Porträtt av Radim Motycka, grundare och teknisk chef för ProofSnap

Radim Motycka

Grundare och teknisk chef för ProofSnap. Blockkedjeingenjör som bygger verktyg för att säkra digital bevisning.

eIDAS-tidsstämplar OpenTimestamps ISO/IEC 27037 C2PA

Radim Motycka är grundare och teknisk chef för ProofSnap, ett tillägg till Chrome och Edge som 2026 säkrar en webbsida som bevis med SHA-256-hash, signerat manifest och kvalificerad eIDAS-tidsstämpel. Hans specialområden är kryptografiska tidsstämplar, beviskedjor och identifiering av AI-genererat innehåll. Ett bevispaket rymmer 11, 12 eller 15 filer beroende på nivå.

Utgångspunkten för arbetet är en enkel iakttagelse: material på nätet försvinner snabbare än en tvist hinner gå framåt, och en skärmbild innehåller ingenting som någon kan kontrollera. Lösningen är inte en mer övertygande berättelse, utan material vars integritet vem som helst kan räkna om utan att behöva lita på den som säkrade det.

· Kontrollera ett bevispaket själv i Verifieringsverktyget

Bakgrund

Radim har arbetat i mer än tio år med kryptografiska protokoll och blockkedjesystem. ProofSnap uppstod ur ett praktiskt problem: den webbsida som en tvist vilar på är typiskt ändrad eller borttagen när den behövs, och en lös bildfil håller inte mot ett påstående om redigering.

ProofSnap säkrar hela sidan, dess källkod, den extraherade texten och det tekniska sammanhanget, beräknar en SHA-256-hash för varje fil, signerar manifestet och binder det till en tidsstämpel. Tidsstämpeln hämtas både från en publik blockkedja via protokollet OpenTimestamps och, vid behov, som en kvalificerad eIDAS-tidsstämpel. Varje steg skrivs in i en beviskedja vars struktur följer ISO/IEC 27037.

I Sverige knyter det direkt an till den fria bevisprövningen i rättegångsbalken 35 kap. 1 §: eftersom domstolen värderar bevisvärdet fritt och det inte finns några formkrav, är det enda den som säkrar materialet kan styra över hur väl materialet håller för granskning.

Kompetensområden

Kvalificerade tidsstämplar, eIDAS

Tidsstämplar enligt RFC 3161 från en kvalificerad tillhandahållare av betrodda tjänster, och långtidsvalidering av dem utan nätverksanslutning.

OpenTimestamps och Bitcoin

Förankring av hashar i en publik blockkedja med hjälp av ett Merkleträd, så att existensen kan kontrolleras utan tillit till någon tjänst.

Beviskedja, ISO/IEC 27037

En händelselogg skyddad av en hashkedja, där varje post bär föregående posts hash, så att en ändring i efterhand syns.

C2PA och identifiering av AI-innehåll

Läsning och signering av Content Credentials samt heuristik som redovisar vilka AI-indikationer som hittades i en bild.

Regeln som gör tidsstämpeln värd något

En kvalificerad tidsstämpel är den enda delen av ett bevispaket som bär en presumtion fastställd i lag. Ordalydelsen i den officiella svenska språkversionen av eIDAS-förordningen lyder:

”En kvalificerad elektronisk tidsstämpling ska omfattas av en presumtion om korrekthet hos det datum och den tid som den anger och integritet hos de uppgifter som datumet och tiden är kopplade till.”
Artikel 41.2 i förordning (EU) nr 910/2014 (eIDAS), officiell svensk språkversion på EUR-Lex.

I praktiken flyttar det bevisbördan: den part som bestrider tidpunkten måste visa att tidsstämpeln är felaktig. Sverige är EU-medlemsstat, så regeln gäller här utan nationellt genomförande. Tidigare artikel 41.3 om ömsesidigt erkännande upphävdes genom förordning (EU) 2024/1183, så en hänvisning till punkt 3 är föråldrad.

Vanliga frågor