En resumen
- Se revisa el informe contrario punto por punto, con criterio técnico.
- Se identifican carencias de método, de custodia o de reproducibilidad.
- Se señalan las conclusiones que van más allá de lo que muestran los datos.
Qué revisamos
- Origen de los datos: ¿se analizó el dispositivo o solo capturas y exportaciones?
- Cadena de custodia: quién tuvo el teléfono, cuándo y con qué garantías.
- Huellas hash: si se calcularon y si permiten comprobar que la copia no cambió.
- Herramientas y método: si están identificados y si el análisis es reproducible.
- Interpretación: horas, zonas horarias, dispositivos vinculados, mensajes editados o reenviados.
- Conclusiones: si afirman más de lo que acreditan los datos, por ejemplo quién escribió un mensaje.
- Normas de referencia: adecuación a buenas prácticas como ISO/IEC 27037 y UNE 197010.
Qué recibe
Un informe técnico con las deficiencias detectadas y su relevancia. Si procede, incluye nuestro propio análisis de los datos y una lista de preguntas para que su abogado las formule al perito contrario en la vista.
Vea cómo un mismo dato puede leerse de dos formas en los supuestos prácticos ficticios.