Pericia informática forense: cómo se analiza un celular o una computadora
El análisis forense de celulares y computadoras requiere orden judicial, una imagen con hash y una cadena de custodia intacta. Cómo se hace, qué la puede invalidar y cuándo el acceso sin orden genera una nulidad.
Por Grimaldi & Briganti · Revisado por Dr. Nicolás Grimaldi y Dr. Tomás Briganti · Actualizado el 8 de junio de 2026
La pericia informática forense analiza celulares y computadoras secuestrados, pero solo vale si se respetaron tres cosas: acceso con orden, una imagen validada con hash y una cadena de custodia intacta. Si alguno de esos pasos falla, la prueba que sale del dispositivo puede caer. Es una de las pruebas periciales más sensibles, porque toca datos privados.
Qué hace una pericia informática
Un perito en informática extrae y analiza el contenido de un dispositivo: mensajes, fotos, ubicaciones, registros de llamadas, archivos, historial de navegación. El objetivo es vincular (o desvincular) a una persona con un hecho. Por su intromisión en la privacidad, es una medida que requiere autorización judicial y controles estrictos.
El acceso necesita orden
El contenido de un celular o una computadora está protegido por la privacidad y la intimidad. Por regla, acceder a él requiere orden judicial fundada. El secuestro del aparato no habilita por sí solo a abrirlo y volcar todo su contenido: una cosa es retener el dispositivo y otra distinta es examinar lo que hay adentro.
Si te secuestraron el celular, conviene revisar primero cómo ocurrió: lo desarrollamos en qué hacer ante una requisa o el secuestro de tu celular.
El hash: garantizar que nada se alteró
El hash es como una huella digital de los datos: un código que se calcula sobre el contenido del dispositivo o de la copia. Su lógica es simple: si los datos no cambian, el hash es idéntico; si algo se modificó, el hash cambia.
En una pericia bien hecha:
- Se genera una imagen forense (copia bit a bit) del dispositivo.
- Se calcula el hash de origen y de la copia, y deben coincidir.
- Se trabaja sobre la copia, no sobre el original, para no alterar la prueba.
Si el hash no coincide o no se documentó, hay margen para sostener que lo analizado no es exactamente lo secuestrado.
La cadena de custodia
Todo el recorrido del dispositivo —desde el secuestro hasta el laboratorio y el análisis— debe quedar documentado: quién lo tuvo, cómo se guardó, cómo se selló. Es la cadena de custodia. Si hay saltos, faltantes o dudas sobre la identidad del aparato o de la copia, la pericia se debilita.
Nulidades por acceso sin orden
Cuando se accede al contenido sin orden ni una excepción válida, esa prueba puede ser declarada nula y excluida. Y, según la doctrina del “fruto del árbol venenoso”, también pueden caer las pruebas derivadas de ese acceso ilegal. Lo desarrollamos en nulidades en el proceso penal. Para discutir el dictamen en sí, mirá cómo impugnar una pericia.
En resumen: la pericia informática solo es sólida si hubo acceso con orden, hash que valide la copia y cadena de custodia intacta. Si abrieron tu celular sin orden, la prueba puede ser nula. Revisá qué hacer ante el secuestro de tu celular y conocé el resto de la prueba pericial.
Esta guía es informativa y general. La validez de la prueba informática depende del código procesal aplicable y del caso concreto. No promete un resultado.
Preguntas frecuentes
- ¿Pueden revisar mi celular sin orden judicial?
- Por regla general, no. El contenido de un celular está protegido por la privacidad y suele requerir orden judicial para acceder. Si lo abrieron y volcaron su contenido sin orden ni una excepción válida, la prueba que salga de ahí puede ser cuestionada y declarada nula.
- ¿Qué es el hash en una pericia informática?
- Es una especie de huella digital del archivo o del dispositivo: un código que se calcula sobre los datos. Si el contenido no se alteró, el hash se mantiene idéntico. Sirve para demostrar que la copia analizada es exacta a lo secuestrado y que nadie modificó la prueba.
- ¿Sobre qué se trabaja, el celular original o una copia?
- Lo correcto es trabajar sobre una imagen forense (una copia bit a bit) y no sobre el dispositivo original, justamente para no alterar la evidencia. Esa copia se valida con el hash. Si se manipuló el original sin resguardo, la pericia queda expuesta a impugnaciones.
Seguí leyendo
- La Cámara Federal de Casación Penal: qué revisa y cuándo La Cámara Federal de Casación Penal revisa condenas federales y nacionales. Qué función cumple, en qué escalón está y por qué importa para pelear una causa. →
- Me citaron a declaración indagatoria: qué es y cómo prepararte La indagatoria es el acto donde te informan de qué se te acusa y podés dar tu versión. Tenés derecho a no declarar. Qué significa la citación, qué llevar y por qué ir con abogado. →
- Mediación penal o seguir el proceso: cuándo aplica y qué se gana La mediación penal busca un acuerdo entre las partes para resolver el conflicto sin llegar a juicio. Para qué delitos procede (varía entre CABA y la Provincia), si implica reconocer el delito y qué se gana. →
- Nulidades en el proceso penal: cuándo se puede anular una prueba o un acto Si la prueba se obtuvo violando garantías —por ejemplo, un allanamiento sin orden o una requisa ilegal— puede ser nula. Qué son las nulidades, cuándo se plantean y cómo pueden hacer caer parte de la causa. →
Esta guía es de carácter informativo y general; no constituye asesoramiento legal ni reemplaza la consulta con un abogado sobre tu caso concreto.