在线验证数字证据完整性
上传 ProofSnap 证据包(.zip),即可独立验证 SHA-256 哈希、RSA-4096 数字签名、比特币区块链时间戳以及欧盟 eIDAS 合格时间戳。依据美国FRE 901/902 与eIDAS法规 910/2014,可用作可采信的法庭证据。
100% 在客户端处理,您的证据文件绝不会离开浏览器。任何人都可以验证:律师、法官、保险公司和执法机关。 验证源代码为开源。
验证哪些内容
信任验证工具对每个证据包执行六项独立的密码学与司法鉴定检查,确认其自取证以来未被改动。
数字签名
RSA-4096 签名验证可确保清单(manifest)由 ProofSnap 创建且未被改动。
SHA-256 哈希完整性
对证据包中的每个文件进行哈希计算,并与清单比对,以检测任何改动。
区块链时间戳
锚定到比特币区块链的 OpenTimestamps 证明,确认证据在特定时间点已经存在。
欧盟 eIDAS 时间戳
依据欧盟法规 910/2014 的合格电子时间戳,由欧盟认可的信任服务提供商签发。
证据保管链验证
依据ISO/IEC 27037:2012 与 FRE 901/902,数字证据从取证到法庭出示必须具备有据可查、连续不断的证据保管链。本工具会自动验证全部三项保管要素。
司法鉴定日志
防篡改的哈希链,串联从取证开始到证据包创建的每一个事件。每条记录都以密码学方式与前一条相连。
设备完整性
浏览器环境分析可检测自动化工具、虚拟机以及其他可能损害证据可靠性的迹象。
ISO/IEC 27037:2012
证据保管链的文档记录遵循数字证据识别、收集与保全的国际标准。
如何在线验证数字证据
验证过程不到 10 秒。上传 ZIP 文件,本工具会重新计算每个哈希、检查数字签名,并对照外部权威机构确认时间戳,全部无需将文件上传到任何服务器。
上传证据包
选择或拖放一个 ProofSnap 的 .zip 文件。文件完全在您的浏览器中处理,不会发送到任何服务器。
密码学检查
本工具会读取
manifest.json,计算每个文件的 SHA-256 哈希,并使用随附的公钥验证 RSA-4096 数字签名。
时间戳验证
如果存在,则会对照外部权威机构验证比特币区块链时间戳(OpenTimestamps)与欧盟 eIDAS 合格时间戳。
结果报告
每一项检查都以清晰的通过/未通过状态单独呈现,因此您可以随证据一并提交一份完整的验证报告。
常见问题
关于数字证据完整性、法庭可采性以及 ProofSnap 信任验证工具工作原理的常见问题。
- 清单签名:使用随附的公钥验证 manifest.json 上的 RSA-4096 数字签名。
- 文件完整性:计算每个证据文件的 SHA-256 哈希,并与清单比对。
- 司法鉴定日志:验证防篡改的哈希链,并与证据保管链文档交叉核对。
- 设备完整性:报告设备完整性评分及任何自动化迹象。
- 区块链时间戳:对照比特币区块链验证 OpenTimestamps 证明(如果存在)。
- 欧盟 eIDAS 时间戳:对照 TSA 验证合格电子时间戳(如果存在)。
-
签名:
openssl dgst -sha256 -verify publickey.pem -signature manifest.sig manifest.json -
哈希:
sha256sum screenshot.jpeg并与 manifest.json 比对 - 区块链:将 manifest.json.ots 上传到 opentimestamps.org
-
eIDAS:
openssl ts -verify -in manifest.json.tsr -data manifest.json -CAfile disig-root.pem
必需文件:
- screenshot.jpeg:网页的整页截图
- metadata.json:URL、时间戳、浏览器信息、TLS 详情
- page.html:页面完整的 HTML 源代码
- evidence.pdf:格式化的证据报告
- domtextcontent.txt:提取出的文本内容
- manifest.json:所有文件的 SHA-256 哈希
- manifest.sig:RSA-4096 数字签名
- publickey.pem:用于签名验证的公钥
可选文件:
- forensic_log.json:防篡改的事件日志
- chain_of_custody.json:符合 ISO 27037 的证据保管链
- manifest.json.ots:OpenTimestamps 区块链证明
- manifest.json.tsr:eIDAS 合格时间戳(Enterprise)
- eidas_validation.json:长期验证数据(Enterprise)