O endereço IP e a diferença entre IPv4 e IPv6 no processo penal
O endereço IP e a diferença entre IPv4 e IPv6 no processo penal
Uma perícia registra o endereço 187.104.22.18 como origem de um acesso e o laudo aponta o usuário identificado pelo provedor a partir do registro de conexão. O mesmo laudo, diante de um endereço no formato 2804:14c:87::1a2b, muda de leitura, porque o protocolo em uso muda.
O endereço IP identifica um terminal de rede
A Lei 12.965/2014 [Marco Civil da Internet] define o termo no art. 5º, III:
III - endereço de protocolo de internet (endereço IP): o código atribuído a um terminal de uma rede para permitir sua identificação, definido segundo parâmetros internacionais;
O Internet Protocol [IP] cumpre a função de endereçamento e fragmentação de pacotes entre sistemas interconectados, conforme a RFC 791, de setembro de 1981. A especificação delimita o escopo do protocolo: entregar um bloco de dados de uma origem a um destino, sem garantia de entrega, sem controle de fluxo e sem ordenação, funções deixadas a protocolos de camada superior. O código identifica o terminal de conexão. A identificação do usuário depende de outro dado, mantido pelo provedor, que associa o endereço a um horário e a um cadastro.
O IPv4 opera com endereço de 32 bits
A RFC 791 fixa o formato do endereço IPv4 em 32 bits, organizados em quatro octetos, com três classes principais de distribuição: classe A [rede de 7 bits, host de 24 bits], classe B [rede de 14 bits, host de 16 bits] e classe C [rede de 21 bits, host de 8 bits]. O espaço de endereçamento alcança pouco mais de quatro bilhões de combinações, quantidade que ficou aquém do crescimento da rede mundial. Em 10 de junho de 2014, a LACNIC e o NIC.br anunciaram o esgotamento do estoque de endereços IPv4 disponíveis para distribuição na América Latina e no Caribe. O comunicado oficial do NIC.br registrou a proporção de sistemas autônomos brasileiros já providos de blocos IPv6 na data do anúncio: 68%.
O IPv6 amplia o endereço para 128 bits
A RFC 8200, de julho de 2017, de autoria de S. Deering e R. Hinden, especifica a versão 6 do protocolo e substitui a RFC 2460. O endereço passa de 32 para 128 bits, o que multiplica o espaço de endereçamento, permitindo atribuir um endereço a cada dispositivo conectado, sem exigir compartilhamento. A especificação simplifica o formato do cabeçalho, incorpora rótulo de fluxo para tratamento por classe de pacote e amplia o suporte a multicast e a extensões de segurança e autenticação no protocolo.
A tradução de endereço reúne múltiplos usuários sob um IPv4
O esgotamento do IPv4 levou provedores a adotar tradução de endereço de rede [NAT, inclusive na modalidade CGNAT, em escala de provedor]. A técnica atribui um endereço IPv4 público a um conjunto de terminais, distinguindo cada conexão pela combinação da porta de origem e do horário. A identificação de um usuário, no cenário de tradução de endereço, exige o registro da porta e do instante da conexão, além do endereço IP, sob pena de a identificação recair sobre um universo de terminais e não sobre um terminal. O IPv6, por atribuir um endereço a cada dispositivo, dispensa a tradução de endereço na conexão de residência e na conexão de empresa. A RFC 8981, de fevereiro de 2021, de autoria de F. Gont, S. Krishnan, T. Narten e R. Draves, substitui a RFC 4941 e disciplina a geração de endereços temporários no IPv6, com sorteio do identificador da interface, o que reduz a correlação da atividade de um terminal ao longo do tempo a partir de um endereço fixo.
O Marco Civil impõe guarda de registro vinculado ao endereço IP
A Lei 12.965/2014 distingue dois deveres de guarda. O art. 13 impõe ao administrador de sistema autônomo o dever de guarda dos registros de conexão:
Na provisão de conexão à internet, cabe ao administrador de sistema autônomo respectivo o dever de manter os registros de conexão, sob sigilo, em ambiente controlado e de segurança, pelo prazo de 1 (um) ano, nos termos do regulamento.
O art. 15 impõe ao provedor de aplicações, constituído como pessoa jurídica com atuação organizada e econômica, dever equivalente, com prazo distinto:
O provedor de aplicações de internet constituído na forma de pessoa jurídica e que exerça essa atividade de forma organizada, profissionalmente e com fins econômicos deverá manter os respectivos registros de acesso a aplicações de internet, sob sigilo, em ambiente controlado e de segurança, pelo prazo de 6 (seis) meses, nos termos do regulamento.
O fornecimento do dado ao processo depende de ordem judicial, conforme o art. 22 da mesma lei:
A parte interessada poderá, com o propósito de formar conjunto probatório em processo judicial cível ou penal, em caráter incidental ou autônomo, requerer ao juiz que ordene ao responsável pela guarda o fornecimento de registros de conexão ou de registros de acesso a aplicações de internet.
A distinção entre guarda de conexão e guarda de aplicação determina qual sujeito responde pelo dado: o provedor de acesso guarda o vínculo entre o endereço IP e o assinante da conexão; o provedor de aplicação guarda o vínculo entre o endereço IP de origem e o acesso ao serviço específico. A tabela reúne a comparação entre os dois formatos de endereço nos pontos relevantes à instrução processual.
Critério | IPv4 | IPv6 |
|---|---|---|
Tamanho do endereço | 32 bits | 128 bits |
Especificação | RFC 791 [1981] | RFC 8200 [2017] |
Espaço de endereçamento | pouco mais de 4 bilhões | 3,4 x 10³⁸ combinações |
Compartilhamento entre terminais | ocorre por NAT/CGNAT | dispensado na maioria das conexões |
Dado exigido para identificar o usuário | endereço, porta de origem e horário | endereço e horário, salvo uso de endereço temporário [RFC 8981] |
Em Linguagem Simples
O endereço IP funciona como o número de uma casa na rede. O IPv4 tem quatro grupos de números, por exemplo: 187.104.22.18. O estoque do formato IPv4 acabou em 2014. O IPv6 é composto por grupos de letras e números, por exemplo: 2804:14c:87::1a2b. O estoque do formato IPv6 supera o número de pessoas no mundo. Quando várias casas dividem o mesmo número [caso comum no IPv4, por NAT ou CGNAT], a identificação de quem fez o acesso exige outro dado: a porta e o horário da conexão. Quando cada casa tem número, a identificação dispensa o dado de porta e horário na maioria dos casos. A empresa que fornece a conexão ou o serviço mantém o registro do número por um prazo que a lei fixa. A entrega do registro ao processo depende de ordem do juiz.
Conclusão
O formato do endereço altera o valor como prova do dado no processo penal. O endereço IPv4, sob NAT ou CGNAT, remete a um universo de terminais e a identificação do usuário depende de outro registro de porta e de horário, mantido pelo provedor sob os prazos do art. 13 e do art. 15 da Lei 12.965/2014. O endereço IPv6, na ausência de endereço temporário, associa o endereço ao terminal sem intermediação de tradução de endereço, o que reduz a margem de erro na atribuição, sem eliminar a exigência de ordem judicial para o fornecimento do registro, conforme o art. 22 da mesma lei. A perícia e a decisão judicial que examinam prova baseada em endereço IP devem identificar, antes de qualquer conclusão sobre autoria, o protocolo em uso, a existência de tradução de endereço e o prazo de guarda aplicável ao registro examinado.
Glossário de termos
Endereço IP: código que identifica um terminal em uma rede, conforme a Lei 12.965/2014, art. 5º, III.
IPv4: versão do protocolo com endereço de 32 bits, especificada na RFC 791.
IPv6: versão do protocolo com endereço de 128 bits, especificada na RFC 8200.
NAT: tradução de endereço de rede; técnica que atribui um endereço IPv4 a um conjunto de terminais.
CGNAT: modalidade de NAT operada pelo provedor, aplicada ao conjunto de conexões de uma residência ou de um bairro.
Sistema autônomo: conjunto de blocos de endereço sob administração de um mesmo operador de rede.
Registro de conexão: dado sobre o início e o término de uma conexão à internet, sob guarda do administrador de sistema autônomo por 1 ano, conforme o art. 13 da Lei 12.965/2014.
Registro de acesso a aplicações: dado sobre o acesso a um serviço de internet, sob guarda do provedor de aplicação por 6 meses, conforme o art. 15 da Lei 12.965/2014.
Endereço temporário: endereço IPv6 com identificador de interface gerado a cada intervalo, conforme a RFC 8981.
RFC: Request for Comments; documento do IETF que especifica um protocolo de internet.
Mais uma coisa: diante de laudo pericial fundado em endereço IP, verificar três dados antes de aceitar a conclusão de autoria: [a] o protocolo do endereço [IPv4 ou IPv6], [b] a existência de tradução de endereço no provedor de acesso e [c] o registro de porta e horário quando o endereço for IPv4 sob NAT ou CGNAT.
Referências Bibliográficas
BRASIL. Lei 12.965, de 23 de abril de 2014. Marco Civil da Internet. Diário Oficial da União, Brasília, 24 abr. 2014. Disponível em: http://www.planalto.gov.br/ccivil_03/_ato2011-2014/2014/lei/l12965.htm. Acesso em: 27 set. 2026.
DEERING, S.; HINDEN, R. Internet Protocol, Version 6 (IPv6) Specification. RFC 8200. Fremont: IETF, jul. 2017. Disponível em: https://www.rfc-editor.org/rfc/rfc8200.html. Acesso em: 27 set. 2026.
GONT, F. et al. Temporary Address Extensions for Stateless Address Autoconfiguration in IPv6. RFC 8981. Fremont: IETF, fev. 2021. Disponível em: https://www.rfc-editor.org/info/rfc8981/. Acesso em: 27 set. 2026.
NIC.BR. Termina o estoque de endereços IPv4 na América Latina. Releases NIC.br, São Paulo, 10 jun. 2014. Disponível em: https://nic.br/noticia/releases/termina-o-estoque-de-enderecos-ipv4-na-america-latina/. Acesso em: 27 set. 2026.
POSTEL, J. Internet Protocol. RFC 791. Marina del Rey: Information Sciences Institute, set. 1981. Disponível em: https://datatracker.ietf.org/doc/html/rfc791. Acesso em: 27 set. 2026.
