filesaudit.com

07/09/2026

Como saber se um documento Word foi alterado depois de salvo

Saber se um documento Word foi modificado depois de salvo é uma dúvida recorrente em ambientes jurídicos, jornalísticos, corporativos e acadêmicos, justamente porque o Word permite edições silenciosas e o próprio sistema operacional costuma atualizar informações de arquivo de forma automática. A primeira coisa a entender é a diferença entre a percepção de conteúdo e a evidência técnica. Ver se o texto mudou é uma análise visual; provar que o arquivo binário é diferente de uma versão anterior exige um método técnico, baseado em metadados internos e em impressões digitais criptográficas. O Word moderno, no formato DOCX, é na prática um pacote ZIP com XMLs, o que significa que ele guarda propriedades do documento, histórico de revisões quando habilitado, informações do autor, contadores de palavras, datas de criação e modificação registradas dentro do próprio pacote, além dos metadados do sistema de arquivos como data de última escrita. Esses campos podem ser alterados de propósito ou incidentalmente, por exemplo ao abrir o arquivo em outro computador, ao fazer upload em nuvem ou ao converter para PDF. Por isso, confiar apenas na data exibida no Explorer ou no Finder é arriscado. A abordagem mais segura combina três camadas: inspeção dos metadados internos do DOCX, comparação de hashes criptográficos entre versões e documentação formal do processo com carimbo de data e hora. Essa combinação não prova por si só quem fez a alteração ou com qual intenção, mas cria um registro técnico consistente de que o conteúdo binário mudou, quando a mudança foi detectada e quais propriedades foram afetadas. É exatamente esse tipo de evidência que profissionais usam para sustentar auditorias, perícias preliminares e controles de integridade, sem extrapolar para conclusões legais que só um perito judicial pode emitir.

A mudança mínima gera hash diferente. Essa é a regra de ouro.

Um documento Word guarda muito mais do que o texto visível. Dentro do pacote DOCX existem os arquivos de propriedades core.xml e app.xml, que trazem autor, empresa, data de criação, data de modificação, número de revisões, tempo total de edição e até o nome da última pessoa que salvou. Em versões mais antigas, no formato DOC binário, esses dados ficam em estruturas proprietárias, menos transparentes, mas ainda extraíveis por ferramentas forenses. O Word também pode manter um histórico de revisões e comentários, que muitas vezes permanecem mesmo após a aceitação das alterações, dependendo de como o arquivo foi salvo. Outro ponto importante é o fato de que abrir o documento já pode atualizar campos como “Data da última modificação” e “Contagem de palavras”, mesmo sem digitar nada. Serviços de nuvem como OneDrive, Google Drive e Dropbox reescrevem metadados de arquivo ao sincronizar, e aplicativos de conversão podem inserir novas propriedades. Por isso, a análise precisa ser técnica e contextual: comparar duas versões do mesmo arquivo e verificar quais campos internos realmente divergem, em vez de interpretar uma única data isolada. Para quem precisa entender em detalhe o que o DOCX expõe, o guia de metadados de documentos Word traz um panorama prático dos campos mais relevantes e onde eles costumam aparecer na prática.

Na prática, o primeiro passo caseiro é abrir o documento no Word, ir em Arquivo > Informações > Propriedades > Propriedades Avançadas e observar Autor, Data de criação, Data de modificação e Último salvamento por. Depois, salve uma cópia de referência em local controlado e nunca abra essa cópia novamente, mantendo-a como baseline. Se você suspeita de alteração, gere o hash SHA-256 do arquivo em questão e compare com o hash da baseline. No Windows, o certutil -hashfile arquivo.docx SHA256 funciona; no macOS e Linux, o shasum -a 256 arquivo.docx faz o mesmo. Qualquer diferença, por menor que seja, indica que o arquivo binário mudou. Essa verificação é rápida e não depende de abrir o documento no editor. Para casos em que há várias versões espalhadas por e-mail, pastas compartilhadas ou backups, a comparação manual de hashes se torna inviável. É aí que uma plataforma de verificação automatiza a extração de metadados, o cálculo de hashes e a geração de um relatório técnico padronizado.

Limitações precisam ficar claras. Metadados podem ser editados por quem tem acesso ao arquivo e hashes só comprovam diferença, não a autoria da mudança.

Quando a exigência é documentação formal e repetível, a extração automatizada de metadados e o registro de hashes em relatório tornam o processo muito mais robusto. O FilesAudit, por exemplo, permite enviar um DOCX e obter de forma imediata a leitura das propriedades internas do pacote, os hashes SHA-256, MD5 e CRC32, além de um relatório em PDF com carimbo de data e hora da análise. Isso é útil para criar uma linha do tempo técnica: você analisa a versão A hoje, guarda o relatório, e quando recebe a versão B, analisa novamente e compara os hashes e os campos de metadados alterados. A plataforma não decide se a alteração foi legítima ou fraudulenta, ela apenas documenta, de forma técnica, que os arquivos são distintos e quais propriedades mudaram. Para quem trabalha com grandes volumes ou precisa de análise local, existe a opção de desktop com processamento ilimitado e em lote, mantendo os arquivos dentro da própria infraestrutura. O FilesAudit também cobre mais de duzentos formatos, o que ajuda quando o documento Word faz parte de

Pronto para ver o que está escondido nos seus próprios arquivos? Envie um arquivo para o FilesAudit e receba um relatório forense de metadados gratuito em segundos — sem cadastro.