证明文件曾经存在 — 而且未被改动
你的照片、合同、录音或图纸会获得一枚任何人都能验证的时间戳——包括既不信任你也不信任我们的人。它是免费的,无需账户,文件也从不离开你的电脑。
它能证明什么
- 正是这个文件,在盖戳的那一刻之前就已存在。
- 此后没有一个字节被改动。
- 对方无需向我们索取任何东西,就能验证这两点。
它不能证明什么
- 你是作者,或者你拥有相关权利。
- 文件里的任何内容是真实的。
- 文件在此之前不存在。它只能证明文件到那时已经存在。
四步了解原理
- 浏览器读取文件并计算它的指纹——一段 64 个字符的 SHA-256 哈希。文件本身留在你的设备上。
- 只有这枚指纹会被发送,并写入一份只能追加、永远无法改写的公开记录。
- 每周结束时,该周的所有指纹会汇总成一个数值;我们为它签名,再把它发布到比特币,并用一笔银行参考号加以记录。
- 从那一刻起,你的证据不再取决于我们是否还在,也不取决于我们是否诚实。
会悄悄作废你证据的一个错误
千万不要把盖过戳的文件通过聊天软件发送,然后只留下那一份副本。
大多数聊天软件和社交应用会重新压缩照片并抹去元数据。从另一端出来的文件在人眼看来一模一样,对计算机而言却是另一个文件:指纹变了,你的证据不再与它相符。图片编辑器重新保存图像、扫描仪开启“优化”、文档第二次导出为 PDF 时,也会发生同样的事。
所以请保留原件,逐字节保持盖戳时的样子——证据就是那个文件。副本尽管随意发送,它们只是不再是你所证明的东西。
发生争议时你要交出什么
三样东西;对方验证它们时,完全不需要我们参与:
- 原始文件。任何人都能用一条命令重新算出它的指纹。
- 我们为该指纹生成的PDF 证书。它载有时间、取自 Bitcoin 和银行而非我们时钟的两个时间界限,以及手工重新计算每个值所需的哈希值。
- 公开的记录。同样的值锚定在 Bitcoin 和一条银行记录中,并复制到 GitHub、Internet Archive 和 Zenodo——都是我们无法左右的记录。参见见证者。
专家可以一次也不访问本站,就把这条链条从头核到尾。这正是关键:依赖我们善意的证据,算不上证据。
不同的法院和鉴定人信任不同的东西——银行记录、Bitcoin 网络、公共档案馆。BeatTime 把同一个事实锚定在所有这些地方,你可以出示你的法院所信任的那一个,也可以全部一起出示。每一项都能在不依赖我们的情况下核查。
人们在哪些场合使用它
摄影师或设计师
你在拍摄或制作当天就为原片或工程文件盖戳。日后若同一张图带着别人的署名出现在别处,你可以证明你手里的这一份更早存在——而且正是你持有的这个文件,不是一个看着差不多的替身。
记者或研究者
你为一份文件、一段录音或一个存档网页盖戳。若来源日后消失或被改动,你可以说明自己握有什么、从何时起握有它,而期间内容不必向任何人披露——被送出的只有指纹。
工程师、发明人或承包方
图纸、计算书或规格书的某一版完成时,你就为它盖戳。日后你可以证明正是这一版在那天已经存在——当一个项目在多年后被复盘、而各方记忆各不相同时,这尤其管用。
一段诚实的法律说明
我们不是欧盟 eIDAS 条例意义上的合格信任服务提供者,因此本时间戳不享有第 41 条赋予合格时间戳的法律推定。它是法院或对方会与其他证据一并权衡的证据,而不是自动胜诉。
在欧盟,同一第 41 条还规定,不得仅因电子时间戳采用电子形式或不属于合格时间戳而拒绝将其作为证据。因此它不会仅凭这一理由被拒之门外;其证明力大小由法院判断。
我们能够明说的是它的构造:指纹是公开的,事后无法更改;周值经过签名,并锚定在两个互不相干的地方;整套流程都写在规范里,让专家去核对我们的算式,而不是我们的说法。如果事情要紧,请在用得上之前就把那一页拿给你的律师看。
为什么我们宁愿接受验证,也不要求信任:BeatTime 宣言。
费用、账户与隐私
服务免费,也没有账户。我们收不到你的文件,也收不到文件名或大小——只收到一段 64 个字符的指纹,而指纹无法还原成文件。我们不做任何追踪,也不设置 Cookie。
有一点要记住:指纹是公开且永久的。没有人能从指纹读出你的文件,但这条记录本身无法撤回。
更想在电脑上操作?BeatStamp 客户端可以为文件盖戳、保存你的记录,并在离线状态下验证证明。