Radim Motycka
מייסד ומהנדס ראשי ב-ProofSnap
- מהנדס בלוקצ׳יין
- חותמת זמן מוסמכת eIDAS
- ראיות דיגיטליות לבית משפט
· ניתן לבדיקה ברשימת האמון של האיחוד האירופי (Disig a.s.)
Radim Motycka הוא המייסד והמהנדס הראשי של ProofSnap, תוסף ל-Chrome ול-Edge שהופך דף אינטרנט לחבילת ראיות דיגיטלית. הוא מהנדס בלוקצ׳יין. הוא החל לבנות את ProofSnap בינואר 2026, ושילב בו חותמת זמן מוסמכת eIDAS של Disig a.s., עיגון ב-Bitcoin באמצעות OpenTimestamps, גיבוב SHA-256 וחתימה דיגיטלית RSA-4096. כל לכידה מפיקה חבילת ראיות של 11, 12 או 15 קבצים, לפי המסלול.
מיהו Radim Motycka
אני המייסד והמהנדס הראשי של ProofSnap. התחלתי לבנות את המוצר בינואר 2026 וכתבתי בעצמי את כל הקוד, מפני שקל מאוד לזייף קובץ JPEG שאין בו גיבוב, חותמת זמן אמינה או שרשרת משמורת. הבינה המלאכותית היוצרת רק החריפה את הבעיה.
ProofSnap פותר זאת בכך שהוא מפיק חבילת ראיות של 11, 12 או 15 קבצים לפי המסלול: גיבוב קריפטוגרפי SHA-256 (FIPS 180-4), חתימה דיגיטלית RSA-4096, עיגון בבלוקצ׳יין של Bitcoin באמצעות OpenTimestamps (הפרוטוקול של Peter Todd), הקלטה אופציונלית של הלכידה עצמה ותעודת מקוריות ובה שש בדיקות של תהליך הלכידה. מסלולי Enterprise ו-Company, וכן קרדיטים של eIDAS, מוסיפים חותמת זמן מוסמכת eIDAS של Disig a.s., ספק שירותי אמון מוסמך ברשימת האמון של האיחוד האירופי.
העמדה שלי לגבי ראיות דיגיטליות פשוטה: המקור הוא אמת המידה של ההוכחה. צילום מסך שאינו מוכיח קריפטוגרפית את מקורו ואת שלמותו כבר אינו מספיק לשום הליך משפטי או רגולטורי רציני, לא מפני שהחוק מחייב זאת אלא מפני שאיום הזיוף השתנה. כשבינה מלאכותית מייצרת סרטון שלא ניתן להבחין בינו לבין סרטון אמיתי, הראיה היחידה שעדיין אפשר להסתמך עליה היא ראיה שנושאת עמה שרשרת משמורת מוגנת קריפטוגרפית כבר מרגע הלכידה.
תחומי התמחות
לכל תחום מצוין כאן הקובץ שמתעד אותו בחבילת הראיות.
-
חותמות זמן בבלוקצ׳יין
שילוב OpenTimestamps ועיגון ב-Bitcoin. לאימות עצמאי: הקובץ
manifest.json.otsשבחבילה, בהעלאה ל-opentimestamps.org -
חותמת זמן מוסמכת eIDAS
שילוב שירות חותמות הזמן של Disig a.s. לפי RFC 3161. לאימות עצמאי:
manifest.json.tsrו-eidas_validation.json -
יסודות קריפטוגרפיים
SHA-256 (FIPS 180-4) וחתימת RSA-4096. לאימות עצמאי:
manifest.json,manifest.sigו-publickey.pemבאמצעות openssl -
פיתוח ל-Chrome ול-Edge
Manifest V3, service worker, content script, לכידת דף מלא וחילוץ טקסט DOM עבור WhatsApp, Telegram, Discord, Slack, Messenger, Facebook, Airbnb, LinkedIn ו-Google Analytics. לאימות עצמאי: דפי התוסף הפומביים ב-Chrome Web Store וב-Edge Add-ons
-
תקני ראיות
פלט מחשב לפי דיני הראיות בישראל וחותמת זמן אלקטרונית מוסמכת של האיחוד האירופי. לאימות עצמאי:
chain_of_custody.jsonו-forensic_log.jsonשבחבילה -
C2PA וסימנים לתוכן שנוצר בבינה מלאכותית
תעודת מקוריות עם שש בדיקות של תהליך הלכידה. לאימות עצמאי:
provenance_certificate.pdfו-c2pa.jsonשבחבילה -
שרשרת משמורת
חילוץ מטא-דאטה לצורכי פורנזיקה דיגיטלית ואריזה שחושפת כל שינוי. לאימות עצמאי:
verification/verify.shשרץ בלי חיבור לאינטרנט, או מאמת המהימנות
איך ProofSnap עובד (סקירה טכנית)
בכל לכידה ProofSnap מבצע את השלבים הבאים (העיגון בבלוקצ׳יין, חותמת הזמן המוסמכת וההקלטה תלויים במסלול ובקרדיטים):
-
צילום מסך של הדף כולו והקלטה של הלכידה עצמה
-
חילוץ HTML, טקסט DOM ומטא-דאטה (כתובת URL, תעודת TLS, נתוני הדפדפן, עוגיות, localStorage)
-
חישוב גיבוב SHA-256 לכל הקבצים
-
חתימה על קובץ ה-manifest ב-RSA-4096 (
manifest.sig) -
עיגון הגיבוב של קובץ ה-manifest בבלוקצ׳יין של Bitcoin באמצעות OpenTimestamps
-
הוספת חותמת זמן מוסמכת eIDAS של Disig a.s. במסלולי Enterprise ו-Company, או בעת שימוש בקרדיטים תקפים של eIDAS
-
הרצת שש בדיקות של תהליך הלכידה ודיווח נפרד על סימנים לתוכן שנוצר בבינה מלאכותית
-
אריזה לקובץ ZIP יחד עם המפתח הציבורי
זוג המפתחות RSA-4096 נוצר מחדש בכל לכידה, והמפתח הציבורי נארז באותו קובץ ZIP. לכן החתימה מראה שקובץ ה-manifest נחתם במפתח הפרטי שתואם למפתח הציבורי המצורף, ושהוא לא השתנה מאז החתימה. היא אינה מוכיחה ש-ProofSnap הוא שיצר אותו, ואינה מזהה אדם מסוים.
את חבילת הראיות שנוצרת אפשר לאמת באופן עצמאי: שכבת הגיבוב והחתימה נבדקת בכלים סטנדרטיים כמו openssl; חותמות הזמן של OpenTimestamps ושל eIDAS נבדקות בתוכנות הקוד הפתוח של שני הפרוטוקולים עצמם; ואת החבילה כולה אפשר לאמת ב-מאמת המהימנות של ProofSnap.
למה בניתי את ProofSnap
ב-9 בספטמבר 2025, בבית המשפט המחוזי של מחוז אלמדה בקליפורניה (Superior Court of California, County of Alameda), השופטת Victoria Kolakowski מחקה את התביעה בעניין Mendones v. Cushman & Wakefield, Inc. והטילה סנקציה שסיימה את ההליך, לאחר שקבעה כי הסרטונים שהגישו התובעים נוצרו בבינה מלאכותית וכי התמונות עברו עריכה. זהו אחד המקרים המתועדים הראשונים שבהם בית משפט אמריקאי הכריע ישירות בעניין ראיות שנוצרו בבינה מלאכותית. התיק הזה אינו הסיבה לפיתוח ProofSnap, שכן כבר בניתי אותו קודם לכן. אולם הוא חידד את הטענה שלי: בעידן הבינה המלאכותית היוצרת, אמת המידה של הראיה היא המקור.
כמייסד וכמהנדס יש לי מטרה אחת: שכל לכידה תישא עמה הוכחה קריפטוגרפית לכך שהתוכן היה קיים במועד מסוים ולא שונה לאחר מכן. מהבחירה ב-Bitcoin לחותמת הזמן, במקום בלוקצ׳יין פרטי בשליטתי, דרך העבודה עם Disig a.s. (ספק שירותי אמון מוסמך ועצמאי ברשימת האמון של האיחוד האירופי) ועד פרסום קוד האימות בצד הלקוח כקוד פתוח: כל החלטה הנדסית נועדה למטרה אחת: שלא תצטרכו להאמין ל-ProofSnap, מפני שההוכחה נשענת על המתמטיקה.
“A qualified electronic time stamp shall enjoy the presumption of the accuracy of the date and the time it indicates and the integrity of the data to which the date and time are bound.”
בדיוק בגלל המשפט הזה ProofSnap אינו חותם בעצמו על חותמות זמן מוסמכות אלא מזמין אותן מ-Disig a.s.: החזקה נקשרת לחותמת שהנפיק ספק שירותי אמון מוסמך, ולא לתוכנה שביקשה אותה. החזקה הזאת נוגעת לדיוק המועד ולשלמות הנתונים בלבד. היא אינה מעבירה את נטל הראיה ואינה יוצרת קבילות. ישראל אינה חברה באיחוד האירופי, ולכן החזקה אינה קמה מכוח עצמה בפני בית משפט בישראל, וחותמת הזמן מוצגת כאישור טכני עצמאי למועד הלכידה ולשלמות הקבצים.
מקורות וקישורים חיצוניים
- ProofSnap ב-Chrome Web Store (4.8 מתוך 5, על סמך 5 דירוגים, ספטמבר 2026)
- ProofSnap ב-Microsoft Edge Add-ons
- תוכנת האימות בקוד פתוח ב-GitHub
- Radim Motycka ב-LinkedIn
- Disig a.s. ברשימת האמון של האיחוד האירופי
- הפרוטוקול OpenTimestamps
- C2PA, תקן פתוח ל-content credentials
- תקנים ומקורות דין: תקנה (EU) 910/2014, RFC 3161, FIPS 180-4, פקודת הראיות [נוסח חדש], התשל״א-1971
שאלות נפוצות
מיהו Radim Motycka?
Radim Motycka הוא המייסד והמהנדס הראשי של ProofSnap, תוסף ל-Chrome ול-Edge שמתעד דפי אינטרנט כראיות דיגיטליות שאפשר להגיש לבית משפט. הוא מהנדס בלוקצ׳יין, ותחומי ההתמחות שלו הם חותמת זמן מוסמכת eIDAS, OpenTimestamps, גיבוב SHA-256, חתימה דיגיטלית RSA-4096 ו-C2PA content credentials.
מהו ספק שירותי אמון מוסמך (QTSP)?
ספק שירותי אמון מוסמך הוא גוף הרשום ברשימת האמון של האיחוד האירופי והרשאי להנפיק חתימות אלקטרוניות מוסמכות, חותמים אלקטרוניים מוסמכים וחותמות זמן אלקטרוניות מוסמכות לפי תקנת eIDAS. ProofSnap עובד עם Disig a.s., ספק שירותי אמון מוסמך ברשימת האמון של האיחוד האירופי, שמנפיק את חותמות הזמן המוסמכות לחבילות ראיות במסלולי Enterprise ו-Company וכן בעת שימוש בקרדיטים של eIDAS.
איך פועלת חותמת זמן בבלוקצ׳יין בראיות דיגיטליות?
חותמת זמן בבלוקצ׳יין היא חישוב גיבוב SHA-256 של קובץ ועיגון הגיבוב הזה בבלוקצ׳יין ציבורי. ProofSnap עושה זאת ב-Bitcoin באמצעות OpenTimestamps. מכיוון שהבלוקצ׳יין אינו ניתן לשינוי וכל אחד יכול לבדוק אותו, כל צד יכול לאמת בעצמו שהקובץ היה קיים לפני מועד הבלוק, בלי להסתמך על ProofSnap.
איך מגבירים את המשקל הראייתי של צילום מסך?
בישראל דיני הראיות בעניין ראיות דיגיטליות נשענים על הפסיקה ועל פקודת הראיות [נוסח חדש], התשל״א-1971. הפקודה אינה מעניקה לצילום מסך מעמד כלשהו מעצם קיומו: נדרש להראות כיצד הופק פלט המחשב ומדוע אפשר לסמוך על שלמותו, וההכרעה בשאלת הקבילות נתונה לבית המשפט בכל מקרה לגופו. בצילום מסך רגיל קשה מאוד להראות זאת. ProofSnap סוגר את הפער בשלושה רכיבים: גיבוב קריפטוגרפי לשלמות, חותמת זמן אמינה ושרשרת משמורת מתועדת במלואה.
מהו OpenTimestamps?
OpenTimestamps (OTS) הוא פרוטוקול חופשי ופתוח שפיתח Peter Todd, המאגד גיבובי SHA-256 לעץ Merkle ומעגן אותו בבלוקצ׳יין של Bitcoin. ProofSnap מייצר קובץ OTS בכל חבילה שהמסלול שלה כולל עיגון בבלוקצ׳יין, ואפשר לאמת אותו דרך opentimestamps.org או בלקוח OpenTimestamps מול צומת Bitcoin מלא, לאחר שהעיגון אושר בבלוקצ׳יין.
מהו C2PA והאם ProofSnap תומך בו?
כן. C2PA הוא תקן פתוח ל-content credentials חתומים קריפטוגרפית, שפותח בקונסורציום שחבריו כוללים את Adobe, Microsoft, Intel, BBC, Google, Meta, OpenAI ו-Sony. תעודת המקוריות של ProofSnap מבוססת על עקרונות C2PA, מוסיפה שש בדיקות של תהליך הלכידה ומדווחת בנפרד על סימנים לתוכן שנוצר בבינה מלאכותית. היא אינה כלי לזיהוי דיפ-פייק.
האם אפשר להשתמש בראיות של ProofSnap מחוץ לישראל?
חבילת הראיות בנויה על תקנים פתוחים, ולכן אפשר לאמת אותה בכל מקום ובלי תלות ב-ProofSnap. את החבילה אפשר להגיש לבית משפט. בישראל היא נבחנת לפי דיני הראיות, ובמדינות אחרות לפי סדרי הדין שלהן. ההכרעה בשאלת הקבילות נתונה תמיד לבית המשפט.
בדקו בעצמכם מה ProofSnap מתעד
חבילת ראיות עם גיבוב SHA-256, חתימת RSA-4096 ועיגון ב-Bitcoin. תקופת ניסיון בת 7 ימים. נדרש כרטיס אשראי.
יצירת קשר וקישורים
- מאמר בעברית: גנבו לכם תמונה? כך תוכיחו שהיא שלכם
- LinkedIn, Radim Motycka (פרופיל אישי)
- LinkedIn, ProofSnap (עמוד החברה)
- GitHub, proofsnap/proofsnap-verify
- Chrome Web Store
- Microsoft Edge Add-ons
- דוא״ל: support@getproofsnap.com
- ProofSnap בעברית: getproofsnap.com
- בלוג: getproofsnap.com/blog (באנגלית)