ProofSnap 创始人兼首席工程师 Radim Motycka 的肖像

Radim Motycka

ProofSnap 创始人兼首席工程师

  • 区块链工程师
  • eIDAS 合格时间戳
  • 可提交法院的电子数据

· Disig a.s. 的资格可在 欧盟信任列表 中查询

Radim Motycka 是 ProofSnap 的创始人兼首席工程师。ProofSnap 是一款把网页固定成电子数据包的 Chrome 与 Edge 扩展。作为区块链工程师,他在产品中集成了由 Disig a.s. 签发的 eIDAS 合格时间戳、通过 OpenTimestamps 锚定到比特币的时间戳、SHA-256 哈希与 RSA-4096 数字签名。每次取证生成一个证据包,按套餐不同含 11、12 或 15 个文件。

关于 Radim Motycka

我是 ProofSnap 的创始人兼首席工程师。产品从 2026 年 1 月开始做,代码全部由我自己写。做这件事的原因很直接:一个 JPEG 文件如果没有哈希、没有可信的时间戳、没有保管链记录,伪造它几乎没有成本。生成式人工智能只是让这件事更容易了。

ProofSnap 的做法是生成一个证据包,按套餐不同含 11、12 或 15 个文件:SHA-256 密码学哈希(FIPS 180-4)、RSA-4096 数字签名通过 OpenTimestamps 锚定到比特币(Peter Todd 的协议)、可选的取证过程录像,以及一份含六项取证流程校验的来源证明。Enterprise 与 Company 套餐,以及使用有效 eIDAS 次数时,另加一枚由 Disig a.s. 签发的 eIDAS 合格时间戳;Disig 是列入欧盟信任列表的合格信任服务提供商

我对电子数据的看法很简单:来源决定证据的分量。一张无法用密码学证明来源和完整性的截图,今天已经撑不起诉讼或合规上的任何主张。这不是因为法律强制要求,而是因为伪造的门槛变了。当人工智能能生成与真实录像无法分辨的视频时,还站得住的证据,只剩下从固定的那一刻起就带着密码学保护和完整保管链的那一类。

专业领域

下面每一项都对应证据包中的一个具体文件。

  • 区块链时间戳

    集成 OpenTimestamps,锚定到比特币。对应文件:manifest.json.ots,可上传至 opentimestamps.org 核验

  • eIDAS 合格时间戳

    按 RFC 3161 对接 Disig a.s. 的时间戳服务。对应文件:manifest.json.tsreidas_validation.json

  • 密码学基础

    SHA-256(FIPS 180-4)与 RSA-4096 签名。对应文件:manifest.jsonmanifest.sigpublickey.pem,可用 openssl 核验

  • Chrome 与 Edge 扩展开发

    Manifest V3、service worker、content script、整页取证与 DOM 文本提取,针对 WhatsApp、Telegram、Discord、Slack、Messenger、Facebook、Airbnb、LinkedIn 与 Google Analytics 有专门的取证适配。对应的是 Chrome 网上应用店和 Edge Add-ons 上的公开扩展页面

  • 取证技术手段

    哈希值校验、可信时间戳与区块链固定,以及欧盟的合格电子时间戳。对应文件:chain_of_custody.jsonforensic_log.json

  • C2PA 与人工智能生成内容的迹象

    来源证明,含六项取证流程校验。对应文件:provenance_certificate.pdfc2pa.json

  • 证据保管链

    提取取证所需的元数据,并以任何改动都会暴露的方式打包。对应文件:verification/verify.sh,离线即可运行,或使用证据验证工具

ProofSnap 工作原理(技术概览)

每次取证,ProofSnap 依次执行以下步骤(区块链锚定、合格时间戳与录像取决于套餐与额度):

  1. 整页截图,并可对取证过程录像

  2. 提取 HTML、DOM 文本与元数据(网址、TLS 证书、浏览器信息、Cookie、localStorage)

  3. 为所有文件计算 SHA-256 哈希值

  4. 用 RSA-4096 对 manifest 文件签名(manifest.sig

  5. 通过 OpenTimestamps 把 manifest 的哈希锚定到比特币区块链

  6. 在 Enterprise 与 Company 套餐,或使用有效 eIDAS 额度时,附加一枚 Disig a.s. 签发的 eIDAS 合格时间戳

  7. 运行六项取证流程校验,并单独报告人工智能生成内容的迹象

  8. 连同公钥一起打包成 ZIP 文件

RSA-4096 密钥对在每次取证时重新生成,公钥随同一个 ZIP 一并交付。因此这枚签名能说明 manifest 是用与随附公钥配对的私钥签署的、签署之后没有被改动,但它不能证明签名者是谁。每次重新生成的密钥对不属于某一电子签名人专有,也不由其单独控制,因此不满足《中华人民共和国电子签名法》第十三条第(一)项与第(二)项的条件,不构成可靠的电子签名;该条第(三)(四)项关于改动可被发现的条件,则由 SHA-256 与签名本身满足。ProofSnap 也不是电子认证服务机构。

生成的证据包可以独立核验:哈希与签名这一层用 openssl 等通用工具即可;OpenTimestamps 与 eIDAS 的时间戳,分别用这两个协议自身的开源软件核验;整个包也可以直接上传到 ProofSnap 证据验证工具

我为什么做 ProofSnap

2025 年 9 月 9 日,美国加利福尼亚州阿拉米达县高等法院法官 Victoria Kolakowski 在 Mendones v. Cushman & Wakefield, Inc. 一案中认定原告提交的视频由人工智能生成、图片经过编辑,据此驳回起诉,并作出终结案件的制裁。这是美国法院就人工智能生成的证据作出认定的最早案例之一。这个案子不是我做 ProofSnap 的起点,产品在此之前就已经在做了,但它把我一直以来的判断讲明白了:在生成式人工智能的时代,先看来源,再谈证据。

作为创始人和工程师,我的目标只有一个:让每一次取证都自带密码学证明,证明这份内容在某个时点存在过,此后没有被改动。从选择比特币做时间戳锚定(而不是我自己控制的私链),到与列入欧盟信任列表的独立合格信任服务提供商 Disig 合作,再到把客户端验证代码开源,每一个技术选择都指向同一件事:用户不必相信 ProofSnap,证明本身建立在密码学之上。

“A qualified electronic time stamp shall enjoy the presumption of the accuracy of the date and the time it indicates and the integrity of the data to which the date and time are bound.”
法规 (EU) 910/2014(eIDAS)第 41 条第 2 款,现行合并版英文本。中文大意:合格电子时间戳就其所标示的日期与时间的准确性,以及所绑定数据的完整性,享有法律推定。

正因为这一条,ProofSnap 自己不签发合格时间戳,而是把时间戳请求转给 Disig a.s.:推定附着于合格信任服务提供商签发的时间戳,而不是附着于提出请求的软件。这项推定只涉及时点准确性与绑定数据的完整性,它不改变其他争点的举证责任,也不决定法院是否采信。中国不是欧盟成员国,因此这项推定在中国法院不因欧盟法而当然发生,合格时间戳在这里的作用是对取证时点与文件完整性的一项独立技术佐证。

ProofSnap、公证与第三方存证

中国的律师看到这类工具,第一个问题通常是它和公证处的保全证据公证、第三方存证平台是什么关系。三者解决的不是同一个问题。

方式 解决的问题 时间与前提
网页保全证据公证 由公证员在场记录取证过程并出具公证书;经公证的事实,法院原则上应作为认定事实的根据,除非有相反证据足以推翻 需预约、到场、付费,页面可能在此之前被删除
第三方存证平台 由平台居中固定并出具存证证书 通常需要注册,并把内容提交给平台
ProofSnap 在发现的当下即在本地生成截图、哈希值与保管链,并提交时间戳;哈希值与签名可以用通用工具独立核验 装上扩展即可,不需要预约,也不需要把证据交给第三方保管

ProofSnap 不是公证机构,也不是中国法律意义上的电子取证存证平台,它不能替代公证书。合理的用法是先后配合,而不是二选一:发现侵权的当下先用 ProofSnap 把页面固定住,拿到带哈希与时间戳的证据包,之后再根据案件标的决定是否补办公证。这样即使对方在您联系公证处的这几天里删掉了页面,证据也已经在手上,而且带着一份可以独立核验的时点记录。

《最高人民法院关于互联网法院审理案件若干问题的规定》(法释〔2018〕16号)第十一条第二款规定,当事人提交的电子数据,通过电子签名、可信时间戳、哈希值校验、区块链等证据收集、固定和防篡改的技术手段或者通过电子取证存证平台认证,能够证明其真实性的,互联网法院应当确认。这一条约束的是互联网法院,指向的是电子数据的真实性认定,是否采信仍由受理法院个案判断。ProofSnap 提供的正是这一条列举的几类技术手段。

参考资料与外部链接

常见问题

Radim Motycka 是谁?

Radim Motycka 是 ProofSnap 的创始人兼首席工程师。ProofSnap 是一款 Chrome 与 Edge 扩展,把网页固定成可提交法院的电子数据包。他是区块链工程师,专业方向包括 eIDAS 合格时间戳、OpenTimestamps、SHA-256 哈希、RSA-4096 数字签名与 C2PA content credentials。

什么是合格信任服务提供商(QTSP)?

合格信任服务提供商是列入欧盟信任列表、依据 eIDAS 法规有权签发合格电子签名、电子印章与合格电子时间戳的机构。ProofSnap 使用的合格时间戳由列入欧盟信任列表的 Disig a.s. 签发,适用于 Enterprise 与 Company 套餐,以及使用有效 eIDAS 次数时。

区块链时间戳在电子数据取证中工作原理?

区块链时间戳先计算文件的 SHA-256 哈希,再把哈希锚定到公链上。ProofSnap 通过 OpenTimestamps 锚定到比特币。区块链公开可查且不可回改,因此任何一方都能自行核验该文件在某个区块之前已经存在,不必依赖 ProofSnap。锚定请求在取证时提交,等比特币网络确认后才能完成核验。

怎样让网页截图的真实性站得住?

一张普通截图本身不说明生成时间、来源与是否被改动,因此常被对方以真实性存疑为由质疑。《最高人民法院关于互联网法院审理案件若干问题的规定》(法释〔2018〕16号)第十一条第二款规定,当事人提交的电子数据,通过电子签名、可信时间戳、哈希值校验、区块链等证据收集、固定和防篡改的技术手段或者通过电子取证存证平台认证,能够证明其真实性的,互联网法院应当确认。该条款约束的是互联网法院,是否采信仍由法院个案判断。ProofSnap 在三个环节补齐这些技术手段:SHA-256 哈希保证完整性、可核验的时间戳固定时点、完整记录的保管链说明取证过程。

什么是 OpenTimestamps?

OpenTimestamps(OTS)是 Peter Todd 开发的开源时间戳协议,把大量 SHA-256 哈希聚合成 Merkle 树后锚定到比特币区块链。除 Essential 之外的套餐,ProofSnap 会为每个证据包生成 manifest.json.ots 文件,可以在 opentimestamps.org 上核验,也可以用 OpenTimestamps 客户端连接比特币全节点自行核验。

什么是 C2PA,ProofSnap 支持吗?

支持。C2PA 是内容凭证的开放标准,由 Adobe、Microsoft、Intel、BBC 等机构组成的联盟制定,Google、Meta、OpenAI 与 Sony 后续加入指导委员会。ProofSnap 的来源证明基于 C2PA 原则,另含六项针对取证流程的校验,并单独报告人工智能生成内容的迹象。它不是深度伪造检测工具。

ProofSnap 的电子数据能在中国以外使用吗?

可以。证据包建立在开放标准之上,任何人在任何地方都能独立核验,不必依赖 ProofSnap。证据包可以提交法院,在中国按中国的证据规则审查,在其他法域按当地程序法审查。是否采信始终由受理法院决定。

亲自试一次,看看证据包里有什么

每个证据包都带 SHA-256 哈希值、RSA-4096 签名和比特币锚定。7 天试用,开始时需要信用卡。

联系方式与链接