Zum Inhalt springen

Website-Nachweise

Der Beweis dafür, was Ihre Website gesagt hat, für jeden prüfbar

Ironfang Audit erfasst die Seite, bildet für jedes Artefakt einen Hash, versiegelt das Audit mit einer Signatur und einem unabhängigen Zeitstempel und übergibt Ihnen ein Paket, das jemand außerhalb Ihres Unternehmens ohne Konto und ohne Vertrauen in uns prüfen kann.

Kostenloses Konto erstellenAPI-Dokumentation lesen

  • SHA-256 pro Artefakt
  • Ed25519-signiert
  • RFC-3161-Zeitstempel
  • Prüfbar ohne Konto
Nachweispaketaudit-aw-2841.zip
VERIFIZIERT
Artefakt-Hashes
GÜLTIG
Merkle-Zugehörigkeit
GÜLTIG
Signatur von Ironfang Audit
GÜLTIG
Vertrauenswürdiger Zeitstempel
GÜLTIG

Geprüft vom öffentlichen Prüfwerkzeug ohne Konto

Das Problem

Ein Screenshot allein beweist nichts

Der übliche Beleg ist ein Screenshot in einem Ordner oder ein PDF in einem Ticket. Beides lässt sich mühelos bearbeiten, keines belegt den Zeitpunkt der Aufnahme mit mehr als einem Dateidatum, und wenn jemand irgendwann bestreitet, was auf einer Seite stand, steht Ihr Wort gegen seines.

Ironfang Audit versiegelt stattdessen die Beobachtung. Jedes Artefakt erhält einen Hash, das Audit wird signiert, und eine unabhängige Stelle versieht die Wurzel mit einem Zeitstempel. Wer es prüft, berechnet die gesamte Kette aus dem Paket neu, statt unsere Datenbank zu fragen, ob der Datensatz echt ist.

POST /audit/verify/v1/bundles
Content-Type: application/zip

<the bytes of audit-aw-2841.zip>

200 {
  "valid": true,
  "artifact_hashes": "VALID",
  "signature": "VALID",
  "merkle_membership": "VALID",
  "timestamp": "VALID",
  "errors": []
}

Funktionen

Was den Nachweis belastbar macht

Jede Ebene beantwortet einen anderen Einwand: was erfasst wurde, dass es sich nicht verändert hat, wann es existierte und wer es prüfen kann.

Die ganze Beobachtung

Screenshot, HTML, sichtbarer Text, Antwort-Header, Weiterleitungskette und das Browserprofil, das sie erzeugt hat, zusammen erfasst statt als Ordner unzusammenhängender Dateien.

Gehasht und versiegelt

Jedes Artefakt trägt einen SHA-256. Seitennachweise gehen in einen Merkle-Baum des Audits ein, und die Wurzel wird mit Ed25519 signiert, sodass ein einziges geändertes Byte den Datensatz ungültig macht.

Unabhängiger Zeitstempel

Eine RFC-3161-Zeitstempelstelle bestätigt, wann die Wurzel existierte. Nur der Digest wird gesendet, sodass die Stelle nichts über Ihre Website erfährt und nicht später gebeten werden kann, den Zeitstempel neu auszustellen.

Für jeden prüfbar

Ein öffentliches Prüfwerkzeug berechnet die Hashes neu, baut den Merkle-Pfad nach und prüft die Signatur gegen ein veröffentlichtes Schlüsselverzeichnis. Kein Konto, und kein Vertrauen in unsere Datenbank nötig.

Ein Verlauf, der der Seite folgt

Beobachtungen hängen an der logischen Seite, sodass ein Datensatz einen URL-Umzug übersteht und Sie vergleichen können, was dieselbe Seite an zwei verschiedenen Tagen gesagt hat.

Verwahrung unter Ihrer Kontrolle

Exportieren Sie Pakete mit versiegelten Zugangsdaten in Ihren eigenen S3-kompatiblen Speicher, jedes Objekt mit seinem Hash geschrieben, sodass sich Ihre Kopie wie das Original prüfen lässt.

Anwendungsfälle

Wenn jemand fragt, was auf der Seite stand

Überall dort, wo die Antwort für jemanden prüfbar sein muss, der keinen Grund hat, Ihnen zu vertrauen.

Regulierte Formulierungen

Bewahren Sie einen prüfbaren Beleg der Risikohinweise, Pflichtangaben und Bedingungen auf, die an einem bestimmten Tag online waren.

Werbung und Aussagen

Halten Sie fest, was eine Kampagnenseite während der Laufzeit gesagt hat, statt es hinterher aus einem Content-System zu rekonstruieren.

Streitfälle und Beschwerden

Beantworten Sie "Was stand am 12. auf der Seite?" mit einem Datensatz, den die Gegenseite prüfen kann, ohne sich auf Ihr Wort verlassen zu müssen.

Seiten von Lieferanten und Partnern

Beobachten Sie Seiten, die Sie nicht kontrollieren, und bewahren Sie den Beweis auf, was dort veröffentlicht wurde.

Änderungsnachweise für Prüfer

Übergeben Sie ein Paket und ein Prüfwerkzeug statt eines Screenshots in einem Dokument, das niemand prüfen kann.

Interne Freigabe

Hängen Sie die Beobachtung an die Freigabe, sodass Nachweis und Entscheidung zusammen liegen.

Prüfen Sie ein Paket selbst

Das Prüfwerkzeug ist öffentlich und braucht kein Konto. Außerdem gibt es ein strenges Offline-Prüfwerkzeug für die Kommandozeile, falls Sie Nachweise zum Prüfen lieber nicht hochladen möchten.

Preise

Ein Credit pro erfolgreicher Seitenerfassung

Die Nachweisintegrität ist in jedem Tarif identisch, auch im kostenlosen. Berechnet wird, wenn eine Erfassung abgeschlossen ist, Infrastrukturausfälle auf unserer Seite kosten nichts, und in keinem Tarif gibt es Gebühren für Überschreitungen. Die Tarife unterscheiden sich im Volumen, in der Zahl der Websites und darin, wie lange wir die Nachweise für Sie hosten.

Preise von Ironfang Audit ansehen

Fragen

Bevor Sie integrieren

Die Details, die entscheiden, ob es passt, ohne vorher die ganze Referenz zu lesen.

Was steckt tatsächlich in einem Nachweispaket?
Der ganzseitige Screenshot, das HTML, der sichtbare Text, die Antwort-Header, die Weiterleitungskette und das aufgezeichnete Browserprofil jeder Seite, mit einem SHA-256 für jedes Artefakt, der Merkle-Wurzel des Audits, der Signatur und dem Zeitstempel-Token.
Wie kann jemand außerhalb meines Unternehmens es prüfen?
Die prüfende Person lädt das Paket in das öffentliche Prüfwerkzeug hoch. Es berechnet die Artefakt-Hashes neu, baut den Merkle-Pfad nach, prüft die Signatur gegen das veröffentlichte Schlüsselverzeichnis und validiert den Zeitstempel. Ein Konto bei Ironfang Audit ist dafür nicht nötig.
Was hindert Sie daran, einen Datensatz nachträglich zu ändern?
Die Signatur deckt die Merkle-Wurzel ab, und die Wurzel ändert sich, sobald sich ein Artefakt ändert. Der Zeitstempel wird von einer unabhängigen Stelle über diese Wurzel ausgestellt, sodass eine spätere Änderung nicht zurückdatiert werden kann. Die Prüfung fragt nicht unsere Datenbank, ob ein Datensatz gültig ist; sie berechnet es neu.
Sieht die Zeitstempelstelle meine Seiten?
Nein. Zum Zeitstempeln wird nur ein SHA-256-Abdruck gesendet. Die Stelle bestätigt, wann dieser Digest existierte, und erfährt nichts über die Website, von der er stammt.
Kann ich die Nachweise an einem Ort aufbewahren, den ich kontrolliere?
Ja. Exportieren Sie Pakete in Ihren eigenen S3-kompatiblen Speicher. Ihre Zugangsdaten werden in einem Tresor versiegelt, und jedes Objekt wird mit seinem SHA-256 geschrieben, sodass sich die Kopie in Ihrem Bucket genauso prüfen lässt wie das Original.
Was passiert, wenn meine Aufbewahrungsfrist endet?
Die erfassten Bytes werden gelöscht, und ein Datensatz des Audits bleibt: was es beobachtet hat, die Hashes, der Signaturschlüssel und das Datum der Löschung. Dieser Datensatz kann den Inhalt nicht mehr belegen. Wenn ein Paket die Aufbewahrung Ihres Tarifs überdauern soll, laden Sie es also herunter oder exportieren Sie es vor dem Ablauf in Ihren eigenen Speicher.
Ist das eine rechtliche Bescheinigung, dass meine Website den Vorschriften entsprach?
Nein. Ironfang Audit hält fest, was sein kontrollierter Browser beobachtet hat und ob die von Ihnen konfigurierten Regeln bestanden wurden, und macht diesen Datensatz unabhängig prüfbar. Es gibt keine rechtliche Einschätzung ab und bescheinigt nicht die Einhaltung irgendeiner Vorschrift.
Was kostet die Erfassung von Nachweisen?
Einen Credit pro erfolgreicher Seitenerfassung. Infrastrukturausfälle auf unserer Seite kosten nichts, und in keinem Tarif gibt es Gebühren für Überschreitungen.

Weniger betreiben. Mehr ausliefern.

Erfassen Sie Ihren ersten versiegelten Nachweis

Erstellen Sie ein Konto, fügen Sie eine Website hinzu und starten Sie ein Audit. Die Nachweiskette ist im kostenlosen Tarif dieselbe wie in jedem bezahlten.

Die Nachweisintegrität ist in jedem Tarif identisch, ohne Gebühren für Überschreitungen und ohne Karte zum Start. Die Kontoeinrichtung ist derzeit nur auf Englisch verfügbar.