ProofSnap 창업자 겸 리드 엔지니어 Radim Motycka의 사진

Radim Motycka

ProofSnap 창업자 겸 리드 엔지니어

  • 블록체인 엔지니어
  • eIDAS 적격 타임스탬프
  • 웹페이지 증거 보전
  • OpenTimestamps
  • C2PA

· Disig a.s.의 자격은 EU 신뢰 목록에서 확인할 수 있습니다

Radim Motycka는 ProofSnap의 창업자 겸 리드 엔지니어입니다. ProofSnap은 웹페이지를 법정에서 통하는 디지털 증거로 보전하는 Chrome, Edge 확장 프로그램입니다. 그는 블록체인 엔지니어이며, Disig a.s.가 발급하는 eIDAS 적격 타임스탬프, OpenTimestamps를 통한 Bitcoin 앵커링, SHA-256 해시, RSA-4096 디지털 서명을 제품 안에 직접 구현했습니다. 캡처 한 번마다 플랜에 따라 11개, 12개 또는 15개의 파일로 이루어진 증거 패키지가 만들어집니다. 한국 민사소송에서 스크린샷은 민사소송법 제374조에 따라 문서가 아닌 증거로 조사되고, 제출하는 쪽이 원본성과 동일성을 입증해야 합니다. ProofSnap이 만드는 것이 바로 그 입증에 쓰이는 자료입니다.

작성: Radim Motycka (ProofSnap 창업자 겸 리드 엔지니어) /

Radim Motycka 소개

저는 ProofSnap의 창업자 겸 리드 엔지니어입니다. 제품은 2025년 8월부터 개발했고, 코드는 제가 직접 썼습니다. 이유는 단순합니다. 해시도, 신뢰할 수 있는 시점 기록도, 보관 연속성도 없는 JPEG 한 장은 사실상 비용 없이 위조할 수 있습니다. 생성형 AI는 그 일을 더 쉽게 만들었을 뿐입니다.

ProofSnap은 증거 패키지를 만들어 이 문제를 다룹니다. 플랜에 따라 11개, 12개 또는 15개의 파일이 들어가며, SHA-256 암호학적 해시(FIPS 180-4), RSA-4096 디지털 서명, OpenTimestamps를 통한 Bitcoin 앵커링(Peter Todd의 프로토콜), 선택 사항인 캡처 과정 녹화, 그리고 캡처 과정에 대한 여섯 가지 검증을 담은 출처 증명서가 포함됩니다. Enterprise 및 Company 플랜을 쓰거나 유효한 eIDAS 크레딧이 있을 때는 Disig a.s.가 발급하는 eIDAS 적격 타임스탬프가 더해집니다. Disig는 EU 신뢰 목록에 등재된 적격 신뢰서비스 제공자입니다.

디지털 증거에 대한 제 생각은 간단합니다. 출처가 증거의 증명력을 좌우한다는 것입니다. 출처와 무결성을 암호학적으로 증명할 수 없는 스크린샷은 오늘날 소송에서도, 컴플라이언스에서도 더는 주장을 지탱하지 못합니다. 법이 그렇게 강제해서가 아니라, 위조가 그만큼 쉬워졌기 때문입니다. AI가 실제 영상과 구분되지 않는 동영상을 만들어 내는 시점에 남는 증거는, 고정된 그 순간부터 암호학적 보호와 끊기지 않는 보관 연속성을 스스로 지니고 있는 것뿐입니다.

전문 분야

아래 항목은 각각 증거 패키지 안의 구체적인 파일과 짝을 이룹니다.

  • 블록체인 타임스탬프

    OpenTimestamps 연동, Bitcoin 앵커링. 대응 파일: manifest.json.ots, opentimestamps.org에 올려 검증

  • eIDAS 적격 타임스탬프

    RFC 3161에 따른 Disig a.s. 타임스탬프 서비스 연동. 대응 파일: manifest.json.tsreidas_validation.json

  • 암호학 기본 요소

    SHA-256(FIPS 180-4)과 RSA-4096 서명. 대응 파일: manifest.json, manifest.sig, publickey.pem, openssl로 검증 가능

  • Chrome 및 Edge 확장 프로그램 개발

    Manifest V3, 서비스 워커, 콘텐츠 스크립트, 전체 페이지 캡처와 DOM 텍스트 추출. WhatsApp, Telegram, Discord, Slack, Messenger, Facebook, Airbnb, LinkedIn, Google Analytics에는 전용 캡처 경로가 있습니다

  • 포렌식 방법론

    해시 검증, 신뢰할 수 있는 타임스탬프와 블록체인 고정, EU 적격 전자 타임스탬프. 대응 파일: chain_of_custody.jsonforensic_log.json

  • C2PA와 AI 생성 흔적

    캡처 과정에 대한 여섯 가지 검증을 담은 출처 증명서. 대응 파일: provenance_certificate.pdfc2pa.json

  • 보관 연속성

    포렌식 메타데이터를 추출해 위변조 여부를 확인할 수 있는 형태로 포장합니다. 대응 파일: verification/verify.sh, 오프라인에서 실행하거나 증거 검증 도구를 사용

  • 여러 법역의 증거 규정

    한국과 EU의 전자증거·타임스탬프 규정

ProofSnap 작동 원리 (기술 개요)

캡처할 때마다 ProofSnap은 아래 순서를 그대로 밟습니다. 블록체인 앵커링, 적격 타임스탬프, 화면 녹화는 플랜과 크레딧에 따라 달라집니다.

  1. 전체 페이지 스크린샷과 선택 사항인 캡처 과정 녹화

  2. HTML, DOM 텍스트, 메타데이터 추출 (URL, TLS 인증서, 브라우저 정보, 쿠키, localStorage)

  3. 모든 파일의 SHA-256 해시 계산

  4. RSA-4096 키로 매니페스트 파일에 서명 (manifest.sig)

  5. OpenTimestamps를 통해 manifest 해시를 Bitcoin 블록체인에 앵커링

  6. Enterprise 및 Company 플랜과 유효한 eIDAS 크레딧 사용 시, Disig a.s.가 발급한 eIDAS 적격 타임스탬프 추가

  7. 캡처 과정에 대한 여섯 가지 검증을 실행하고, AI 생성 흔적은 별도로 보고

  8. 공개키를 함께 넣어 ZIP 파일로 포장

RSA-4096 키 쌍은 캡처할 때마다 새로 생성되고, 공개키는 같은 ZIP 안에 함께 들어갑니다. 따라서 이 서명이 보여 주는 것은 manifest가 동봉된 공개키와 짝을 이루는 개인키로 서명되었고 그 뒤로 바뀌지 않았다는 사실이며, 누가 서명했는지는 증명하지 않습니다. 키 쌍은 캡처마다 새로 만들어지므로 특정 서명자에게 귀속되지도, 그 사람이 단독으로 보관하지도 않습니다. 즉 이 서명이 말하는 것은 "이 매니페스트는 서명 이후 바뀌지 않았다"이지 누가 서명했는지가 아닙니다. ProofSnap은 인증서를 발급하는 인증기관이 아닙니다.

만들어진 증거 패키지는 독립적으로 검증할 수 있습니다. 해시와 서명 계층은 openssl 같은 범용 도구로, OpenTimestamps와 eIDAS 타임스탬프는 각 프로토콜의 오픈소스 소프트웨어로 확인하면 됩니다. 패키지 전체를 ProofSnap 증거 검증 도구에 그대로 올려도 됩니다.

한국 법에서의 위치

한국 민사소송에서 스크린샷과 웹페이지 저장물은 문서가 아니라 그 밖의 증거로 다루어집니다. 민사소송법 제374조는 도면, 사진, 녹음테이프, 비디오테이프, 컴퓨터용 자기디스크처럼 정보를 담기 위해 만들어진 문서가 아닌 물건의 증거조사에 관한 사항을 대법원규칙에 위임하고 있습니다. 그에 따른 대법원규칙은 컴퓨터에 기억된 정보를 출력한 문서로 제출할 수 있게 하면서, 법원이 명하거나 상대방이 요구한 때에는 입력한 사람과 일시, 출력한 사람과 일시를 밝히도록 합니다.

그래서 스크린샷은 제출할 수 있습니다. 문제는 그다음입니다. 상대방이 진정성을 다투면, 제출하는 쪽이 원본성과 동일성을 입증해야 합니다. 무엇을 언제 캡처했고 그 뒤로 한 바이트도 바뀌지 않았다는 것을 스스로 말해 주지 못하는 JPEG 한 장으로는 그 입증이 어렵습니다. ProofSnap은 그 재료를 캡처와 동시에 만들어 냅니다. SHA-256 해시가 파일의 무결성을, RSA-4096 서명이 서명 이후 변경되지 않았음을, OpenTimestamps의 Bitcoin 앵커링이 "그 시점 이전에 존재했다"는 사실을 각각 따로 보여 줍니다.

전자문서는 전자적 형태라는 이유만으로 법적 효력이 부인되지 않습니다. ProofSnap은 manifest 파일에 RSA-4096 디지털 서명을 적용하고 공개키를 패키지 안에 함께 넣어, 그 무결성을 누구나 다시 계산해 볼 수 있게 만듭니다. 다만 증거로 채택할지, 증명력을 어떻게 볼지는 언제나 사안을 맡은 법원이 판단합니다.

ProofSnap을 만든 이유

2025년 9월 9일, 미국 캘리포니아주 앨러미다 카운티 상급법원의 Victoria Kolakowski 판사는 Mendones v. Cushman & Wakefield, Inc. 사건에서 원고가 제출한 동영상이 AI로 생성되었고 이미지가 편집되었다고 인정해 소를 각하했습니다. 미국 법원이 AI 생성 증거를 정면으로 판단한 초기 사례 가운데 하나입니다. 이 사건이 ProofSnap의 출발점은 아닙니다. 제품은 그 전부터 만들고 있었습니다. 다만 이 사건은 제가 오래 붙들고 있던 판단을 분명히 해 주었습니다. 생성형 AI의 시대에는 출처를 먼저 보고 증거를 이야기해야 한다는 것입니다.

창업자이자 엔지니어로서 제 목표는 하나입니다. 모든 캡처가 그 자체로 암호학적 증명을 지니게 하는 것, 즉 이 내용이 어느 시점에 존재했고 그 뒤로 바뀌지 않았음을 스스로 보이게 하는 것입니다. 제가 직접 통제하는 프라이빗 체인 대신 Bitcoin을 타임스탬프 앵커로 고른 것, EU 신뢰 목록에 등재된 독립 적격 신뢰서비스 제공자 Disig와 일하는 것, 클라이언트 측 검증 코드를 공개한 것. 이러한 기술적 선택은 모두 한 가지 원칙에서 나왔습니다. 사용자가 ProofSnap을 믿을 필요가 없어야 한다는 것입니다.

“A qualified electronic time stamp shall enjoy the presumption of the accuracy of the date and the time it indicates and the integrity of the data to which the date and time are bound.”
EU 규정 910/2014(eIDAS) 제41조 제2항, 현행 통합본 영문. 우리말 요지: 적격 전자 타임스탬프는 그것이 표시하는 날짜와 시각의 정확성, 그리고 그 날짜와 시각에 연결된 데이터의 무결성에 관하여 추정을 받습니다.

이 조문 때문에 ProofSnap은 적격 타임스탬프를 스스로 발급하지 않고 타임스탬프 요청을 Disig a.s.에 넘깁니다. 추정이 붙는 대상은 적격 신뢰서비스 제공자가 발급한 타임스탬프이지, 요청을 보낸 소프트웨어가 아니기 때문입니다. 이 추정은 표시된 시점의 정확성과 결합된 데이터의 무결성에만 관한 것입니다. 그리고 이 추정은 EU와 EEA 안에서만 효력이 있으며, 한국에는 미치지 않습니다. 한국은 EU 회원국이 아니므로 이 추정이 EU 법을 근거로 한국 법원에 당연히 적용되지는 않습니다. 여기에서 적격 타임스탬프가 하는 일은 캡처 시점과 파일 무결성에 대한 독립적인 기술적 뒷받침입니다.

ProofSnap, 공증, 제3자 보존 서비스

한국 변호사가 이런 도구를 보면 대개 먼저 묻는 것은 공증인의 사실실험이나 제3자 보존 서비스와 어떤 관계인지입니다. 세 가지는 서로 다른 문제를 해결합니다.

방식 해결하는 문제 걸리는 시간과 조건
공증인의 인증 공증인이 직접 확인한 내용을 공정증서로 작성합니다 예약, 방문, 비용이 필요하고 그사이 페이지가 사라질 수 있습니다
제3자 보존 서비스 사업자가 제3자로서 콘텐츠를 고정하고 보존 증명을 발급합니다 대개 가입이 필요하고 콘텐츠를 플랫폼에 넘겨야 합니다
ProofSnap 발견한 자리에서 사용자 컴퓨터로 스크린샷, 해시, 보관 연속성을 만들고 타임스탬프를 요청합니다. 해시와 서명은 범용 도구로 누구나 다시 검증할 수 있습니다 확장 프로그램만 설치하면 되고, 예약도 제3자 보관도 필요 없습니다

ProofSnap은 공증인이 아니고 공증을 하지도 않으므로 공증 서류를 대체하지 않습니다. 합리적인 사용법은 둘 중 하나를 고르는 것이 아니라 순서를 정하는 것입니다. 문제를 발견한 순간 ProofSnap으로 페이지를 먼저 고정해 해시와 타임스탬프가 붙은 증거 패키지를 확보하고, 그다음에 사안의 크기를 보고 공증을 덧붙일지 정하면 됩니다. 그러면 공증을 예약해 둔 며칠 사이에 상대가 페이지를 지워도 증거는 이미 확보되어 있고, 독립적으로 검증할 수 있는 시점 기록까지 함께 남습니다.

참고 자료와 외부 링크

자주 묻는 질문

Radim Motycka는 누구인가요?

Radim Motycka는 ProofSnap의 창업자 겸 리드 엔지니어입니다. ProofSnap은 웹페이지를 법정에서 통하는 디지털 증거로 보전하는 Chrome, Edge 확장 프로그램입니다. 그는 블록체인 엔지니어이며 eIDAS 적격 타임스탬프, OpenTimestamps, SHA-256 해시, RSA-4096 디지털 서명, C2PA 콘텐츠 자격 증명을 전문 분야로 삼고 있습니다. 개발은 2025년 8월에 시작했고 코드는 직접 작성했습니다.

적격 신뢰서비스 제공자(QTSP)란 무엇인가요?

적격 신뢰서비스 제공자는 EU 신뢰 목록에 등재되어 EU 규정 910/2014에 따라 적격 전자서명, 전자인장, 적격 전자 타임스탬프를 발급할 수 있는 사업자입니다. ProofSnap이 사용하는 적격 타임스탬프는 EU 신뢰 목록에 등재된 적격 신뢰서비스 제공자 Disig a.s.가 발급하며, Enterprise 및 Company 플랜을 쓰거나 유효한 eIDAS 크레딧이 있을 때 적용됩니다.

블록체인 타임스탬프는 어떻게 작동하나요?

블록체인 타임스탬프는 먼저 파일의 SHA-256 해시를 계산한 뒤 그 해시를 공개 블록체인에 앵커링합니다. ProofSnap은 OpenTimestamps를 통해 Bitcoin에 앵커링합니다. 블록체인은 누구나 조회할 수 있고 기록을 사후에 수정할 수 없기 때문에, 상대방은 ProofSnap을 신뢰하지 않고도 해당 파일이 특정 블록 이전에 이미 존재했다는 사실을 스스로 확인할 수 있습니다. 앵커링 요청은 캡처 시점에 제출되고, Bitcoin 네트워크의 확인이 끝난 뒤에 검증이 완료됩니다.

스크린샷의 진정성을 어떻게 뒷받침하나요?

평범한 스크린샷은 생성 시점과 출처, 이후 변경 여부를 확인할 방법이 없습니다. 한국 민사소송에서 스크린샷은 민사소송법 제374조에 따라 문서가 아닌 증거로 다루어지고, 그 조사 방법은 대법원규칙에 위임되어 있으며, 제출하는 쪽이 원본성과 동일성을 입증해야 합니다. ProofSnap은 이 부분을 세 가지 방식으로 보완합니다. SHA-256 해시가 무결성을, 검증 가능한 타임스탬프가 시점을, 기록된 보관 연속성이 캡처 과정을 각각 뒷받침합니다. 증명력은 여전히 법원이 사안별로 판단합니다.

OpenTimestamps란 무엇인가요?

OpenTimestamps(OTS)는 Peter Todd가 만든 오픈소스 타임스탬프 프로토콜로, 다수의 SHA-256 해시를 머클 트리로 묶어 Bitcoin 블록체인에 앵커링합니다. Essential을 제외한 모든 플랜에서 ProofSnap은 증거 패키지마다 manifest.json.ots 파일을 생성하며, Essential에서는 eIDAS SnapPack 또는 Video SnapPack 크레딧으로 결제한 캡처에만 함께 생성됩니다. 이 파일은 opentimestamps.org에서 검증하거나 OpenTimestamps 클라이언트로 Bitcoin 노드에 직접 조회하여 검증할 수 있습니다.

C2PA란 무엇이고 ProofSnap은 지원하나요?

지원합니다. C2PA는 콘텐츠 자격 증명에 관한 공개 표준입니다. ProofSnap의 출처 증명서는 C2PA 원칙을 따르며, 캡처 과정에 대한 여섯 가지 검증을 담고 있고 AI 생성 흔적은 별도로 보고합니다. 딥페이크 탐지 도구는 아닙니다.

ProofSnap 증거 패키지를 한국 밖에서도 쓸 수 있나요?

쓸 수 있습니다. 증거 패키지는 공개 표준 위에 만들어져 있어 누구나 어디에서나 ProofSnap에 의존하지 않고 독립적으로 검증할 수 있습니다. 한국에서는 민사소송법의 증거 규정에 따라, 다른 법역에서는 그곳의 절차법에 따라 조사됩니다. 채택 여부는 언제나 해당 법원이 판단합니다.

직접 한번 해 보세요

증거 패키지마다 SHA-256 해시와 RSA-4096 디지털 서명이 들어가고, Essential을 제외한 플랜에서는 Bitcoin 앵커링이 더해집니다. 7일 무료 체험을 시작하려면 신용카드가 필요합니다.

작성한 글

연락처와 링크

ProofSnap 사용해 보기