OSINT, företagssäkerhet, due diligence, försäkringsutredningar, dokumentation av mänskliga rättigheter
Inlägget är borta om en timme. Ditt bevispaket prövas om ett år.
Säkra fyndet i sin helhet innan du tar kontakt. ProofSnap sparar 2026 en webbsida på 41 sekunder och samlar in Berkeleyprotokollets miniminivå: adressen, HTML-källkoden och en bild av hela sidan, plus SHA-256-hash och beviskedja. Sverige är EU-medlemsstat, så eIDAS-presumtionen i artikel 41.2 gäller fullt ut.
En skärmbild bevisar bara att du har en bildfil. När materialet ett år senare landar i ett mål, i en anmälan till en myndighet eller i en intern rapport handlar diskussionen inte om innehållet, utan om var filen kommer ifrån och om den har ändrats. Den frågan skulle besvaras redan i fångstögonblicket.
ProofSnaps sidopanel i utredarens webbläsare.
Eller så gör vi det åt dig
Du skickar en länk eller filerna. Vi skickar tillbaka det förseglade paketet.
För uppdraget där kunden inte har installerat något, där inköpsprocessen inte hinner med, eller där fyndet måste säkras i dag. Du skickar en offentlig URL eller de filer du redan har, vi kör samma forensiska pipeline och returnerar det förseglade, tidsstämplade ZIP-arkivet plus en separat FRE 902(13)/(14)-förklaring ifylld med varje teknisk uppgift om fångsten. Eftersom vi utför fångsten står utredaren utanför autentiseringskedjan.
En chattexport är den fil appen ger dig när du trycker Exportera chatt. Vi återger den som en radnumrerad utskrift, hashar varje fil och tidsstämplar resultatet, så att motparten inte kan hävda att meddelandena har redigerats.
Flera URL:er i samma ärende: Bevispaket, upp till 5 URL:er för $149 (ca 1 430 kr). En video med sina kommentarer och sitt kanalsammanhang: YouTube-video som bevis, från $44,99 (ca 430 kr). Fullständig jämförelse och vanliga frågor.
Betalningen går via Stripe. Efter köpet skickar du URL:en eller filerna till oss och paketet levereras enligt tiderna nedan.
Levereras inom 24 timmar (YouTube-fångster inom 2 arbetsdagar). Samma forensiska motor som tillägget, körd av oss. Kvalificerade eIDAS-tidsstämplar utfärdas av Disig a.s., kvalificerad tillhandahållare av betrodda tjänster på EU:s Trusted List enligt förordning (EU) nr 910/2014.
Osäker på vilken som passar? Beskriv situationen så tar vi fram upplägget →
Varje bevispaket kan kontrolleras gratis i Verifieringsverktyget.
Kort svar
Vad gör du med ett fynd de första minuterna?
Säkra hela sidan innan du kontaktar någon, innan du skickar en förfrågan om en kommentar, och innan ärendet blir synligt utåt. Ett SnapPack för $4,99 (ca 48 kr) ger 10 fångster.
FN:s Berkeleyprotokoll kallar tre element för miniminivån för att lägga fram bevis i domstol: sidans adress, HTML-källkoden och en bild av hela sidan. ProofSnap samlar in alla tre på 41 sekunder och lägger till det som en manuell skärmbild aldrig får med: metadata, en fångsttidpunkt synkroniserad mot externa tidsservrar, SHA-256-hash av varje enskild fil, en RSA-4096-signatur på manifestet, en Bitcoin-tidsstämpel via OpenTimestamps och en beviskedja enligt modellen i ISO/IEC 27037. Vem som helst kan kontrollera paketet utan ProofSnap, bland annat i Verifieringsverktyget.
Vem den här sidan är skriven för
Gemensamt för alla fyra grupper är att fyndet ska hålla för att prövas av någon som gärna vill riva ned det.
Privata utredare och utredningsbyråer
Din rapport läses av en jurist, en handläggare på ett försäkringsbolag eller en motpart som letar efter en svaghet. Ett bevispaket besvarar på förhand de tre frågor som annars kommer: när såg du det, var såg du det, och hur vet vi att filen inte har redigerats i efterhand. Läs också hur bevissäkring används i en konkret ärendetyp på sidan om.
OSINT-analytiker och öppna källor
Arbetet med öppna källor strandar sällan på att hitta materialet. Det strandar på att bevara det: det du hittar i dag kan vara redigerat eller raderat i morgon. Ett bevispaket löser uppgiften annorlunda än en arkivtjänst, eftersom paketet ligger kvar på din egen disk, inte skapar någon offentlig registrering av vilken adress du har tittat på, och själv innehåller verktygen för att kontrollera sin egen integritet.
Företagssäkerhet, compliance och due diligence
Leverantörskontroll, intern utredning, visselblåsarärende, tvist med en samarbetspartner. I samtliga fall ska materialet från nätet in i rapporten på ett sätt som ett halvår senare inte kan avfärdas med meningen att det bara är en redigerad bild. Beviskedjan besvarar revisorns fråga om vem som hämtade sidan, när, och i vilket skick.
Försäkringsutredningar och dokumentation av mänskliga rättigheter
Försäkringsutredaren ska dokumentera en påstådd skada som anmälaren själv har lagt ut på nätet, innan inlägget försvinner. Dokumentationsprojekt som samlar material till internationella mekanismer arbetar precis i den ram Berkeleyprotokollet är skrivet för. Här räknas reproducerbarhet mer än hastighet: varje senare mottagare ska kunna kontrollera materialet själv, utan att lita på insamlaren och utan att kontakta leverantören av verktyget.
Berkeleyprotokollet: vad det faktiskt kräver av insamlingen
Berkeleyprotokollet är den internationella måttstocken för insamling, analys och bevarande av digitalt material från öppna källor, när materialet ska användas i internationella brottmål samt i processer om mänskliga rättigheter och humanitär rätt. Den fullständiga titeln är Berkeley Protocol on Digital Open Source Investigations. A Practical Guide on the Effective Use of Digital Open Source Information in Investigating Violations of International Criminal, Human Rights and Humanitarian Law. Utgåvan är utgiven av FN på uppdrag av FN:s högkommissarie för mänskliga rättigheter (OHCHR) tillsammans med Human Rights Center vid University of California, Berkeley, School of Law (New York och Genève, 2022, dokumentsymbol HR/PUB/20/2, ISBN 978-92-1-154233-2).
”Whereas collecting all of the following information is considered a best practice, the first three items (uniform resource locator (URL), Hypertext Markup Language (HTML) source code and full-page capture) serve as a minimum standard for providing evidence in court.”
Inofficiell översättning: ”Även om det anses vara bästa praxis att samla in samtliga uppgifter nedan utgör de tre första elementen (uniform resource locator (URL), HTML-källkod och en bild av hela sidan) en miniminivå för att lägga fram bevis i domstol.”
Det andra kravet handlar inte om vad som samlas in, utan om att skydda det insamlade. Protokollet beskriver hashvärdets roll helt utan förbehåll och kräver att hashvärdet läggs till redan i insamlingsögonblicket, antingen manuellt av utredaren eller automatiskt av insamlingsverktyget.
”Hash value: hash values are a unique form of digital identification that confirm, through the use of cryptography, that the content collected is unique and has not been modified since the time of collection.”
Inofficiell översättning: ”Hashvärde: hashvärden är en entydig form av digital identifiering som med hjälp av kryptografi bekräftar att det insamlade innehållet är entydigt och inte har ändrats sedan insamlingstillfället.”
Det tredje kravet förklarar varför ett insamlingsverktyg överhuvudtaget ska hämta tiden någon annanstans än i datorn. Klockan i utredarens dator bevisar ingenting: den går för fort, den går för långsamt, och den kan ställas för hand. Protokollet kräver därför synkronisering mot en extern tidskälla.
”Investigators should make sure that the system clock is accurate, preferably by synchronizing it with a Network Time Protocol server.”
Inofficiell översättning: ”Utredare bör försäkra sig om att systemklockan är korrekt, helst genom att synkronisera den med en Network Time Protocol-server.”
Slutligen definierar protokollet beviskedjan på ett sätt som gör det tydligt varför en vanlig mapp med skärmbilder inte räcker: ”Chain of custody refers to the chronological documentation of the sequence of custodians of a piece of information or evidence, and documentation of the control, date and time, transfer, analysis and disposition of any such evidence” (punkt 167, sidan 61). I inofficiell översättning: beviskedjan är den kronologiska dokumentationen av ordningen mellan de personer som har haft en uppgift eller ett bevis i sin vård, samt dokumentation av kontrollen över, datumet och tidpunkten för, överlämnandet av, analysen av och det slutliga förfogandet över ett sådant bevis.
Punkt 155 fördelad på filerna i bevispaketet
Punkt 155 räknar upp åtta kategorier som bör registreras i insamlingsögonblicket. Nedan är varje kategori ställd mot den konkreta filen i ett ProofSnap-paket. Där verktyget inte täcker en kategori helt står det rakt ut: en utredare behöver mer veta var gränsen går än höra ett löfte.
-
1. Målsidens adresse (litra a)
Den fullständiga adressen hamnar i metadata.json, i rapporten evidence.pdf, i beviskedjan chain_of_custody.json och i manifestet. Adressen skrivs en gång i fångstögonblicket och skyddas därefter av hashen tillsammans med övriga filer, så adressen kan inte bytas ut i efterhand utan att signaturen bryts.
-
2. HTML-kildekode (litra b)
Filen page.html sparar sidans uppmärkning tillsammans med de inbäddade formatmallarna. Protokollet framhåller själv att källkoden innehåller långt mer än den synliga delen av webbplatsen, och att den bidrar till autentiseringen av det insamlade. Det är här inläggsidentifierare, tidsattribut och teknisk uppmärkning ligger, och inget av det finns på en bild.
-
3. Bild av hela sidan med datum och tidpunkt (led c)
Filen screenshot.jpeg görs genom att sidan rullas igenom och bilderna fogas samman, inte genom att en enda skärmbild fotograferas. Är sidan längre än den tillåtna bildytan döljs inte avkortningen: den redovisas särskilt i beviskedjan som en uppgift om fångstens fullständighet. Datum och tidpunkt hämtas från den synkroniserade tiden, inte från datorns egen klocka.
-
4. Inbäddade mediefiler (led d), delvis täckt
Här går den ärliga gränsen. ProofSnap sparar sidans uppmärkning och en förteckning över bilderna med deras adresser och svarsheaders från servern (Last-Modified, ETag), men hämtar inte ned varje enskild video som en självständig fil. Är en videoinspelning själva föremålet för bevisningen, hämta den separat och säkra sidan med videon som ett självständigt objekt i utredningen.
-
5. Indlejrede metadata (litra e)
Filen metadata.json samlar operativsystem och webbläsare, hänvisande sida, TLS-anslutningens parametrar, nätverksuppgifter, bildförteckningen och resultatet av avläsningen av EXIF-metadata och Content Credentials-manifest, där de finns. Huvudsidans svarsheaders registreras separat, och auktoriseringsheaders och cookies tas bort dessförinnan.
-
6. Kontekstdata (litra f)
Protokollet kräver att omgivningen samlas in om den behövs för att förstå materialet: kommentarer, uppgifter om den som lagt upp innehållet och omkringliggande inlägg. Det praktiska tillvägagångssättet är att säkra hela sidan med kommentarsspåret i stället för det enskilda inlägget, och sedan säkra profilen bakom inlägget som en självständig fångst. För långa kedjor använder du sessionsläget.
-
7. Indsamlingsdata (litra g)
Loggen forensic_log.json och beviskedjan chain_of_custody.json registrerar varje operation med sin tidpunkt: uppstart, tidssynkronisering, uppslag av domännamnet, avläsning av svarsheaders, uttag av metadata, säkring av HTML, skärmbild, hashberäkning, signering och paketering. Tiden synkroniseras mot externa tidsservrar, precis som led (g) kräver. Identiteten på den som samlar in följer av ditt eget konto, och beskrivningen av den fyller du själv i rapporten.
-
8. Hashvärde (led h)
Manifestet manifest.json innehåller en SHA-256-hash av varenda fil i paketet, manifest.sig innehåller manifestets signatur med en RSA-4096-nyckel, och publickey.pem innehåller den publika nyckeln för kontrollen. Därtill binder manifest.json.ots manifestets hash till Bitcoins blockkedja, och på abonnemang med eIDAS kommer en kvalificerad RFC 3161-tidsstämpel i manifest.json.tsr.
Indsamlingsskemaet i protokollens bilag IV
Protokollets bilaga IV innehåller ett formulär som utredaren fyller i för varje insamling: uppgifter om insamlaren, start- och sluttidpunkt, sidans adress, källkoden, bilden av sidan, IP-adresser, paketets filnamn, listan över hashvärden och hashen av själva listan samt de använda tjänsterna (programvara, tidstjänst, IP-tjänst, WHOIS-tjänst). Ett ProofSnap-paket fyller i nästan alla fält automatiskt: IP-adresserna kommer från parallella uppslag hos två oberoende DoH-leverantörer med korskontroll, domänuppgifterna från en RDAP-förfrågan med WHOIS som reserv, tidstjänsten från synkroniseringen mot externa tidsservrar, hashlistan från manifestet, och manifestets signatur spelar rollen som hash av hashlistan. De fält du själv ska fylla i: ärendenumret, insamlarens namn och arbetsdatorns IP-adress.
ISO/IEC 27037 och beviskedjan som en fil i pakken
Standarden ISO/IEC 27037:2012 (Information technology. Security techniques. Guidelines for identification, collection, acquisition and preservation of digital evidence) beskriver hanteringen av digital bevisning i fyra steg: identifiering, insamling, förvärv och bevarande. Berkeleyprotokollet säger samma sak på utredningsmetodikens språk, ISO-standarden på procedurens språk. De lägger tyngdpunkten olika, men de är inte oense.
Filen chain_of_custody.json beskriver fångsten enligt just den modellen: vad som säkrades, när, i vilken miljö, med vilka medel, med vilket resultat av varje enskild operation, och vilka ändringar som gjordes på sidan för att kunna spela in den korrekt. Det sista förtjänar en anmärkning för sig. För att kunna spela in en lång sida måste tillägget tillfälligt neutralisera fastlåsta sidhuvuden, samtyckesbanners, modalfönster och oändliga rekommendationsflöden. Varje enskilt ingrepp återställs efter fångsten och redovisas i beviskedjan som en självständig post.
Det är en principiell punkt för en utredare. Ett verktyg som tyst ändrar sidan före bilden skapar ett problem till senare: motparten jämför bilden med den levande sidan, hittar en skillnad och bygger sin invändning på den. Ett verktyg som redovisar varje ingrepp i en maskinläsbar fil tar bort invändningen på förhand.
Den forensiska loggen: en hashkedja i stället för ett hedersord
Filen forensic_log.json innehåller en post för varje operation under fångsten, och posterna är kryptografiskt bundna till varandra. Varje post bär hashen av föregående post och en ackumulerad hash, och den första posten är bunden till ett slumpvärde, till ärendets bevisidentifierare och till tilläggets versionsnummer. Det är därför inte möjligt att ändra en enskild post i efterhand utan att bryta hela den efterföljande kedjan.
Konstruktionens praktiska poäng visar sig när paketet landar hos en sakkunnig. En vanlig logg är insamlarens påstående om vad insamlaren har gjort. En logg med en hashkedja är ett kontrollerbart påstående: den sakkunnige räknar om kedjan och ser att ordningen och innehållet i operationerna inte har ändrats efter fångsten. Vid sidan om ligger forensic_log_summary.txt, en textsammanfattning av samma logg för dem som läser handlingar och inte JSON.
Paketet innehåller dessutom ett Ursprungscertifikat: en rapport med åtta integritetskontroller som samlar resultaten från manifestet, signaturen, tidsstämplarna och loggen på ett ställe. Certifikatet är skrivet för en människa och inte för ett skript, och det är praktiskt att bifoga utredningsrapporten.
Fångst sker före första kontakt
Ordningen är den enda regeln på den här sidan där ett brott inte går att reparera senare. En förfrågan om en kommentar, ett kravbrev, ett telefonsamtal, en anmälan till plattformen och även ett besök på en stängd profil från ett arbetskonto talar om för motparten att någon intresserar sig för materialet. Därefter händer det förutsägbara: inlägget försvinner, kanalen stängs, profilen görs privat, annonsen tas ned och webbplatsen läggs bakom en inloggning.
Berkeleyprotokollet formulerar samma tanke som en egenskap hos omgivningen: ”The permanence and availability of online information is often precarious” (punkt 157, sidan 60), alltså att onlineinformationens beständighet och tillgänglighet ofta är osäker. Skillnaden mellan en utredning som når fram till ett resultat och en som faller isär mäts som regel i de timmar som går från fyndet till fångsten.
Arbetsgången ser ut så här: fynd, fångst av hela sidan, separat fångst av profilen bakom inlägget, fångst av de kopplade sidorna, och först därefter varje åtgärd som blir synlig utifrån. Samma princip är genomgången på en konkret ärendetyp på sidan om, där annonsen nästan alltid är borta innan den drabbade hinner anmäla saken.
Säkra både den inloggade och den utloggade vyn
En och samma URL visar olika saker för en inloggad användare och för en gäst. Avsnitt bakom inloggning, ett personaliserat flöde, kommentarer som bara syns för medlemmar, priser för registrerade användare och den fullständiga listan över ett företags medarbetare: allt försvinner i den utloggade vyn. Ibland är själva skillnaden föremålet för bevisningen, till exempel när en annons lovar gästen en sak och den registrerade användaren något annat.
ProofSnap säkrar det din egen webbläsarsession visar och kringgår inte inloggning. Cookies och lösenord stannar i webbläsaren och följer inte med i paketet. Ansvaret för åtkomstens laglighet ligger hos dig: du får bara säkra det du har laglig åtkomst till, och i vissa fall kräver åtkomst till stängt material en egen rättslig grund.
Det praktiska tillvägagångssättet till rapporten är två fångster i följd, en från kontot och en i ett fönster utan inloggning, med några minuters mellanrum. Båda fångsterna får sin egen synkroniserade tidpunkt i beviskedjan, och skillnaden mellan dem blir därmed en självständig iakttagelse i stället för ditt påstående.
Flyktigt innehåll: stories, försvinnande meddelanden och redigerade inlägg
En särskild grupp material har på förhand en begränsad livslängd. Stories på sociala medier försvinner efter ett dygn. Funktionen som raderar ett meddelande hos alla tar bort meddelandet från båda parters konversation, och i chatten finns efteråt inte ens ett spår. Ett redigerat inlägg ersätter den tidigare versionen, så att nästa läsare bara ser den nya texten. En raderad kommentar tar sammanhanget för hela tråden med sig.
Inget av dessa fall går att återskapa i efterhand. Det enda värnet är att säkra direkt och inte när materialet blir aktuellt. Besläktade ärendetyper är genomgångna var för sig, bland annat stulna foton och bildstöld, där det kränkande inlägget som regel är borta långt innan kravet framställs.
För längre observation lämpar sig upprepad fångst: säkra samma sida med jämna mellanrum, så visar raden av paket i sig vad som ändrades när. Varje paket bär sin egen synkroniserade tidpunkt och sin egen tidsstämpel i blockkedjan, så ordningen behöver inte bevisas separat.
Sessionsläge: flera flikar i én efterforskning
En utredning handlar sällan om en enda sida. Den vanliga kedjan ser ut så här: inlägget, profilen bakom inlägget, delningen i en annan grupp, domänen från länken, bolagets registrering hos Bolagsverket och omdömena om företaget. Varje länk betyder inte mycket för sig, men tillsammans utgör de en slutsats.
I sessionsläget får varje aktivt besökt flik sin egen fångst i undermappen tabs, med självständig skärmbild, källkod, sidtext, metadata, beviskedja och PDF-rapport. Efter den tionde fliken kommer en mjuk varning: ju fler länkar, desto tyngre paket och desto längre fångst, eftersom bilderna tas i följd och inte samtidigt.
Lägets värde ligger inte i sparade klick, utan i att själva ordningen säkras. Beviskedjan visar i vilken ordning och vid vilka tidpunkter du rörde dig från länk till länk. Till en leverantörskontroll eller till en utredning som bygger på samband är det just den delen man annars måste rekonstruera ur minnet.
Oberoende prövning utan ProofSnaps servere
Ett bevispaket är värdelöst om bara utfärdaren kan kontrollera det. Därför ligger kontrollverktygen inne i själva arkivet: skripten verify.sh och verify.ps1, guiden VERIFICATION_GUIDE.txt och den publika nyckeln publickey.pem. Skripten är skrivna generiskt, läser manifestet vid körtillfället, räknar om SHA-256-hashen av varje fil, jämför resultatet med manifestet, kontrollerar manifestets signatur och kontrollerar sig själva. De hanterar även paket med flera flikar.
Det behövs bara python3, openssl och en ots-klient. Varken ett ProofSnap-konto eller åtkomst till våra servrar krävs för integritetskontrollen. Kontrollen av den kvalificerade eIDAS-tidsstämpeln kan göras offline: tillhandahållarens certifikatkedja, rotcertifikatet och uppgifterna om spärrstatus ligger i paketet på förhand. Det enda steg som kräver nätverk är kontrollen av tidsstämpeln i Bitcoins blockkedja.
Den som inte arbetar på kommandoraden, alltså domaren, den förordnade sakkunnige, compliancemedarbetaren eller motparten, öppnar bara Verifieringsverktyget och drar in arkivet i webbläsarfönstret. Kontrollen körs lokalt, och filen laddas inte upp någonstans.
Svensk rätt och eIDAS: vad paketet väger med i Sverige
Svensk civilprocess bygger på fri bevisprövning. Rätten avgör enligt rättegångsbalken 35 kap. 1 §, efter samvetsgrann prövning av allt som förekommit, vad som är bevisat i målet, och det finns ingen uttömmande lista över tillåtna bevismedel. Det är därför bevisvärdet och inte formen som avgör vad en digital fångst är värd. Konsekvensen för en utredare är praktisk: en skärmbild utan metadata och utan systemstöd har lågt bevisvärde, medan ett paket som dokumenterar innehåll, tidpunkt, källa och kedja kan prövas länk för länk.
Ovanpå den fria bevisprövningen kommer något som en utredare utanför EU inte har tillgång till. Sverige är EU-medlemsstat, och därför gäller presumtionsregeln i eIDAS-förordningen direkt och fullt ut. Det är ett väsentligt starkare läge än det en kollega i ett land utanför EU arbetar från: där är en tidsstämpel bara ännu ett bevis som domstolen värderar fritt, medan presumtionen här flyttar bördan över på den som vill bestrida datumet.
”En kvalificerad elektronisk tidsstämpling ska omfattas av en presumtion om korrekthet hos det datum och den tid som den anger och integritet hos de uppgifter som datumet och tiden är kopplade till.”
En annan punkt i samma artikel är värd att känna till. Enligt artikel 41.1 får en elektronisk tidsstämpling inte förvägras rättslig verkan och godtagbarhet som bevis i rättsliga förfaranden enbart på grund av att den har elektronisk form eller inte uppfyller kraven för en kvalificerad elektronisk tidsstämpling. Här är en detalj som många källor fortfarande får fel: ursprungliga artikel 41.3 om ömsesidigt erkännande över medlemsstatsgränserna upphävdes genom förordning (EU) 2024/1183 av den 11 april 2024, och det är därför fel att hänvisa till punkt 3 i dag. Korsar ärendet en gräns inom EU följer erkännandet i stället av förordningen själv: eIDAS gäller omedelbart i alla medlemsstater, enligt artikel 4.2 råder fri rörlighet på den inre marknaden för betrodda tjänster som följer förordningen, och utfärdaren ska stå på den offentliggjorda förteckningen enligt artikel 22. En svensk utredare som säkrar material om en tysk, fransk eller polsk motpart behöver därför inte byta verktyg vid gränsen.
De kvalificerade tidsstämplarna i ProofSnap utfärdas av Disig a.s., kvalificerad tillhandahållare av betrodda tjänster på EU:s Trusted List. Utan en kvalificerad tidsstämpel står paketet fortfarande starkt, men det står på sin egen dokumentation och på hashen i Bitcoins blockkedja i stället för på en presumtionsregel.
Ska materialet användas i en amerikansk rättegång innehåller paketet dessutom en mall för certifiering enligt Federal Rules of Evidence 902(13) och 902(14). Det är just en mall: båda reglerna kräver en skriftlig förklaring från en kvalificerad person avgiven under straffansvar (28 U.S.C. § 1746), och därför är fälten för förklarandens identitet och kvalifikationer medvetet lämnade tomma.
Den juridiska gränsen: insamlingens laglighet är ditt ansvar
Den här sidan handlar om hur man säkrar material, inte om huruvida man får. De två frågorna är åtskilda, och den ena besvarar inte den andra. Svenska regler om utredningsverksamhet, om behandling av personuppgifter och om skydd för privatlivet sätter reella gränser för vad en utredare lagligen får samla in, hur länge det får sparas och vem det får lämnas ut till. Dataskyddsförordningen (GDPR) och dataskyddslagen (2018:218) gäller för behandlingen, oavsett att uppgifterna har hittats på en offentligt tillgänglig webbplats.
Därför ska det stå tydligt: ProofSnap bedömer inte om en konkret insamling är laglig. Tillägget känner varken till ärendets ändamål, den registrerades förhållanden, din rättsliga grund eller din uppdragsgivares instruktion, och det ger inte grönt ljus till någonting. Ansvaret för att ha en laglig grund, för att iaktta proportionalitet och informationsplikt och för att veta var gränsen går mellan laglig research och olaglig övervakning ligger hos utredaren och hos den organisation utredaren arbetar för.
Den praktiska konsekvensen är enkel men viktig: klargör grunden innan du säkrar, inte efteråt. Ett bevispaket gör material prövbart, och prövbarheten verkar åt båda hållen. Har insamlingen skett utan grund dokumenterar paketet också det, med tidsstämpel. ProofSnap är inte en advokatbyrå och lämnar inte juridisk rådgivning. Är du osäker på var gränsen går i ett konkret ärende, fråga en jurist innan du samlar in.
Gränserna i svensk rätt: ingen auktorisation, men skarpa straffbestämmelser
Privat utredningsverksamhet är ett oreglerat yrke i Sverige. Det finns ingen licens, ingen auktorisation, inget utbildningskrav och ingen tillsynsmyndighet för utredare. Lagen (1974:191) om bevakningsföretag kräver auktorisation för bevakningsverksamhet, alltså bevakning av fastigheter, anläggningar, verksamhet eller enskilda personer, men utredningsuppdrag omfattas inte av den auktorisationen. Det är värt att säga rakt ut, eftersom flera byråer marknadsför sig som ”auktoriserade” när det de har är en auktorisation som bevakningsföretag och inte något utredartillstånd.
Frånvaron av ett tillståndssystem betyder inte att fältet är fritt. De bindande gränserna står i den allmänna lagstiftningen, främst i brottsbalken 4 kap. om brott mot frihet och frid. Följande bestämmelser träffar utredningsarbete direkt.
- Brottsbalken 4 kap. 9 a §: olovlig avlyssning: att i hemlighet avlyssna eller ta upp tal i enrum, samtal mellan andra eller förhandlingar vid sammanträde som allmänheten inte har tillträde till.
- Brottsbalken 4 kap. 6 §: hemfridsbrott och olaga intrång: att olovligen tränga in eller stanna kvar i annans bostad eller i kontor, fabrik eller annat liknande utrymme.
- Brottsbalken 4 kap. 6 a §: kränkande fotografering, ordalydelsen är återgiven nedan.
- Brottsbalken 4 kap. 9 c §: dataintrång: att olovligen bereda sig tillgång till en uppgift som är avsedd för automatiserad behandling, eller olovligen ändra, utplåna eller blockera en sådan uppgift.
- Brottsbalken 4 kap. 6 c §: olaga integritetsintrång: att göra intrång i någon annans privatliv genom att sprida bland annat bild eller uppgift om sexualliv, hälsotillstånd eller att någon utsatts för ett brott, om spridningen är ägnad att medföra allvarlig skada.
- Brottsbalken 4 kap. 6 d §: grovt olaga integritetsintrång, där domstolen särskilt beaktar om gärningen med hänsyn till bildens eller uppgiftens innehåll, eller sättet för och omfattningen av spridningen, var ägnad att medföra mycket allvarlig skada.
- Brottsbalken 4 kap. 6 b §: olovlig identitetsanvändning: att utge sig för att vara någon annan och därigenom ge upphov till skada eller olägenhet, vilket gör påhittade profiler på sociala medier juridiskt riskabla som utredningsmetod.
- Brottsbalken 4 kap. 4 b §: olaga förföljelse, alltså systematisk och upprepad förföljelse eller trakassering.
”Den som olovligen med tekniskt hjälpmedel i hemlighet tar upp bild av någon som befinner sig inomhus i en bostad eller på en toalett, i ett omklädningsrum eller ett annat liknande utrymme, döms för kränkande fotografering till böter eller fängelse i högst två år.”
Ytterligare två lagar sätter praktiska ramar. Kamerabevakningslagen (2018:1200) reglerar kamerabevakning av platser dit allmänheten har tillträde och kräver i vissa fall tillstånd från Integritetsskyddsmyndigheten (IMY). Och dataskyddslagen (2018:218) begränsar behandlingen av personuppgifter om lagöverträdelser som innefattar brott: enligt 3 kap. 8 § får sådana uppgifter behandlas av myndigheter, och enligt 3 kap. 9 § krävs för andra än myndigheter stöd i föreskrifter som regeringen eller den myndighet regeringen bestämmer meddelar. Den tröskeln ligger märkbart högre än den vanliga intresseavvägningen i dataskyddsförordningens artikel 6.1 f, och nästan allt arbete med bedrägeri, stöld och försäkringsärenden hamnar just där.
Konsekvensen av en olaglig insamling stannar inte vid själva insamlingen. Ett material som har tagits fram genom ett integritetsbrott eller genom en behandling utan rättslig grund kan leda till både straffansvar och tillsynsingripande från IMY, och utlämnandet till uppdragsgivaren är en självständig behandling med egna villkor. Den praktiska lärdomen är kort: en olaglig upptagning smittar av sig på allt som kommer efter den i ärendet.
Så hänger det ihop med verktyget. ProofSnap säkrar det som redan är tillgängligt i en webbläsare, antingen offentligt eller genom din egen lagliga session, och tillägget avlyssnar inte, spårar inte förflyttningar och bereder sig inte tillgång till något. Men ProofSnap bedömer inte om en konkret insamling är laglig, och verktyget känner varken till ärendets ändamål, din rättsliga grund eller din uppdragsgivares instruktion. Ansvaret för den rättsliga grunden ligger hos utredaren och hos den som beställer uppdraget. Är du osäker på var gränsen går i ett konkret ärende, klargör det med en jurist innan du samlar in, inte efteråt.
Vad ProofSnap inte gör, och varför paketet inte är en Berkeley-certifiering
En utredare behöver känna till verktygets gräns, inte en lista över dess förtjänster. Därför helt rakt: ProofSnap är ett bevissäkringsverktyg och inget certifieringsorgan, och ett bevispaket dokumenterar inte att en utredning följer Berkeleyprotokollet. Protokollet beskriver en samlad metodik, inklusive rättsliga och etiska principer, utredarens egen säkerhet, urval och verifiering av källor, analys och långtidsbevarande. Verktyget täcker den del som handlar om insamlingen och det kryptografiska skyddet av det insamlade.
ProofSnap bekräftar inte heller att innehållet på sidan är sant. Paketet bevisar att det vid en bestämd tidpunkt på en bestämd adress visades just detta, och att filerna inte har ändrats sedan dess. Om det visade är sant avgörs av utredningen och av domstolen, inte av ett hashvärde. Verktyget ersätter inte heller ett bestyrkande av notarius publicus där processrätten kräver ett sådant, och det är varken en juridisk tjänst eller en juridisk bedömning.
Slutligen svarar verktyget inte för lagligheten i din åtkomst till materialet. Du får bara säkra det du har laglig åtkomst till. Efterlevnaden av Berkeleyprotokollet säkras av organisationen och av utredaren själv genom rutiner, utbildning och dokumentation, inte av ett webbläsartillägg.
Priser
Alla priser sätts och debiteras i amerikanska dollar. Kronbeloppen är vägledande och omräknade till en kurs på 9,58 kr per dollar.
Engångsköp
$4,99
ca 48 kr för 10 fångster
Ett SnapPack är ett betalt engångsköp utan abonnemang och utan automatisk förnyelse. Bitcoin-tidsstämpel ingår i varje fångst. Köpta fångster gäller i 12 månader. Passar när utredningen är enstaka.
Abonnemang
från $8,99
ca 86 kr per månad
Essential $8,99 per månad (ca 86 kr) eller $80 per år (ca 765 kr). Professional $16,99 per månad (ca 163 kr) eller $160 per år (ca 1 535 kr). Enterprise $28,99 per månad (ca 278 kr) eller $280 per år (ca 2 680 kr). Årlig betalning sparar 20 %. Provperioden på 7 dagar kräver ett betalkort.
Kvalificerade stämplar och video
från 6,99 $
ca 67 kr per eIDAS-stämpel
Ett eIDAS SnapPack köps separat när presumtionen enligt artikel 41.2 inte behövs på varje fångst: från $6,99 (ca 67 kr) per stämpel, 10 st för $49,99 (ca 480 kr). Ett Video SnapPack kostar $24,99 (ca 240 kr) per video och $169,99 (ca 1 630 kr) för 10 st. Krediterna gäller i 12 månader.
Provperioden på 7 dagar kräver ett betalkort vid registreringen, och du kan säga upp abonnemanget när som helst under perioden utan kostnad. Vill du inte ha ett abonnemang är SnapPack det betalda alternativet: ett engångsköp utan automatisk förnyelse. ProofSnap är en avdragsgill driftskostnad för en utredningsbyrå.
Vanliga frågor
Säkra fyndet innan du tar första steget.
Inlägget lever i timmar, utredningen tar månader, och ditt paket prövas om ett år. Ett SnapPack för $4,99 (ca 48 kr) ger 10 fångster.
Sikr en side nuProvperioden på 7 dagar finns på alla abonnemang och kräver ett betalkort vid registreringen. Vill du inte ha ett abonnemang är det betalda SnapPack för $4,99 (ca 48 kr) uden automatisk fornyelse alternativet.