Wie es funktioniert

Von der Seite im Netz bis zum Beweisbericht

Die Kette hat neun Glieder. Jedes erzeugt eine Datei, die für sich geprüft werden kann. Nichts davon liegt bei uns.

Diese Seite beschreibt den Weg einer Erfassung in der Reihenfolge, in der die Software arbeitet. Die Angaben in Schreibmaschinenschrift stammen aus einem Beispielauftrag mit der Nummer 4711.

Die Beweiskette, von oben nach unten gelesen

Links die Achse: dunkle Punkte für die Erfassung, grüne für Integrität und Zeit. Rechts der Auftrag, wie er im Protokoll steht.

ErfassungSiegel und Zeit
Auftrag 4711, Protokollauszug
>auftrag 4711 mandat 2026-0188 bearbeiter r.hofer
>start https://www.knightify.tech/ tiefe 3
>regeln nur interne links, robots ignoriert (dokumentiert)
>erfasst 1.284 seiten 8.412 datensätze 412,7 MB
>aufnahmen 1.284 breiten 1440 768 390
>siegel 2026-03-11T09:44:12Z tsa A-Trust status gültig
9Glieder der KetteJedes erzeugt eine Datei, die für sich geprüft werden kann
8.412WARC-DatensätzeAntworten samt Kopfzeilen, unverändert
32 Bytean die ZeitstempelstelleNur der Merkle-Root, nie ein Inhalt
0AbweichungenPrüfung vom 2026-04-02, 8.415 Dateien
Zeichnung 1: Weg einer Erfassungblatt 1 von 1 masstab ohne auftrag 4711
SEITEhttp 200
WARC8.412 Sätze
AUFNAHME1440x9312
TEXTutf-8
MERKLEroot a3f9c1d2
ZEITSTEMPELrfc 3161
WORMretain 10y
BERICHTpdf/a-3
dunkle linien: erfassunggrüne linien: siegel und zeitalle werte aus einem beispielauftrag
01 · Quellehttp

Die Seite im Netz

Der Crawler ruft die Adresse mit einem festen Benutzeragenten auf, wartet auf das vollständige Laden und protokolliert jede Antwort mit Statuscode und Kopfzeilen.

GET /preise/implantate 200 text/html 27,4 kB
02 · Archivwarc

WARC-Datensatz

Jede Antwort wird unverändert gespeichert, mit Anfrage, Antwort, Kopfzeilen und Zeitpunkt. Das ist der Kern des Archivs, nicht ein Abbild der Ansicht.

records 8.412 warc/1.1 gzip 412,7 MB
03 · Ansichtpng

Vollbild-Aufnahme

Die Seite wird in voller Höhe aufgenommen, in drei Breiten. So bleibt festgehalten, was ein Besucher tatsächlich gesehen hat.

1440x9312 768x11004 390x14880 png
04 · Texttxt

Extrahierter Text

Der sichtbare Text wird als UTF-8 abgelegt, mit Verweis auf den Datensatz, aus dem er stammt. Damit lässt sich später zitieren und suchen.

12.884 Wörter utf-8 index/ok
05 · Integritätsha-256

Hash je Datei

Über jede einzelne Datei wird ein SHA-256-Hash gebildet und in eine Hashliste geschrieben. Ändert sich ein Byte, ändert sich der Hash.

8.415 Einträge hashes.txt sha-256
06 · Integritätmerkle

Merkle-Root

Die Hashes werden paarweise zusammengefasst, bis ein einziger Wert bleibt. Dieser Root vertritt die gesamte Erfassung.

root a3f9c1d2 e4b70855 c61f0da9 773be248
07 · Zeitrfc 3161

Qualifizierter Zeitstempel

Nur der Root wird an den Vertrauensdiensteanbieter gesendet, nie ein Inhalt. Zurück kommt ein Token, das den Zeitpunkt rechtlich bindet.

tsa A-Trust 2026-03-11T09:44:12Z token 2,1 kB
08 · Speicherworm

WORM-Speicher

Erfassung, Hashliste und Token werden in einen Bereich geschrieben, der nur einmal beschreibbar ist. Auch Administratoren können dort nichts ändern.

object-lock compliance retain 10y s3://evidence
09 · Nachweispdf/a-3

Beweisbericht

Der Bericht führt Auftrag, Umfang, Hashes, Root, Zeitstempel und Prüfergebnis auf und enthält die Belege als Anhang.

report-4711.pdf 14 Seiten Anhänge 4

Zwei Zustände, die jede Erfassung haben kann

Der Status wird bei jeder Prüfung neu berechnet, nicht gespeichert. Farbe ist nie das einzige Signal: Form, Wortlaut und Prüfprotokoll sagen dasselbe.

SIEGEL GÜLTIGi
hashliste vollständig root a3f9c1d2 token gültig geprüft 2026-04-02T08:12:55Z durch r.hofer
SIEGEL VERLETZT, DATEI VERÄNDERT
abweichung in page-0412.warc.gz erwartet 91ac47f0 gelesen 2be80d5c erfassung bleibt gesperrt, keine Reparatur möglich
MERKLE-ROOT DER ERFASSUNG 4711SHA-256
a3f9c1d2 e4b70855 c61f0da9 773be248 1c0596e7 f0a4bb2d 3e8c9517 0fbe4a62
2026-03-11T09:41:07ZRFC 3161 / eIDAS

Prüfen ohne Webichive

Die Prüfung hängt nicht an unserer Software. Hashliste, Merkle-Root und Zeitstempeltoken liegen offen daneben und lassen sich mit Standardwerkzeugen nachrechnen. Das ist Absicht: Ein Beweis, der nur mit dem Werkzeug des Herstellers hält, ist kein guter Beweis.

Prüfanleitung als PDF, 6 Seiten
$ sha256sum -c hashes.txt
8415 Dateien geprüft, 0 Abweichungen
$ webichive-verify --merkle capture-4711/
root a3f9c1d2e4b70855c61f0da9773be248
$ openssl ts -verify -in seal.tsr -data root.txt \
-CAfile a-trust-qualified.pem
Verification: OK 2026-03-11 09:44:12 UTC