דיוקן של Radim Motycka, מייסד ומהנדס ראשי ב-ProofSnap

Radim Motycka

מייסד ומהנדס ראשי ב-ProofSnap

  • מהנדס בלוקצ׳יין
  • חותמת זמן מוסמכת eIDAS
  • ראיות דיגיטליות לבית משפט

· ניתן לבדיקה ברשימת האמון של האיחוד האירופי (Disig a.s.)

Radim Motycka הוא המייסד והמהנדס הראשי של ProofSnap, תוסף ל-Chrome ול-Edge שהופך דף אינטרנט לחבילת ראיות דיגיטלית. הוא מהנדס בלוקצ׳יין. הוא החל לבנות את ProofSnap בינואר 2026, ושילב בו חותמת זמן מוסמכת eIDAS של Disig a.s., עיגון ב-Bitcoin באמצעות OpenTimestamps, גיבוב SHA-256 וחתימה דיגיטלית RSA-4096. כל לכידה מפיקה חבילת ראיות של 11, 12 או 15 קבצים, לפי המסלול.

מיהו Radim Motycka

אני המייסד והמהנדס הראשי של ProofSnap. התחלתי לבנות את המוצר בינואר 2026 וכתבתי בעצמי את כל הקוד, מפני שקל מאוד לזייף קובץ JPEG שאין בו גיבוב, חותמת זמן אמינה או שרשרת משמורת. הבינה המלאכותית היוצרת רק החריפה את הבעיה.

ProofSnap פותר זאת בכך שהוא מפיק חבילת ראיות של 11, 12 או 15 קבצים לפי המסלול: גיבוב קריפטוגרפי SHA-256 (FIPS 180-4), חתימה דיגיטלית RSA-4096, עיגון בבלוקצ׳יין של Bitcoin באמצעות OpenTimestamps (הפרוטוקול של Peter Todd), הקלטה אופציונלית של הלכידה עצמה ותעודת מקוריות ובה שש בדיקות של תהליך הלכידה. מסלולי Enterprise ו-Company, וכן קרדיטים של eIDAS, מוסיפים חותמת זמן מוסמכת eIDAS של Disig a.s., ספק שירותי אמון מוסמך ברשימת האמון של האיחוד האירופי.

העמדה שלי לגבי ראיות דיגיטליות פשוטה: המקור הוא אמת המידה של ההוכחה. צילום מסך שאינו מוכיח קריפטוגרפית את מקורו ואת שלמותו כבר אינו מספיק לשום הליך משפטי או רגולטורי רציני, לא מפני שהחוק מחייב זאת אלא מפני שאיום הזיוף השתנה. כשבינה מלאכותית מייצרת סרטון שלא ניתן להבחין בינו לבין סרטון אמיתי, הראיה היחידה שעדיין אפשר להסתמך עליה היא ראיה שנושאת עמה שרשרת משמורת מוגנת קריפטוגרפית כבר מרגע הלכידה.

תחומי התמחות

לכל תחום מצוין כאן הקובץ שמתעד אותו בחבילת הראיות.

  • חותמות זמן בבלוקצ׳יין

    שילוב OpenTimestamps ועיגון ב-Bitcoin. לאימות עצמאי: הקובץ manifest.json.ots שבחבילה, בהעלאה ל-opentimestamps.org

  • חותמת זמן מוסמכת eIDAS

    שילוב שירות חותמות הזמן של Disig a.s. לפי RFC 3161. לאימות עצמאי: manifest.json.tsr ו-eidas_validation.json

  • יסודות קריפטוגרפיים

    SHA-256 (FIPS 180-4) וחתימת RSA-4096. לאימות עצמאי: manifest.json, manifest.sig ו-publickey.pem באמצעות openssl

  • פיתוח ל-Chrome ול-Edge

    Manifest V3, service worker, content script, לכידת דף מלא וחילוץ טקסט DOM עבור WhatsApp, Telegram, Discord, Slack, Messenger, Facebook, Airbnb, LinkedIn ו-Google Analytics. לאימות עצמאי: דפי התוסף הפומביים ב-Chrome Web Store וב-Edge Add-ons

  • תקני ראיות

    פלט מחשב לפי דיני הראיות בישראל וחותמת זמן אלקטרונית מוסמכת של האיחוד האירופי. לאימות עצמאי: chain_of_custody.json ו-forensic_log.json שבחבילה

  • C2PA וסימנים לתוכן שנוצר בבינה מלאכותית

    תעודת מקוריות עם שש בדיקות של תהליך הלכידה. לאימות עצמאי: provenance_certificate.pdf ו-c2pa.json שבחבילה

  • שרשרת משמורת

    חילוץ מטא-דאטה לצורכי פורנזיקה דיגיטלית ואריזה שחושפת כל שינוי. לאימות עצמאי: verification/verify.sh שרץ בלי חיבור לאינטרנט, או מאמת המהימנות

איך ProofSnap עובד (סקירה טכנית)

בכל לכידה ProofSnap מבצע את השלבים הבאים (העיגון בבלוקצ׳יין, חותמת הזמן המוסמכת וההקלטה תלויים במסלול ובקרדיטים):

  1. צילום מסך של הדף כולו והקלטה של הלכידה עצמה

  2. חילוץ HTML, טקסט DOM ומטא-דאטה (כתובת URL, תעודת TLS, נתוני הדפדפן, עוגיות, localStorage)

  3. חישוב גיבוב SHA-256 לכל הקבצים

  4. חתימה על קובץ ה-manifest ב-RSA-4096 (manifest.sig)

  5. עיגון הגיבוב של קובץ ה-manifest בבלוקצ׳יין של Bitcoin באמצעות OpenTimestamps

  6. הוספת חותמת זמן מוסמכת eIDAS של Disig a.s. במסלולי Enterprise ו-Company, או בעת שימוש בקרדיטים תקפים של eIDAS

  7. הרצת שש בדיקות של תהליך הלכידה ודיווח נפרד על סימנים לתוכן שנוצר בבינה מלאכותית

  8. אריזה לקובץ ZIP יחד עם המפתח הציבורי

זוג המפתחות RSA-4096 נוצר מחדש בכל לכידה, והמפתח הציבורי נארז באותו קובץ ZIP. לכן החתימה מראה שקובץ ה-manifest נחתם במפתח הפרטי שתואם למפתח הציבורי המצורף, ושהוא לא השתנה מאז החתימה. היא אינה מוכיחה ש-ProofSnap הוא שיצר אותו, ואינה מזהה אדם מסוים.

את חבילת הראיות שנוצרת אפשר לאמת באופן עצמאי: שכבת הגיבוב והחתימה נבדקת בכלים סטנדרטיים כמו openssl; חותמות הזמן של OpenTimestamps ושל eIDAS נבדקות בתוכנות הקוד הפתוח של שני הפרוטוקולים עצמם; ואת החבילה כולה אפשר לאמת ב-מאמת המהימנות של ProofSnap.

למה בניתי את ProofSnap

ב-9 בספטמבר 2025, בבית המשפט המחוזי של מחוז אלמדה בקליפורניה (Superior Court of California, County of Alameda), השופטת Victoria Kolakowski מחקה את התביעה בעניין Mendones v. Cushman & Wakefield, Inc. והטילה סנקציה שסיימה את ההליך, לאחר שקבעה כי הסרטונים שהגישו התובעים נוצרו בבינה מלאכותית וכי התמונות עברו עריכה. זהו אחד המקרים המתועדים הראשונים שבהם בית משפט אמריקאי הכריע ישירות בעניין ראיות שנוצרו בבינה מלאכותית. התיק הזה אינו הסיבה לפיתוח ProofSnap, שכן כבר בניתי אותו קודם לכן. אולם הוא חידד את הטענה שלי: בעידן הבינה המלאכותית היוצרת, אמת המידה של הראיה היא המקור.

כמייסד וכמהנדס יש לי מטרה אחת: שכל לכידה תישא עמה הוכחה קריפטוגרפית לכך שהתוכן היה קיים במועד מסוים ולא שונה לאחר מכן. מהבחירה ב-Bitcoin לחותמת הזמן, במקום בלוקצ׳יין פרטי בשליטתי, דרך העבודה עם Disig a.s. (ספק שירותי אמון מוסמך ועצמאי ברשימת האמון של האיחוד האירופי) ועד פרסום קוד האימות בצד הלקוח כקוד פתוח: כל החלטה הנדסית נועדה למטרה אחת: שלא תצטרכו להאמין ל-ProofSnap, מפני שההוכחה נשענת על המתמטיקה.

“A qualified electronic time stamp shall enjoy the presumption of the accuracy of the date and the time it indicates and the integrity of the data to which the date and time are bound.”
תקנה (EU) 910/2014 (eIDAS), סעיף 41(2), הנוסח המאוחד באנגלית. בעברית: חותמת זמן אלקטרונית מוסמכת נהנית מחזקה בדבר דיוק התאריך והשעה שהיא מציינת ובדבר שלמות הנתונים שאליהם קשורים התאריך והשעה.

בדיוק בגלל המשפט הזה ProofSnap אינו חותם בעצמו על חותמות זמן מוסמכות אלא מזמין אותן מ-Disig a.s.: החזקה נקשרת לחותמת שהנפיק ספק שירותי אמון מוסמך, ולא לתוכנה שביקשה אותה. החזקה הזאת נוגעת לדיוק המועד ולשלמות הנתונים בלבד. היא אינה מעבירה את נטל הראיה ואינה יוצרת קבילות. ישראל אינה חברה באיחוד האירופי, ולכן החזקה אינה קמה מכוח עצמה בפני בית משפט בישראל, וחותמת הזמן מוצגת כאישור טכני עצמאי למועד הלכידה ולשלמות הקבצים.

מקורות וקישורים חיצוניים

שאלות נפוצות

מיהו Radim Motycka?

Radim Motycka הוא המייסד והמהנדס הראשי של ProofSnap, תוסף ל-Chrome ול-Edge שמתעד דפי אינטרנט כראיות דיגיטליות שאפשר להגיש לבית משפט. הוא מהנדס בלוקצ׳יין, ותחומי ההתמחות שלו הם חותמת זמן מוסמכת eIDAS, OpenTimestamps, גיבוב SHA-256, חתימה דיגיטלית RSA-4096 ו-C2PA content credentials.

מהו ספק שירותי אמון מוסמך (QTSP)?

ספק שירותי אמון מוסמך הוא גוף הרשום ברשימת האמון של האיחוד האירופי והרשאי להנפיק חתימות אלקטרוניות מוסמכות, חותמים אלקטרוניים מוסמכים וחותמות זמן אלקטרוניות מוסמכות לפי תקנת eIDAS. ProofSnap עובד עם Disig a.s., ספק שירותי אמון מוסמך ברשימת האמון של האיחוד האירופי, שמנפיק את חותמות הזמן המוסמכות לחבילות ראיות במסלולי Enterprise ו-Company וכן בעת שימוש בקרדיטים של eIDAS.

איך פועלת חותמת זמן בבלוקצ׳יין בראיות דיגיטליות?

חותמת זמן בבלוקצ׳יין היא חישוב גיבוב SHA-256 של קובץ ועיגון הגיבוב הזה בבלוקצ׳יין ציבורי. ProofSnap עושה זאת ב-Bitcoin באמצעות OpenTimestamps. מכיוון שהבלוקצ׳יין אינו ניתן לשינוי וכל אחד יכול לבדוק אותו, כל צד יכול לאמת בעצמו שהקובץ היה קיים לפני מועד הבלוק, בלי להסתמך על ProofSnap.

איך מגבירים את המשקל הראייתי של צילום מסך?

בישראל דיני הראיות בעניין ראיות דיגיטליות נשענים על הפסיקה ועל פקודת הראיות [נוסח חדש], התשל״א-1971. הפקודה אינה מעניקה לצילום מסך מעמד כלשהו מעצם קיומו: נדרש להראות כיצד הופק פלט המחשב ומדוע אפשר לסמוך על שלמותו, וההכרעה בשאלת הקבילות נתונה לבית המשפט בכל מקרה לגופו. בצילום מסך רגיל קשה מאוד להראות זאת. ProofSnap סוגר את הפער בשלושה רכיבים: גיבוב קריפטוגרפי לשלמות, חותמת זמן אמינה ושרשרת משמורת מתועדת במלואה.

מהו OpenTimestamps?

OpenTimestamps (OTS) הוא פרוטוקול חופשי ופתוח שפיתח Peter Todd, המאגד גיבובי SHA-256 לעץ Merkle ומעגן אותו בבלוקצ׳יין של Bitcoin. ProofSnap מייצר קובץ OTS בכל חבילה שהמסלול שלה כולל עיגון בבלוקצ׳יין, ואפשר לאמת אותו דרך opentimestamps.org או בלקוח OpenTimestamps מול צומת Bitcoin מלא, לאחר שהעיגון אושר בבלוקצ׳יין.

מהו C2PA והאם ProofSnap תומך בו?

כן. C2PA הוא תקן פתוח ל-content credentials חתומים קריפטוגרפית, שפותח בקונסורציום שחבריו כוללים את Adobe, Microsoft, Intel, BBC, Google, Meta, OpenAI ו-Sony. תעודת המקוריות של ProofSnap מבוססת על עקרונות C2PA, מוסיפה שש בדיקות של תהליך הלכידה ומדווחת בנפרד על סימנים לתוכן שנוצר בבינה מלאכותית. היא אינה כלי לזיהוי דיפ-פייק.

האם אפשר להשתמש בראיות של ProofSnap מחוץ לישראל?

חבילת הראיות בנויה על תקנים פתוחים, ולכן אפשר לאמת אותה בכל מקום ובלי תלות ב-ProofSnap. את החבילה אפשר להגיש לבית משפט. בישראל היא נבחנת לפי דיני הראיות, ובמדינות אחרות לפי סדרי הדין שלהן. ההכרעה בשאלת הקבילות נתונה תמיד לבית המשפט.

בדקו בעצמכם מה ProofSnap מתעד

חבילת ראיות עם גיבוב SHA-256, חתימת RSA-4096 ועיגון ב-Bitcoin. תקופת ניסיון בת 7 ימים. נדרש כרטיס אשראי.

יצירת קשר וקישורים