如何证明照片没有被修改 | Prooflens
常见问题
- Prooflens 如何证明照片没被改过?
- 三层:本地计算的图片 SHA-256 清单、RFC 3161 可信时间戳,以及通过 OpenTimestamps 做的比特币链上锚定。改动照片会导致哈希对不上,而这个断裂是可检测的。
- 拍摄取证照片时,究竟有什么离开我的手机?
- 只有 SHA-256 哈希。照片本身从不离开设备——没有云备份,也没有账号。
- 能在不信任 App 的情况下验证别人的 Prooflens 证据吗?
- 可以。验证全程在设备上完成,你可以自己核验证据,而不必依赖生成它的那个 App。
- 能导出法庭式的文件吗?
- Pro 可导出 .zip 与 PDF 法律声明,用以说明该份证据及其锚定状态。
简短答案
照片本身不记得自己。任何文件都能被修改,而一张普通的 JPEG 里没有任何东西记录它被拍下时是什么样。
Prooflens 的做法是让每一次拍摄都自带证据:
- 在设备上计算图片的本地 SHA-256 清单
- 取得一个RFC 3161 可信时间戳,让这个哈希拥有一个第三方背书的时间
- 通过 OpenTimestamps 做比特币链上锚定,让时间戳本身也无法被悄悄改写
改动照片,哈希就对不上了。机制就是这么简单——也正因为如此,「这张照片被改过吗」不再是一道靠判断力作答的题。
为什么是三层而不是一层
单纯的哈希能证明文件「自哈希生成以来没有变化」,但它不能证明哈希是什么时候生成的,也不能排除有人直接对一张已经改过的图重新算了个哈希。
时间戳回答第一个问题;链上锚定回答第二个——把时间戳锚到比特币上,它就变成公开可验证且不可逆的,无法被回填或悄悄替换。
三层合上,才补齐了单层留下的那个缺口。
究竟有什么离开你的手机
只有 SHA-256 哈希。照片从不离开设备——没有云备份、没有账号、没有追踪。验证同样全程在设备上完成,因此你可以自行核验他人的证据,而不必相信生成它的那个 App。
需要对外分享时,Prooflens 可以生成剥离了设备序列号的匿名证据。