如何向第三方收集防篡改的照片证据

当你需要证明某件自己无法亲眼看到的事情时,比如入住前的租赁房屋、送达时的包裹状态、事故后的损失,你通常会请现场的人拍张照片发给你。问题在于,收到的照片几乎证明不了什么。它可能是旧照片、屏幕截图、从相册里取出的文件,或是在到你手中之前被修改过的图像。当它出现在你的收件箱时,你没有可靠的办法判断它是何时拍的、在哪里拍的,或由谁拍的。

本指南说明是什么真正让一次拍摄难以伪造,以及如何请第三方提供一份自带证明力的证据,而无需对方安装应用或创建账户。目标很简单:一张你可以信赖、且任何人日后都能核验的照片或视频。

为什么别人发来的照片不算证据

通过电子邮件或聊天收到的文件只是一堆没有可靠历史的像素。EXIF 时间戳这类元数据几秒钟就能改动,而且大多数消息应用在发送时会将其完全剥离,因此即便是真实的元数据也很少能挺过这段旅程。

没有任何东西把图像与某个时刻或地点联系起来。发送者可以翻拍一张旧照片、重复使用去年的图片,或转发一张截图,而且没有任何东西能把图片和声称拍摄它的人联系起来。

此外,图像现在还能由人工智能生成或篡改。一张令人信服、却从未真正发生的损坏照片,或一间与真实房间毫无相似之处的房间照片,如今任何人都能做到。仅凭「有人发了我一张照片」建立的信任已经站不住脚。

是什么让一次拍摄防篡改

仅限实时拍摄。证据必须当场通过摄像头拍摄,绝不从文件导入。如果有人能上传一张已有图像,整条链条就失去了价值。Danaya 只允许实时摄像头拍摄,并从设计上封禁文件导入。

在拍摄那一刻取得的指纹。照片或视频拍下的瞬间,设备上就会计算出一个 SHA-256 哈希,即对确切字节的唯一指纹。之后哪怕改动一个像素,指纹便不再匹配。

服务器时间戳与位置。拍摄会被打上服务器端的时间和 GPS 坐标,因此「何时」与「何地」不取决于发送者的时钟或诚信。

服务器签名与公开验证。指纹、时间戳和位置会用服务器持有的 HMAC-SHA256 密钥一并签名。随后任何人都能在公开页面上核验结果,无需账户,也无需特殊软件。

如何从没有账户的人那里获取证据

现场的人不应该需要注册任何东西。实用的做法是拍摄链接:你创建一个链接,写明要拍什么,然后发送出去。对方打开它,实时拍摄,填上自己的名字和可选的备注,你就收到结果。

在 Danaya 中,这就是 Verified Capture Link。你创建链接,定义 seal 名称和一段简短的拍摄说明,然后分享该网址。第三方,比如租户、专家、快递员、报案人,打开链接,在浏览器中实时拍摄,并填写姓名和可选备注。对方一侧不会创建任何账户。

已封存的拍摄和一份 PDF 报告会直接进入你的仪表盘,附带「拍摄者」、验证链接、时间戳和位置。包括免费版在内的所有套餐都会保留该报告。原始媒体只有在你的套餐允许时才会存储,即 Business 及以上;在免费套餐中,只保留报告和加密证明。

Danaya 如何做到,以及它不作何种声称

具体来说:拍摄在浏览器中实时进行,SHA-256 指纹在拍摄设备上计算,与视频一同录制的音频被纳入证据,服务器再加上签名的时间戳、GPS 和设备信息,并生成并存储一份报告。任何人都可以在 seal 的公开链接上重新上传文件、比对指纹来完成验证。

有必要如实说明其局限。实时拍摄封禁了文件导入,但无法排除有心的攻击者在操作系统层面通过虚拟摄像头注入画面。照片指纹在服务器端并非逐字节复现,因为浏览器会重新编码图像,所以照片比对依赖精确或感知层面的对比。信任建立在应用和所用设备的完整性之上,而非硬件认证:Danaya 不使用 C2PA,也不使用硬件安全元件,并且没有独立的音频 seal。这是一份足以应对真实纠纷的证据,而非对绝对不可伪造的宣称。

两个例子,之前与之后

房屋验收

之前

租户在入住前用消息发来三张公寓照片。几个月后,因墙上的一处痕迹产生纠纷。这些照片没有日期、没有位置,可能是在任何地点、任何时间拍的。

之后

租户打开一个拍摄链接,实时拍摄各个房间,并署上自己的名字。每次拍摄都带有服务器时间戳、GPS 位置和验证链接。当天房屋的状态不再是各说各话。

配送与理赔

之前

快递员拍下一个受损包裹并用邮件发送图片。保险公司无法判断这张照片是否就是这个包裹、在那一天、在那个地址拍的。

之后

快递员通过链接实时拍摄包裹。seal 把图像与一个时间和地点绑定,保险公司可以在公开页面上独立核验,无需账户。

应该做

  • 通过链接请求实时拍摄,而不是用聊天发来的文件。
  • 借助 seal 名称和说明,准确告知要拍什么。
  • 把验证链接和报告与你的记录一并保存。
  • 当声音或动作重要时用视频拍摄:音频已包含在证据中。

应该避免

  • 把截图或转发的图像当作证据。
  • 依赖 EXIF 元数据或文件日期,两者都极易更改。
  • 仅因为一张照片看起来令人信服就认定它是真的:如今 AI 图像很廉价。
  • 向任何人承诺一次拍摄无法伪造:请如实说明它能证明什么。

常见问题

对方需要账户或应用吗?

不需要。使用 Verified Capture Link,对方在浏览器中打开链接、实时拍摄并填写姓名即可。无需安装任何东西,对方一侧也不会创建账户。

对方能不能直接上传一张旧照片?

不能。拍摄只能通过摄像头实时进行,文件导入从设计上被封禁,因此证据是当场拍摄的。

日后如何验证这份证据?

每个 seal 都有一个公开验证页面。任何人都可以打开它并重新上传文件,检查指纹是否仍然匹配,无需账户。

照片会被存储在某处吗?

一份签名的 PDF 报告始终会被保留,适用于包括免费版在内的所有套餐。原始照片或视频只有在你的套餐允许时才会存储;在免费套餐中,只保留报告和加密证明。

已封存的拍摄是否无法伪造?

它是有力的证据,而非绝对不可伪造的保证。它把一次拍摄与一个时间、地点和指纹绑定,并让任何篡改一目了然,但信任仍建立在应用和所用设备之上,而非硬件认证。

收集你的第一份已验证拍摄

创建一个拍摄链接、发送出去,并收到可验证的证据。免费套餐包含一个拍摄链接供你试用。