为什么别人发来的照片不算证据
通过电子邮件或聊天收到的文件只是一堆没有可靠历史的像素。EXIF 时间戳这类元数据几秒钟就能改动,而且大多数消息应用在发送时会将其完全剥离,因此即便是真实的元数据也很少能挺过这段旅程。
没有任何东西把图像与某个时刻或地点联系起来。发送者可以翻拍一张旧照片、重复使用去年的图片,或转发一张截图,而且没有任何东西能把图片和声称拍摄它的人联系起来。
此外,图像现在还能由人工智能生成或篡改。一张令人信服、却从未真正发生的损坏照片,或一间与真实房间毫无相似之处的房间照片,如今任何人都能做到。仅凭「有人发了我一张照片」建立的信任已经站不住脚。
是什么让一次拍摄防篡改
仅限实时拍摄。证据必须当场通过摄像头拍摄,绝不从文件导入。如果有人能上传一张已有图像,整条链条就失去了价值。Danaya 只允许实时摄像头拍摄,并从设计上封禁文件导入。
在拍摄那一刻取得的指纹。照片或视频拍下的瞬间,设备上就会计算出一个 SHA-256 哈希,即对确切字节的唯一指纹。之后哪怕改动一个像素,指纹便不再匹配。
服务器时间戳与位置。拍摄会被打上服务器端的时间和 GPS 坐标,因此「何时」与「何地」不取决于发送者的时钟或诚信。
服务器签名与公开验证。指纹、时间戳和位置会用服务器持有的 HMAC-SHA256 密钥一并签名。随后任何人都能在公开页面上核验结果,无需账户,也无需特殊软件。
如何从没有账户的人那里获取证据
现场的人不应该需要注册任何东西。实用的做法是拍摄链接:你创建一个链接,写明要拍什么,然后发送出去。对方打开它,实时拍摄,填上自己的名字和可选的备注,你就收到结果。
在 Danaya 中,这就是 Verified Capture Link。你创建链接,定义 seal 名称和一段简短的拍摄说明,然后分享该网址。第三方,比如租户、专家、快递员、报案人,打开链接,在浏览器中实时拍摄,并填写姓名和可选备注。对方一侧不会创建任何账户。
已封存的拍摄和一份 PDF 报告会直接进入你的仪表盘,附带「拍摄者」、验证链接、时间戳和位置。包括免费版在内的所有套餐都会保留该报告。原始媒体只有在你的套餐允许时才会存储,即 Business 及以上;在免费套餐中,只保留报告和加密证明。
Danaya 如何做到,以及它不作何种声称
具体来说:拍摄在浏览器中实时进行,SHA-256 指纹在拍摄设备上计算,与视频一同录制的音频被纳入证据,服务器再加上签名的时间戳、GPS 和设备信息,并生成并存储一份报告。任何人都可以在 seal 的公开链接上重新上传文件、比对指纹来完成验证。
有必要如实说明其局限。实时拍摄封禁了文件导入,但无法排除有心的攻击者在操作系统层面通过虚拟摄像头注入画面。照片指纹在服务器端并非逐字节复现,因为浏览器会重新编码图像,所以照片比对依赖精确或感知层面的对比。信任建立在应用和所用设备的完整性之上,而非硬件认证:Danaya 不使用 C2PA,也不使用硬件安全元件,并且没有独立的音频 seal。这是一份足以应对真实纠纷的证据,而非对绝对不可伪造的宣称。