封印能证明什么
这些字节自封存后未曾改变,且其存在时间不晚于比特币确认锚点的那一刻。两者都能被一个假设你在说谎的人亲自查验。
不能证明什么
无法证明网页真的那样写,也无法证明没有刻意安排。任何抓取工具都做不到;声称做得到的工具,反而不如老实说明的工具。功夫应该花在让抓取本身难以被质疑。
一次抓取如何成为证据
粘贴网址
无需安装。抓取在服务器端执行而非你的浏览器,网页看不到你,也无法因为谁在看而表现得不一样。
在无尘室中抓取
每次都使用全新容器,没有配置文件、没有扩展、没有本地覆盖,而镜像摘要会写入记录之中:环境成为证据的一部分,而不是关于环境的说法。
加以封存
所有抓取到的内容会通过 RFC 6962 树状结构哈希为单一清单。正因如此,日后才能在不交出其余内容的情况下,证明某项产物属于这次抓取。
把封印锚定
清单的哈希值通过 OpenTimestamps 送往比特币。自此之后,时间由没有任何人(包括我们)能控制的东西背书。
一次抓取包含什么
是连接本身,不是画面。屏幕截图是唯一容易伪造的部分,也是多数工具唯一会保留的部分。
哪一台解析器响应,以及它说了什么。
服务器提供的完整证书链。
连接上的标头与内容,双向皆有。
脚本执行后的网页,而不只是发出的标记。
一个人当时会看到的画面,实时录像。
容器镜像摘要:无尘室本身就是证据。
在无尘室中抓取
每次抓取都在一次性容器中执行,没有配置文件、没有扩展、没有本地覆盖,而镜像摘要会写入清单之中 — 环境因此成为证据的一部分,而不是要你信任的事。保留的是连接本身而非画面:DNS 解析、完整证书链、请求与响应、浏览器构建出的网页,以及该次会话的录像。
多个视角,一道封印
钓鱼基础设施会依设备、国家与来源网址显示不同页面。单一视角的抓取,留给对方“那里什么都没有”的空间。UniSeal 把多个视角收在同一道封印之下,伪装因此成为记录的一部分,而不是记录里的缺口。
不留缺口的遮蔽
完整记录送交注册商,公开版本则保留会指向受害者的部分。没有第二次封存:清单列出抓取产生的每一项产物,因此保留部分内容的版本,等于公开了自己保留了哪些,而且依然可以查验。这就是遮蔽与缺口的差别。
不需要我们也能查验
树状结构采用 RFC 6962,规范形式采用 RFC 8785,锚定使用比特币上的 OpenTimestamps。收件人只需产物、其包含路径与已锚定的根,即可查验一道封印 — 离线进行,不调用这台服务器,也不需要账号。若查验必须仰赖我们在线且诚实,整件事的意义就没了。
这是为谁而做
滥用处理与下架
钓鱼网站常在通报后数小时内消失。注册商需要看到它原本是什么,而不是读一段描述。
侵权
一旦被官方注意到就会立刻被修改的商品页、帖子或网页。
日后可能要提出的记录
需要日后原样呈现的网页,呈给一个有正当理由怀疑你的人。