Ritratto di Radim Motycka, fondatore e responsabile tecnico di ProofSnap

Radim Motycka

Fondatore e Ingegnere Capo, ProofSnap

  • Ingegnere blockchain
  • Marche temporali qualificate eIDAS
  • Prove digitali ammissibili

· Verificato tramite EU Trusted List (Disig a.s.)

Radim Motycka è fondatore e responsabile tecnico di ProofSnap, un'estensione per Chrome ed Edge che cattura pagine web come prove digitali ammissibili in tribunale in 41 secondi. È ingegnere blockchain con oltre 10 anni di esperienza nella progettazione di protocolli crittografici. In ProofSnap ha integrato le marche temporali qualificate eIDAS di Disig a.s. (QTSP accreditato nell'UE ai sensi del Regolamento (UE) n. 910/2014) e l'ancoraggio Bitcoin OpenTimestamps. Aree di competenza: SHA-256 (FIPS 180-4), firme digitali RSA-4096, RFC 3161 Time-Stamp Protocol, content credentials C2PA, rilevamento deepfake e architettura Chrome Extension Manifest V3. Ogni cattura ProofSnap produce un pacchetto probatorio da 11 a 15 file conforme agli standard di autenticazione ai sensi dell'art. 2712 del Codice civile (Italia), FRE 901/902 (USA), eIDAS Art. 41 (UE), §371a ZPO (Germania) e Art. 1366 Code civil (Francia).

Chi è Radim Motycka

Sono il fondatore e ingegnere capo di ProofSnap. Ho costruito il prodotto da zero dopo aver constatato quanto spesso gli screenshot non reggono in tribunale, perché un JPEG senza hash, senza marca temporale affidabile e senza catena di custodia è facile da contraffare in 30 secondi. Non è un'ipotesi; è un fenomeno ricorrente che i tribunali segnalano da più di dieci anni, e l'IA generativa l'ha aggravato.

ProofSnap risolve il problema producendo un pacchetto probatorio da 11 a 15 file (a seconda del piano) con hash crittografico SHA-256 (FIPS 180-4), firme digitali RSA-4096, ancoraggio Bitcoin OpenTimestamps (protocollo di Peter Todd), registrazione dello schermo del processo e un certificato di provenienza con 8 controlli di integrità per il rilevamento deepfake. I piani Enterprise aggiungono marche temporali qualificate eIDAS rilasciate da Disig a.s., un prestatore di servizi fiduciari qualificato (QTSP) accreditato nella EU Trusted List, che conferisce alla marca temporale la presunzione legale di esattezza in tutti i 27 Stati membri dell'UE.

La mia posizione sulla prova digitale: la provenienza è il nuovo standard probatorio. Uno screenshot senza prova crittografica di origine e integrità non è più sufficiente per nessun procedimento legale o di conformità serio, non perché la legge lo esiga, ma perché l'avversario è cambiato. Quando l'IA può fabbricare video indistinguibili dalla realtà, l'unica prova difendibile è quella che porta con sé la propria catena di custodia crittografica dal momento della cattura.

Aree di competenza

  • Marche temporali blockchain

    Integrazione di OpenTimestamps, ancoraggio su Bitcoin e aggregazione ad albero di Merkle, generazione e verifica di prove .ots

  • Marche temporali qualificate eIDAS

    Integrazione della TSA di Disig a.s.; conformità a RFC 3161 e ETSI EN 319 421 / 319 422

  • Primitive crittografiche

    SHA-256 (FIPS 180-4), firme digitali RSA-4096, certificati X.509 PKI, gestione delle chiavi

  • Sviluppo Chrome ed Edge

    Manifest V3, service workers, content scripts, cattura della pagina intera, estrazione DOM (WhatsApp, Telegram, Discord, Slack, Instagram, Airbnb, LinkedIn, X, Reddit)

  • Standard probatori

    Art. 2712 c.c. (IT), CAD D.Lgs. 82/2005, FRE 901/902 (US), eIDAS Art. 41 (UE), §371a ZPO (DE), Art. 1366 Code civil (FR)

  • C2PA e rilevamento deepfake

    Certificato di provenienza con 8 controlli di integrità, firma manifest allineata a C2PA

  • Catena di custodia

    Estrazione dei metadati forensi, confezionamento a prova di manomissione, verifica indipendente via Trust Verifier

  • Compliance transfrontaliera

    EU AI Act Art. 50, DSA, GDPR

Come funziona ProofSnap (panoramica tecnica)

Ogni cattura ProofSnap esegue una pipeline deterministica:

  1. Screenshot completo della pagina e registrazione del processo

  2. Estrazione di HTML, testo DOM, metadati (URL, certificato TLS, impronta del browser, cookie, localStorage)

  3. Hash SHA-256 di tutti i file

  4. Firma RSA-4096 del file manifest (manifest.json.sig)

  5. Ancoraggio dell'hash sulla blockchain Bitcoin tramite OpenTimestamps del manifest

  6. Nei piani Enterprise, marca temporale qualificata eIDAS di Disig a.s.

  7. 8 controlli di integrità per rilevamento deepfake

  8. Packaging ZIP con chiave pubblica

Il pacchetto risultante è verificabile in modo indipendente tramite il ProofSnap Trust Verifier o qualsiasi toolkit crittografico standard.

Perché ho costruito ProofSnap

Il 9 settembre 2025 la giudice Victoria Kolakowski della Superior Court of California, contea di Alameda, ha respinto in via definitiva il caso Mendones v. Cushman & Wakefield e ha imposto una sanzione di estinzione del giudizio dopo aver accertato che gli attori, che si difendevano da soli, avevano presentato video deepfake e immagini alterate. È uno dei primi casi documentati in cui un tribunale statunitense ha dovuto pronunciarsi direttamente su prove generate da IA. Quel caso non è all'origine di ProofSnap, lo stavo già costruendo, ma ha cristallizzato la tesi: nell'era dell'IA generativa, la provenienza è lo standard probatorio.

Ciò che ottimizzo come fondatore e ingegnere: ogni cattura porta la prova crittografica di essere esistita in un momento specifico, di non essere stata manipolata e di provenire da una fonte legittima. Ogni decisione tecnica, dalla scelta di Bitcoin per la marcatura temporale (e non di una blockchain privata che controllo io) al ricorso a Disig come QTSP europeo indipendente, fino alla pubblicazione del codice di verifica lato client, è progettata in modo che l'utente non debba mai fidarsi di ProofSnap. La matematica si verifica da sola.

«Una validazione temporale elettronica qualificata gode della presunzione di accuratezza della data e dell’ora che indica e di integrità dei dati ai quali tale data e ora sono associate.»
Regolamento (UE) n. 910/2014 (eIDAS), articolo 41, paragrafo 2

È per questa sola frase che ProofSnap fa emettere le proprie validazioni temporali qualificate a Disig a.s. invece di firmarle da sé: la presunzione si lega alla marca del prestatore qualificato, non al software che l’ha richiesta.

Riferimenti verificati e link esterni

Domande frequenti

Chi è Radim Motycka?

Radim Motycka è il fondatore e responsabile tecnico di ProofSnap, un'estensione per Chrome ed Edge che cattura prove digitali ammissibili in tribunale. È ingegnere blockchain con oltre 10 anni di esperienza nella progettazione di protocolli crittografici, specializzato in marche temporali qualificate eIDAS, OpenTimestamps, hash SHA-256, firme digitali RSA-4096 e content credentials C2PA.

Cos'è un Qualified Trust Service Provider (QTSP)?

Un QTSP è un'entità accreditata ai sensi del Regolamento (UE) n. 910/2014 (eIDAS) per rilasciare firme, sigilli e marche temporali elettroniche qualificate legalmente riconosciute in tutti i 27 Stati membri UE. ProofSnap integra Disig a.s., un prestatore di servizi fiduciari qualificato sulla EU Trusted List, per rilasciare marche qualificate su catture Enterprise.

Come funziona il timestamp blockchain per prove digitali?

Il timestamp blockchain consiste nel calcolare un hash SHA-256 di un file e ancorarlo a una blockchain pubblica (Bitcoin via OpenTimestamps in ProofSnap). Poiché la blockchain è immutabile e pubblicamente verificabile, chiunque può verificare che il file esistesse prima del blocco, senza fidarsi di ProofSnap.

Come posso rendere uno screenshot ammissibile in tribunale?

Ai sensi dell'Art. 2712 c.c. (IT), FRE 901 (US) o eIDAS Art. 41 (UE), uno screenshot ammissibile richiede: (1) un hash crittografico per l'integrità, (2) una marca temporale affidabile da un QTSP o blockchain pubblica, e (3) una catena di custodia documentata. ProofSnap automatizza tutti e tre.

Cos'è OpenTimestamps?

OpenTimestamps (OTS) è un protocollo gratuito e open-source sviluppato da Peter Todd che ancora un hash SHA-256 alla blockchain Bitcoin tramite aggregazione ad albero di Merkle. ProofSnap genera un file .ots per ogni pacchetto, verificabile tramite opentimestamps.org o qualsiasi nodo Bitcoin.

Che cos'è C2PA? ProofSnap lo supporta?

C2PA è uno standard aperto per content credentials firmati crittograficamente. Tra i membri figurano Google, Meta, OpenAI, Sony, Nikon, Adobe e oltre 6.000 membri. Il certificato di provenienza di ProofSnap segue i principi C2PA e aggiunge 8 controlli di integrità per il rilevamento deepfake.

Le prove ProofSnap sono valide fuori dall'UE?

Sì. Le prove rispettano gli standard in più giurisdizioni: FRE 901/902 (US), eIDAS Art. 41 (UE), Art. 2712 c.c. (IT), §371a ZPO (DE), Art. 1366 Code civil (FR) e criteri di common law nel Regno Unito, in Canada e in Australia.

Scopri che cosa cattura ProofSnap in 41 secondi

Un pacchetto probatorio con hash SHA-256, firma RSA-4096 e ancoraggio su Bitcoin. La prova di 7 giorni richiede una carta di credito.

Contatti e collegamenti