Verifiser digitale bevis på nett, gratis
ProofSnap Verifikasjonsverktøy er en gratis nettside der du laster opp en ProofSnap-bevispakke (.zip) og får den kontrollert i din egen nettleser. Verktøyet regner ut SHA-256-hashen til hver fil, verifiserer RSA-4096-signaturen på manifestet og sjekker blokkjede- og eIDAS-tidsstemplene. Alle kan bruke det, også motpartens advokat, i Norge og resten av EØS (2026).
Fikk du en ProofSnap-ZIP fra motparten? Da kan du kontrollere den
selv, uten å stole på oss. Verifikasjonsverktøyet leser
manifest.json,
regner ut hashene på nytt og sjekker
eIDAS-tidsstemplet etter forordning (EU) nr. 910/2014, som gjelder som
norsk lov gjennom EØS-avtalen.
Alt skjer lokalt i nettleseren: bevisfilene dine forlater aldri maskinen din. Alle kan verifisere: advokater, dommere, forsikringsselskaper og politiet. Verifiseringskoden er åpen kildekode på GitHub.
Skrevet og faglig kvalitetssikret av Radim Motycka, grunnlegger og teknisk ansvarlig i ProofSnap. Sist oppdatert .
Last opp og verifiser en ProofSnap-bevispakke
Har du ingen pakke å teste med? Last ned en eksempelpakke fra ProofSnap (ZIP) og kjør den gjennom verktøyet.
Hva blir verifisert
ProofSnap Verifikasjonsverktøy utfører seks uavhengige kryptografiske og rettstekniske kontroller av hver bevispakke for å bekrefte at den ikke er endret siden den ble sikret. En ProofSnap-bevispakke inneholder 11 filer på Essential, 12 på Professional og 15 på Enterprise og Company, og hver eneste fil er dekket av en SHA-256-hash i manifestet.
Digital signatur
Verifisering av RSA-4096-signaturen sikrer at manifestet ble opprettet av ProofSnap og ikke er endret.
SHA-256-hashintegritet
Hver fil i bevispakken hashes og sammenlignes med manifestet for å oppdage eventuelle endringer.
Blokkjede-tidsstempel
OpenTimestamps-bevis forankret i Bitcoin-blokkjeden bekrefter at beviset eksisterte på et bestemt tidspunkt.
EU eIDAS-tidsstempel
Kvalifisert elektronisk tidsstempel etter forordning (EU) nr. 910/2014, utstedt av en kvalifisert tilbyder av tillitstjenester på EUs tillitsliste.
De seks kontrollene, i den rekkefølgen verktøyet kjører dem
| # | Kontroll | Fil i pakken | Hva det beviser |
|---|---|---|---|
| 1 | Manifestsignatur (RSA-4096) | manifest.sig, publickey.pem |
At manifestet kommer fra ProofSnap og ikke er endret |
| 2 | Filintegritet (SHA-256) | manifest.json |
At ingen fil i pakken er byttet ut eller redigert |
| 3 | Hashkjede i rettsteknisk logg | forensic_log.json |
At ingen hendelse er satt inn, slettet eller flyttet |
| 4 | Enhetsintegritet | chain_of_custody.json |
Om fangsten ble gjort i et rent nettlesermiljø |
| 5 | Blokkjede-tidsstempel (OpenTimestamps) | manifest.json.ots |
At beviset fantes før en gitt Bitcoin-blokk |
| 6 | Kvalifisert eIDAS-tidsstempel | manifest.json.tsr, eidas_validation.json |
Tidspunkt med presumsjon om riktighet i hele EØS |
Digitale bevis i norsk rett
Norsk sivilprosess bygger på fri bevisvurdering. Retten er ikke bundet av faste bevisregler, men vurderer selv hvilken bevisverdi hvert enkelt bevis har. Det gjør at et skjermbilde alltid kan legges fram, og at spørsmålet i praksis blir hvor godt du kan dokumentere at det ikke er endret.
«Retten fastsetter ved en fri bevisvurdering det saksforhold avgjørelsen skal bygges på.»
Tvisteloven § 21-2 første ledd, Lovdata
Norge er ikke medlem av EU, men er med i EØS. eIDAS-forordningen er tatt inn i EØS-avtalen og gjelder som norsk lov gjennom lov om elektroniske tillitstjenester (LOV-2018-06-15-44), som trådte i kraft 15. juni 2018. Tilsynsmyndighet er Nasjonal kommunikasjonsmyndighet (Nkom), som også fører den norske tillitslisten. Et kvalifisert tidsstempel har derfor samme rettsvirkning i Norge som i EU:
«A qualified electronic time stamp shall enjoy the presumption of the accuracy of the date and the time it indicates and the integrity of the data to which the date and time are bound.»
eIDAS, forordning (EU) nr. 910/2014 artikkel 41 nr. 2, EUR-Lex (originaltekst på engelsk)I norsk gjengivelse: for et kvalifisert elektronisk tidsstempel gjelder det en presumsjon for at datoen og tidspunktet det angir, er riktig, og for at dataene tidsangivelsen er knyttet til, er uendret.
Tre ting en norsk domstol i praksis ser etter
- Ekthet. Er filen den samme som da den ble fanget? Det er nettopp dette SHA-256-hashen og RSA-4096-signaturen svarer på, og det er den sjekken Verifikasjonsverktøyet gjør først. Se hvordan ProofSnap fanger en nettside som digitalt bevis.
- Tidfesting. Når fantes innholdet? Et OpenTimestamps-bevis forankret i Bitcoin-blokkjeden og et kvalifisert eIDAS-tidsstempel svarer på dette uavhengig av klokken på maskinen som ble brukt til sikringen.
- Sporbarhet. Hvem gjorde hva, og i hvilken rekkefølge? Den rettstekniske loggen og beviskjededokumentet etter ISO/IEC 27037:2012 dokumenterer hele forløpet fra fangst til ferdig pakke.
Denne siden er teknisk dokumentasjon, ikke juridisk rådgivning. Hvordan et bevis vurderes, avgjøres av retten i den enkelte sak.
Verifisering av beviskjede
En beviskjede er den dokumenterte, ubrutte kjeden fra bevisene blir sikret til de legges fram i retten. ISO/IEC 27037:2012 er den internasjonale standarden for hvordan den skal dokumenteres, og ProofSnap Verifikasjonsverktøy validerer automatisk alle tre komponentene i beviskjeden.
Rettsteknisk logg
Manipulasjonssikker hashkjede som binder sammen alle hendelser fra sikringen starter til pakken er ferdig. Hver post er kryptografisk lenket til den foregående.
Enhetsintegritet
Analyse av nettlesermiljøet oppdager automatiseringsverktøy, virtuelle maskiner og andre indikatorer som kan svekke bevisenes pålitelighet.
ISO/IEC 27037:2012
Dokumentasjonen av beviskjeden følger internasjonale standarder for identifikasjon, innsamling og bevaring av digitale bevis.
Slik verifiserer du digitale bevis på nett, steg for steg
Verifiseringen tar noen sekunder. Du laster opp en ZIP, og ProofSnap Verifikasjonsverktøy beregner hver hash på nytt, sjekker den digitale signaturen og bekrefter tidsstemplene mot eksterne kilder, alt sammen uten å sende filen din til noen server.
Last opp bevispakke
Velg eller dra og slipp en ProofSnap-ZIP-fil. Filen behandles utelukkende i nettleseren din, og ingenting sendes til noen server.
Kryptografiske kontroller
Verifikasjonsverktøyet leser
manifest.json, beregner SHA-256-hasher for hver fil og verifiserer den
digitale RSA-4096-signaturen mot den medfølgende offentlige
nøkkelen.
Verifisering av tidsstempel
Hvis de finnes, verifiseres Bitcoin-blokkjedetidsstemplet (OpenTimestamps) og/eller det kvalifiserte eIDAS-tidsstemplet mot eksterne kilder.
Resultatrapport
Hver kontroll rapporteres individuelt med en klar bestått/ikke bestått-status, slik at du kan legge fram en komplett verifikasjonsrapport sammen med bevisene dine.
Ofte stilte spørsmål
Vanlige spørsmål om integriteten til digitale bevis, gyldighet i retten og hvordan ProofSnap Verifikasjonsverktøy fungerer.
- Manifestsignatur: Verifiserer den digitale RSA-4096-signaturen på manifest.json ved hjelp av den medfølgende offentlige nøkkelen.
- Filintegritet: Beregner SHA-256-hashes for hver bevisfil og sammenligner dem med manifestet.
- Rettsteknisk logg: Validerer den manipulasjonssikre hashkjeden og krysskontrollerer med beviskjededokumentet.
- Enhetsintegritet: Rapporterer enhetens integritetsscore og eventuelle automatiseringsindikatorer.
- Blokkjede-tidsstempel: Verifiserer OpenTimestamps-beviset mot Bitcoin-blokkjeden (hvis det finnes).
- EU eIDAS-tidsstempel: Verifiserer det kvalifiserte elektroniske tidsstemplet mot TSA-en (hvis det finnes).
-
Signatur:
openssl dgst -sha256 -verify publickey.pem -signature manifest.sig manifest.json -
Hashes:
sha256sum screenshot.jpegog sammenlign med manifest.json - Blokkjede: Last opp manifest.json.ots til opentimestamps.org
-
eIDAS:
openssl ts -verify -in manifest.json.tsr -data manifest.json -CAfile disig-root.pem
En ProofSnap-bevispakke inneholder 11 filer på Essential, 12 på Professional og 15 på Enterprise og Company. Disse er alltid med:
- screenshot.jpeg: skjermbilde av hele siden
- metadata.json: URL, tidsstempler, nettleseropplysninger, TLS-detaljer
- page.html: komplett HTML-kildekode for siden
- evidence.pdf: formatert bevisrapport
- domtextcontent.txt: tekstinnhold hentet ut fra siden
- manifest.json: SHA-256-hashes av alle filer
- manifest.sig: digital RSA-4096-signatur
- publickey.pem: offentlig nøkkel for signaturverifikasjon
- forensic_log.json: manipulasjonssikker hendelseslogg
- forensic_log_summary.txt: lesbart sammendrag av loggen
- chain_of_custody.json: beviskjede etter ISO/IEC 27037:2012
- verification/: verify.sh, verify.ps1 og VERIFICATION_GUIDE.txt for verifisering utenfor nettleseren
Kommer i tillegg avhengig av abonnement:
- manifest.json.ots: OpenTimestamps blokkjedebevis
- manifest.json.tsr: kvalifisert eIDAS- tidsstempel (Enterprise)
- eidas_validation.json: data for langtidsvalidering, LTV (Enterprise)
Begynn å sikre rettsgyldige bevis
7 dagers gratis prøveperiode. Kredittkort kreves. Sikre nettsider som rettsgyldige digitale bevis med blokkjede-tidsstempler og digitale signaturer.