ProofSnap 創辦人暨首席工程師 Radim Motycka 的照片

Radim Motycka

ProofSnap 創辦人暨首席工程師

  • 區塊鏈工程師
  • eIDAS 合格時間戳記
  • 可提交法院的電子資料

· Disig a.s. 的資格可在 歐盟信任清單 中查詢

Radim Motycka 是 ProofSnap 的創辦人暨首席工程師。ProofSnap 是一款把網頁固定成電子資料包的 Chrome 與 Edge 擴充功能。他是區塊鏈工程師,在產品中整合了由 Disig a.s. 簽發的 eIDAS 合格時間戳記、透過 OpenTimestamps 錨定到比特幣的時間戳記、SHA-256 雜湊與 RSA-4096 數位簽章。每次取證生成一個證據包,依方案不同,含 11、12 或 15 個檔案。在台灣,網頁畫面與電子紀錄屬於準文書,提出的一方必須證明其內容與原件相符,這正是這些技術要回答的問題。

關於 Radim Motycka

我是 ProofSnap 的創辦人暨首席工程師。產品自 2026 年 1 月起開發,程式碼全部由我親自撰寫。做這件事的原因很直接:一個 JPEG 檔案如果沒有雜湊、沒有可信的時間戳記、沒有保管鏈記錄,偽造它幾乎沒有成本。生成式人工智慧只是讓這件事更容易了。

ProofSnap 的做法是生成一個證據包,依方案不同,含 11、12 或 15 個檔案:SHA-256 密碼學雜湊(FIPS 180-4)、RSA-4096 數位簽章透過 OpenTimestamps 錨定到比特幣(Peter Todd 的協定)、可選的取證過程錄影,以及一份含六項取證流程驗證的來源證明。Enterprise 與 Company 方案,以及使用有效 eIDAS 點數時,另加一枚由 Disig a.s. 簽發的 eIDAS 合格時間戳記;Disig 是列入歐盟信任清單的合格信任服務提供者

我對電子資料的看法很簡單:來源決定證據的分量。一張無法用密碼學證明來源和完整性的截圖,今天已經撐不起訴訟或合規上的任何主張。這不是因為法律強制要求,而是因為偽造的門檻變了。當人工智慧能生成與真實錄影無法分辨的影片時,還站得住的證據,只剩下從固定的那一刻起就帶著密碼學保護和完整保管鏈的那一類。

專業領域

下面每一項都對應證據包中的一個具體檔案。

  • 區塊鏈時間戳記

    整合 OpenTimestamps,錨定到比特幣。對應檔案:manifest.json.ots,可上傳至 opentimestamps.org 驗證

  • eIDAS 合格時間戳記

    依 RFC 3161 串接 Disig a.s. 的時間戳記服務。對應檔案:manifest.json.tsreidas_validation.json

  • 密碼學基礎

    SHA-256(FIPS 180-4)與 RSA-4096 簽名。對應檔案:manifest.jsonmanifest.sigpublickey.pem,可用 openssl 驗證

  • Chrome 與 Edge 擴充功能開發

    Manifest V3、service worker、content script、整頁取證與 DOM 文字提取,針對 WhatsApp、Telegram、Discord、Slack、Messenger、Facebook、Airbnb、LinkedIn 與 Google Analytics 有專門的取證流程支援。對應的公開頁面:Chrome 線上應用程式商店與 Edge Add-ons 上的擴充功能頁面

  • 取證技術方法

    雜湊值驗證、可信時間戳記與區塊鏈固定,以及歐盟的合格電子時間戳記。對應檔案:chain_of_custody.jsonforensic_log.json

  • C2PA 與人工智慧生成內容的跡象

    來源證明,含六項取證流程驗證。對應檔案:provenance_certificate.pdfc2pa.json

  • 證據保管鏈

    擷取取證所需的中繼資料,並以可驗證是否遭竄改的方式打包。對應檔案:verification/verify.sh,離線即可執行,或使用證據驗證工具

ProofSnap 運作原理(技術概覽)

每次取證,ProofSnap 依序執行以下步驟(區塊鏈錨定、合格時間戳記與錄影取決於方案與點數):

  1. 整頁截圖,並可對取證過程錄影

  2. 擷取 HTML、DOM 文字與中繼資料(網址、TLS 憑證、瀏覽器資訊、Cookie、localStorage)

  3. 為所有檔案計算 SHA-256 雜湊值

  4. 用 RSA-4096 對 manifest 檔案簽名(manifest.sig

  5. 透過 OpenTimestamps 把 manifest 的雜湊錨定到比特幣區塊鏈

  6. 在 Enterprise 與 Company 方案,或使用有效 eIDAS 點數時,附加一枚 Disig a.s. 簽發的 eIDAS 合格時間戳記

  7. 執行六項取證流程驗證,並單獨報告人工智慧生成內容的跡象

  8. 連同公鑰一起打包成 ZIP 檔案

RSA-4096 金鑰對在每次取證時重新生成,公鑰隨同一個 ZIP 一併交付。因此這枚簽名能說明 manifest 是用與隨附公鑰配對的私鑰簽署的、簽署之後沒有被改動,但它不能證明簽名者是誰。金鑰對在每次取證時重新產生,不屬於任何一位可辨識的簽署人,也不由其單獨保管,因此它證明的是「這份 manifest 自簽署之後沒有被更動」,而不是「由誰簽的」。ProofSnap 不是《電子簽章法》下的憑證機構,也不簽發憑證。

生成的證據包可以獨立驗證:雜湊與簽名這一層用 openssl 等通用工具即可;OpenTimestamps 與 eIDAS 的時間戳記,分別用這兩個協定自身的開放原始碼軟體驗證;整個包也可以直接上傳到 ProofSnap 證據驗證工具

我為什麼做 ProofSnap

2025 年 9 月 9 日,美國加利福尼亞州阿拉米達縣高等法院法官 Victoria Kolakowski 在 Mendones v. Cushman & Wakefield, Inc. 一案中認定原告提交的影片由人工智慧生成、圖片經過編輯,據此駁回起訴,並施以終結訴訟的制裁。這是美國法院就人工智慧生成證據所作認定的最早案例之一。這個案子不是我做 ProofSnap 的起點,產品在此之前就已經在做了,但它印證了我長期以來的判斷:在生成式人工智慧的時代,先看來源,再談證據。

身為創辦人與工程師,我的目標只有一個:讓每一次取證都本身就附有密碼學證明,證明這份內容在某個時點存在過,此後沒有被改動。從選擇比特幣做時間戳記錨定(而不是我自己控制的私鏈),到與列入歐盟信任清單的獨立合格信任服務提供者 Disig 合作,再到把用戶端驗證程式碼開放原始碼,每一個技術選擇都指向同一件事:使用者不必相信 ProofSnap,證明本身建立在密碼學之上。

“A qualified electronic time stamp shall enjoy the presumption of the accuracy of the date and the time it indicates and the integrity of the data to which the date and time are bound.”
規則 (EU) 910/2014(eIDAS)第 41 條第 2 項,現行合併版本英文版。中文大意:合格電子時間戳記就其所標示的日期與時間的準確性,以及所連結資料的完整性,享有法律推定。

正因為這一條,ProofSnap 自己不簽發合格時間戳記,而是把時間戳記請求轉給 Disig a.s.:推定的對象是合格信任服務提供者簽發的時間戳記,而不是的對象是提出請求的軟體。這項推定只涉及時點準確性與所連結資料的完整性,它不改變其他爭點的舉證責任,也不決定法院是否採信。台灣不是歐盟成員國,因此這項推定在台灣法院並不因歐盟法而當然適用,合格時間戳記在這裡的作用是對取證時點與檔案完整性的一項獨立技術佐證。

ProofSnap、公證與第三方存證

台灣的律師看到這類工具,第一個問題通常是它和民間公證人的「特定網頁事實之公證」是什麼關係。三者解決的不是同一個問題。

方式 解決的問題 時間與前提
特定網頁事實之公證 由公證人在場記錄取證過程並出具公證書;公證書視為公文書,並推定為真正 需預約、到場、付費,頁面可能在此之前被刪除
第三方存證服務 由業者作為第三方固定內容並出具存證證明 通常需要註冊,並把內容提交給平台
ProofSnap 在發現的當下即在本機產生截圖、雜湊值與保管鏈,並提交時間戳記;雜湊值與簽名可以用通用工具獨立驗證 裝上擴充功能即可,不需要預約,也不需要把證據交給第三方保管

ProofSnap 不是公證人,也不辦理公證,它不能替代公證書。合理的用法是先後配合,而不是二選一:發現侵權的當下先用 ProofSnap 把頁面固定住,拿到帶雜湊與時間戳記的證據包,之後再根據案件標的決定是否補辦公證。這樣即使對方在你預約公證的這幾天裡刪掉了頁面,證據也已經在手上,而且帶著一份可以獨立驗證的時點記錄。

民事訴訟法第 363 條第 2 項規定,文書或物件須以科技設備始能呈現其內容,或提出原件有事實上之困難者,得僅提出呈現其內容之書面並證明其內容與原件相符。公證書視為公文書,並推定為真正;ProofSnap 走的是另一條路,用雜湊值、數位簽章與時間戳記讓「與原件相符」這件事可以被任何人重新驗算。兩者不衝突,是否採信仍由受理法院個案判斷。

參考資料與外部連結

常見問題

Radim Motycka 是誰?

Radim Motycka 是 ProofSnap 的創辦人暨首席工程師。ProofSnap 是一款 Chrome 與 Edge 擴充功能,把網頁固定成可提交法院的電子資料包。他是區塊鏈工程師,專業方向包括 eIDAS 合格時間戳記、OpenTimestamps、SHA-256 雜湊、RSA-4096 數位簽章與 C2PA 內容憑證。

什麼是合格信任服務提供者(QTSP)?

合格信任服務提供者是列入歐盟信任清單、依據 eIDAS 法規有權簽發合格電子簽名、電子印章與合格電子時間戳記的機構。ProofSnap 使用的合格時間戳記由列入歐盟信任清單的 Disig a.s. 簽發,適用於 Enterprise 與 Company 方案,以及使用有效 eIDAS 點數時。

區塊鏈時間戳記在電子資料取證中如何運作?

區塊鏈時間戳記先計算檔案的 SHA-256 雜湊,再把雜湊錨定到公開區塊鏈上。ProofSnap 透過 OpenTimestamps 錨定到比特幣。區塊鏈公開可查且無法竄改,因此任何一方都能自行驗證該檔案在某個區塊之前已經存在,不必依賴 ProofSnap。錨定請求在取證時提交,等比特幣網路確認後才能完成驗證。

怎樣讓網頁截圖的真實性站得住?

一張普通截圖本身不說明生成時間、來源與是否被改動,因此常被對方以真實性存疑為由質疑。在台灣,網頁畫面與電子紀錄屬於準文書(民事訴訟法第 363 條第 1 項);同條第 2 項規定,文書或前項物件,須以科技設備始能呈現其內容或提出原件有事實上之困難者,得僅提出呈現其內容之書面並證明其內容與原件相符。難處就在「證明其內容與原件相符」。ProofSnap 在三個環節補上這一點:SHA-256 雜湊值保證完整性、可驗證的時間戳記固定時點、完整記錄的保管鏈說明取證過程;證明力仍由法院依個案判斷。

什麼是 OpenTimestamps?

OpenTimestamps(OTS)是 Peter Todd 開發的開放原始碼時間戳記協定,把大量 SHA-256 雜湊聚合成 Merkle 樹後錨定到比特幣區塊鏈。除 Essential 之外的方案,ProofSnap 會為每個證據包生成 manifest.json.ots 檔案(Essential 以付費點數取證時同樣會生成),可以在 opentimestamps.org 上驗證,也可以用 OpenTimestamps 用戶端連線比特幣全節點自行驗證。

什麼是 C2PA,ProofSnap 支援嗎?

支援。C2PA 是內容憑證的開放標準,由 Adobe、Microsoft、Intel、BBC 等機構組成的聯盟制定,Google、Meta、OpenAI 與 Sony 後續加入指導委員會。ProofSnap 的來源證明書基於 C2PA 原則,另含六項針對取證流程的驗證,並單獨報告人工智慧生成內容的跡象。它不是深度偽造偵測工具。

ProofSnap 的證據包能在台灣以外使用嗎?

可以。證據包建立在開放標準之上,任何人在任何地方都能獨立驗證,不必依賴 ProofSnap。證據包可以提交法院,在台灣依民事訴訟法的證據規定審查,在其他法域依當地程序法審查。是否採信始終由受理法院決定。

親自試一次,看看證據包裡有什麼

每個證據包都帶 SHA-256 雜湊值、RSA-4096 數位簽章與比特幣錨定。7 天試用,開始時需要信用卡。

聯絡方式與連結