigillo esterno su tagmanifest-sha256.txt.tsr. Cascata gratuita Sectigo→DigiCert→GlobalSign; InfoCert qualificata eIDAS opzionale.
  • manifest-sha256.txt e tagmanifest-sha256.txt (RFC 8493): fixity del payload e dei file di controllo; nessun media o messaggio può essere aggiunto o alterato senza che la verifica fallisca.
  • metadata/evidence.case.jsonld — descrizione CASE 1.3 / UCO 1.4 della prova, e tsa-ca.pem per la verifica della marca anche offline.
  • verify.sh / verify.bat — verificatori autonomi: ricalcolano gli hash, controllano la doppia marca e la firma, e dichiarano «BUNDLE VALIDO».
FAQ

Domande frequenti

Acquisizione WhatsApp da WhatsApp Web, scadenza dei media, video della sessione, costo e verifica del fascicolo: le domande più comuni.

Come avviene l'acquisizione di WhatsApp?
L'acquisizione avviene tramite <b>WhatsApp Web</b>: si collega il proprio account inquadrando il codice QR con il telefono — esattamente come per il normale uso di WhatsApp sul computer — e C.E.R.T.O. estrae le conversazioni, i media e i metadati di sessione direttamente dal client web, registrando contemporaneamente un video dell'intera sessione.
Perché bisogna acquisire WhatsApp in fretta? I media scadono?
Sì. Su WhatsApp i contenuti multimediali (foto, video, documenti, audio) <b>non restano disponibili per sempre</b>: dopo un certo periodo possono non essere più scaricabili dai server e l'altra parte può eliminare i messaggi per tutti. Acquisire tempestivamente la conversazione fissa media e testo finché sono ancora presenti, prima che scadano o vengano cancellati.
Cosa viene acquisito esattamente?
Le conversazioni selezionate (messaggi con data, ora e stato di consegna), tutti i media e gli allegati scaricabili (immagini, video, audio, documenti), i metadati di account e sessione (WID/LID, piattaforma, lingua, cookie e storage del client), il video della sessione e il log dettagliato dell'acquisizione. Di ogni media si calcolano gli hash MD5/SHA-1/SHA-256.
Perché è importante il video della sessione?
Il video registra l'intera sessione di acquisizione così come si è svolta sullo schermo: documenta in modo trasparente cosa l'operatore ha visto e fatto, dal collegamento via QR alla cattura delle chat, rafforzando la genuinità e la ripetibilità della procedura.
Quanto costa? Dipende dal numero di messaggi?
La tariffa è <b>fissa</b>: 5 slot (+ 2 con marca InfoCert qualificata eIDAS), <b>indipendente dal numero di messaggi e di media</b> acquisiti. Che si acquisisca una chat con dieci messaggi o con migliaia, il costo non cambia.
L'acquisizione è valida come prova in giudizio?
Il fascicolo segue standard riconosciuti (ISO/IEC 27037, BagIt RFC 8493, RFC 3161, CASE/UCO) con firma Ed25519 e doppia marca temporale; autenticità e integrità di messaggi e media sono verificabili da chiunque, anche offline. Il video della sessione e l'hashing per-elemento rafforzano il valore probatorio; la valutazione finale spetta all'autorità giudicante.

Raccogli prove con il modulo WhatsApp.

Registrati gratis e scarica C.E.R.T.O. Desktop per Windows e macOS dalla tua area riservata.