TrueScreen Forensic Browser

Jeden Online-Inhalt erfassen,
analysieren und zertifizieren.

Jede Seite, jedes Video und jede Datei wird zu einem Beweis, den niemand bestreiten kann, mit geprüfter Herkunft des Inhalts. Ohne forensische Vorkenntnisse.

SITZUNG · Live-ErfassungSHA-256 223061161c6a…df01d7C2PA · IPTC digital source✓ eIDAS-qualifizierte ZeitstempelISO/IEC 27037GEO-ROUTING · 80 LänderAUTOMATISCH · ganze WebsitesStartbildschirm von TrueScreen Forensic Browser unter macOS

Forensische Erfassung

Beweise, die der Gegenprüfung standhalten

Was auf dem Bildschirm war, wann, von wo, und seither unverändert. In einer kontrollierten Umgebung erfasst und in dem Moment versiegelt, in dem die Sitzung endet, niemals nachträglich rekonstruiert.

Eine Seite, eine ganze Sitzung oder eine ganze Website

Gezielte Erfassung hält das Paket schlank: Sie entscheiden Aufnahme für Aufnahme, was zum Beweis wird.

Vollständige Aufzeichnung zeichnet Ton und Bild der gesamten Sitzung auf, sodass später nichts aus dem Gedächtnis rekonstruiert werden muss.

Automatische Erfassung erfasst eine ganze Website, eine Liste von Adressen oder eine Sitemap: Die Seiten werden gefunden und nacheinander erfasst, ohne sie von Hand zu öffnen.

Auswahl des Erfassungsmodus zu Beginn einer Sitzung

Was eine Seite in einem anderen Land zeigte

Eine Seite wird je nach Standort unterschiedlich ausgeliefert. Die Sitzung tritt in dem gewählten Land aus, und dieser Beobachtungspunkt wird geprüft und im Protokoll festgehalten.

Verfügbare Ausgangspunkte auf der Weltkarte
Was die Erfassung festhält

Seiten-Snapshots

Gerenderter Screenshot, Live-DOM-Quelltext und vollständiges MHTML-Archiv mit den Seitenressourcen. Im automatischen Modus ist das zertifizierte Bild die ganze Seite, nicht nur der sichtbare Teil.

Kontinuierliches Video und Audio

Sitzungsvideo mit 20 fps, Ton direkt aus dem Browserprozess, nicht vom Mikrofon.

Zertifizierte Downloads

Aus der Seite geladene Dateien und Videos, mit SHA-256- und SHA-512-Hash, an die Kette gebunden.

Der gesamte Netzwerkverkehr

Vollständiges HTTP-Archiv (HAR) mit Anfrage- und Antwort-Headern. Die rohe Paketaufzeichnung (PCAP) wird in den Einstellungen aktiviert und begrenzt die Sitzung auf acht Minuten.

Nachgewiesene Zeit

Doppelte Zeitstempel gegen mehrere NTP-Server geprüft, mit gemessener und protokollierter Uhrabweichung.

Gehärtete Umgebung

DevTools deaktiviert, Code-Injektion blockiert, Debug-Flags abgewiesen, App-Dateien beim Start gehasht.

Manipulationssichere Kette

Jeder Schritt als sha256(vorheriger | Schritt | Zeitstempel | Daten) gehasht, jede Änderung bricht die Kette.

Netzwerktransparenz

Erkennung von VPN, Proxy und Tor-Exits, Prüfung auf TLS-Interception und Certificate Pinning, im Audit-Log.

Erkennung virtueller Maschinen

Virtualisierte Umgebungen werden erkannt und in den Sitzungsmetadaten festgehalten.

Erfassung über Länder-Exits

Ausgangspunkte in über 80 Ländern, mit geprüfter resultierender IP und Geolokalisierung.

Analyse des Live-Quelltexts

Der Hash des gerenderten DOM neben dem Hash des unabhängig vom Server abgerufenen HTML.

Einzelnes PDF-Dokument

Jede automatische Erfassung erzeugt zusätzlich ein einzelnes PDF mit allen Seiten in ihrer Reihenfolge, als eigene Datei geliefert und im Bericht mit eigenem Fingerabdruck aufgeführt.

Über den Browser hinaus

Nicht alles, was zu beweisen ist, geschieht auf einer Webseite

Dasselbe Siegel erreicht, was der Browser nicht erreicht. Alles beginnt auf demselben Startbildschirm und endet im selben zertifizierten Paket.

Weitere Erfassungen

Computerbildschirm

Alles, was auf dem Bildschirm geschieht, innerhalb und außerhalb des Browsers, mit dem Ton des Rechners, bis zu zwanzig Minuten.

E-Mail

Ein patentiertes Verfahren: Die TrueScreen-Adresse zu den Empfängern hinzufügen, und die Nachricht wird so zertifiziert, wie sie versendet wurde. Im TrueScreen-Workspace.

Videoanrufe

Ein TrueScreen-Bot tritt dem Anruf auf Zoom, Google Meet oder Teams bei, zeichnet ihn auf und zertifiziert ihn am Ende der Besprechung. Im TrueScreen-Workspace.

Lokale Dateien

Fotos, Videos, Audiodateien und Dokumente von der Festplatte: Herkunft gelesen, Fingerabdruck berechnet, zertifiziert ohne die App zu verlassen.

Analyse

Wissen, was Sie vor sich haben

Eine Datei öffnen, bevor Sie handeln: die Herkunftsdaten, die sie mitführt, was sie unter dem gegebenen Namen wirklich ist, und den Fingerabdruck ihrer Bytes. Für erfasste Dateien wie für lokale.

Herausfinden, woher der Inhalt stammt

Was die Datei über ihren eigenen Ursprung festhält: C2PA Content Credentials, das IPTC-Feld digital source und die Generator-Tags in EXIF und XMP, unverändert wiedergegeben oder als fehlend ausgewiesen.

Die Bewertung der KI-Generierung wird derzeit auf der TrueScreen-Infrastruktur fertiggestellt und ist in der App noch nicht aktiv.

Herkunfts- und Wasserzeichenprüfung an einem analysierten Bild
Was die Analyse ausliest

Medieninventar

Medien aus dem DOM und dem Netzwerkverkehr, mit echter Größe, MIME-Typ und Abmessungen.

Hashwerte der geprüften Datei

SHA-256 und MD5 über die abgerufenen Bytes, neben der Quell-URL.

Deklariertes gegen tatsächliches Format

Format aus dem Dateikopf gelesen und mit dem deklarierten Content-Type verglichen.

C2PA Content Credentials

Das signierte C2PA-Manifest und seine Assertions, sofern vorhanden.

IPTC digital source

Das IPTC-Feld digitalSourceType: aufgenommen, zusammengesetzt oder von trainierten Algorithmen erzeugt.

Signaturen des Generators

Generator- und Software-Tags in EXIF-, XMP- und Container-Metadaten.

Klar benannte Grenzen

Binärdokumente werden als nicht anwendbar markiert, nie als Treffer.

Getrennt vom Beweis

Die Prüfung liegt außerhalb der Erfassung und verändert nichts.

Dateien vom eigenen Gerät

Fotos, Videos, Audiodateien und Dokumente, von der Festplatte geöffnet, nicht nur das, was die Sitzung erfasst hat.

Zertifizieren, was Sie prüfen

Jede analysierte Datei lässt sich ins Paket übernehmen und mit der Sitzung versiegeln.

Zertifizierte Berichte

Ein Bericht, den Sie ohne Erklärung übergeben

Ein Beweis ist so viel wert, wie ein anderer allein überprüfen kann. Ein Gericht oder eine Behörde prüft jede Angabe im Bericht, ohne jemandem glauben zu müssen.

Ein technischer Bericht, durchgehend zertifiziert

Ein einziger technischer Bericht enthält alles: Hashes, Zeiten, Netzwerkdaten und den Beobachtungspunkt. Er trägt ein qualifiziertes Siegel und geht genau so an ein Gericht oder an die Gegenseite.

Zertifizierter technischer Bericht einer forensischen Erfassungssitzung

Versiegelt, gespeichert und versandbereit

Auf europäischer Infrastruktur gespeichert. Sie erhalten eine teilbare Kennung, und das Archiv bleibt abrufbar, sobald jemand danach fragt.

Zertifizierung abgeschlossen, mit der Berichtskennung
Was Sie erhalten

Qualifiziertes Siegel

XAdES-Siegel und qualifizierter Zeitstempel von einem QTSP nach eIDAS, die den JSON-Datensatz und das PDF binden.

Zertifizierter Bericht

Ein PDF, das festhält, was wann, von wo, durch wen und mit welchen Hashes erfasst wurde, bereit zur Einreichung. Nach einer automatischen Erfassung hält es außerdem fest, wie viele Seiten erfasst wurden und welche.

Vollständiges Archiv

Screenshots, Seitenquelltexte, MHTML, Dateien, Medien und Logs, genau wie erfasst, daneben das einzelne PDF-Dokument.

Nachrechenbare Kette

Kette und Formel liegen im Paket bei, prüfbar ohne unsere Software.

Berichtskennung

Eine teilbare Kennung je Zertifizierung, das Paket bleibt in der TrueScreen-Cloud abrufbar.

Audit-Trail

Jede Aktion der Reihe nach protokolliert, von der Erklärung des Anwenders bis zum finalen Siegel.

Datenhaltung in der EU

Pakete auf europäischer Cloud-Infrastruktur gespeichert, unter der DSGVO.

Forensische Methode

Erfassung, Identifizierung und Sicherung nach ISO/IEC 27037.

Anwendungsfälle

Wofür Fachleute es einsetzen

Kanzleien, Ermittler, Journalisten, Markenschutz, HR und Compliance-Teams nutzen es, um zuerst da zu sein.

Schutz von geistigem Eigentum und Marke

01

Schutz von geistigem Eigentum und Marke

Erfassung gefälschter Angebote und missbräuchlicher Nutzung Ihrer Markenzeichen, bevor die Verletzer sie entfernen.

Verleumdung und Belästigung

02

Verleumdung und Belästigung

Sicherung diffamierender Beiträge, Drohungen und Cybermobbing von jeder Website oder Social-Plattform.

Beweise aus sozialen Medien

03

Social Media

Zertifizierung von Beiträgen, Kommentaren, Profilen und Storys genau so, wie die Plattform sie ausgeliefert hat, bevor sie geändert oder gelöscht werden.

Beweise aus Chat und Messaging

04

Chat und Messaging

Erfassung eines Gesprächs aus seinem Web-Client, Nachricht für Nachricht, mit Zeiten und dem Konto, aus dem es gelesen wurde.

Rechtsstreit und Streitfälle

05

Rechtsstreit und Streitfälle

Zertifizierte Web-Beweise für Vertragsstreitigkeiten und behördliche Ermittlungen, mit vollständiger Beweiskette.

Betrugsermittlungen

06

Betrugsermittlungen

Dokumentation betrügerischer Websites, Phishing-Seiten und Fake-Angebote mit geprüften Zeitstempeln.

Woher eine Datei stammt

07

Woher eine Datei stammt

Lesen, was ein Foto oder ein Video über seine eigene Herkunft angibt, einschließlich der C2PA-Credentials, bevor Sie handeln.

Journalismus und Faktenprüfung

08

Journalismus und Faktenprüfung

Sicherung einer Quelle und Prüfung ihrer Medien vor der Veröffentlichung, damit die Geschichte standhält, wenn sie angegriffen wird.

Versicherungsansprüche

09

Versicherungsansprüche

Erfassung von Inseraten, Schadensberichten und Aussagen Dritter als zertifizierter Beweis zu einem Schadenfall.

Flüchtige Inhalte

10

Inhalte, die nicht bleiben

Herunterladen und Zertifizieren eines Social-Videos, bevor es gelöscht wird, mit eigenem Hash und Zeitstempel.

Zertifizierte Downloads

11

Zertifizierte Downloads

Sicherung eines Dokuments, einer Rechnung oder eines Berichts mit Nachweis der Quelle und des Erfassungszeitpunkts.

Eine ganze Website auf einmal

12

Eine ganze Website auf einmal

Eine Website, eine Liste von Adressen oder eine Sitemap in einer einzigen Sitzung sichern, Seite für Seite, wenn es nicht praktikabel ist, sie einzeln zu öffnen.

Was auf dem Bildschirm geschieht

13

Was auf dem Bildschirm geschieht

Eine Desktop-Anwendung, eine Remote-Sitzung oder alles andere aufzeichnen, was der Browser nicht erreicht, und es wie jede andere Erfassung zertifizieren.

Scrollen Sie, um alle Fälle zu sehen →


FAQ

Häufig gestellte Fragen

Was Fachleute vor ihrer ersten Sitzung fragen.

Erkennt es, ob ein Video ein Deepfake ist oder ein Bild von einer KI stammt?
Sie liest, was die Datei über ihren eigenen Ursprung angibt: C2PA Content Credentials, das IPTC-Feld digital source und die Generator-Signaturen in EXIF und XMP, unverändert wiedergegeben oder als fehlend ausgewiesen. Die Bewertung der KI-Generierung wird derzeit auf der TrueScreen-Infrastruktur fertiggestellt und ist in der App noch nicht aktiv.
Verändert die Analyse einer Datei den Beweis?
Nein. Die Detailansicht liest Daten und Herkunftsangaben, ohne die Erfassung zu berühren. Nichts gelangt ins Paket, außer es wird ausgewählt.
Warum sollte ich den Forensic Browser statt eines normalen Screenshots verwenden?
Ein Screenshot lässt sich bearbeiten und belegt weder wann noch wo er entstanden ist. Forensic Browser erfasst den gesamten Kontext: geprüfte Zeitstempel, Netzwerkdaten, Identität des Anwenders und Seitenquelltext, versiegelt mit einem qualifizierten Zeitstempel.
Wird dieser Beweis vor Gericht anerkannt?
Ja. Jede Zertifizierung trägt einen qualifizierten Zeitstempel und ein eIDAS-konformes zertifiziertes Siegel, und die Erfassung folgt der ISO/IEC 27037. Der Beweis hat in der gesamten Europäischen Union volle rechtliche und beweiskräftige Gültigkeit.
Benötige ich technisches Fachwissen, um ihn zu verwenden?
Nein. Es funktioniert wie jeder Browser: Seite öffnen, auf Zertifizieren klicken, normal surfen. Die forensischen Daten werden im Hintergrund erfasst, und mit dem Ende der Sitzung entsteht und zertifiziert sich das Paket ohne manuelle Schritte.
Wie unterscheidet er sich von einer Browser-Erweiterung?
Erweiterungen laufen in einem gewöhnlichen Browser, in dem die Seite vor der Erfassung manipuliert werden kann. Forensic Browser ist eine eigenständige Anwendung mit gehärteter Umgebung: Entwicklerwerkzeuge deaktiviert, Code-Injektion blockiert, Integrität bei jedem Start geprüft.
Was erhalte ich nach einer Zertifizierungssitzung?
Ein zertifizierter PDF-Bericht, ein JSON-Bericht mit den forensischen Metadaten und das Archiv mit Screenshots, Video, Seitenquelltext und Netzwerk-Logs, alles mit einem qualifizierten Zeitstempel versiegelt. Nach einer automatischen Erfassung enthält das Paket zusätzlich ein einzelnes PDF mit allen erfassten Seiten in ihrer Reihenfolge.
Kann er eine ganze Website erfassen statt Seite für Seite?
Ja. Sie geben eine Website, eine Liste von Adressen oder eine Sitemap an: Die Seiten werden gefunden und in einer einzigen Sitzung nacheinander erfasst, jede mit eigenem Screenshot, eigenem Quelltext und eigenen Hashes. Der Bericht hält fest, wie viele erfasst wurden und welche, und das Paket enthält ein einzelnes PDF mit allen in ihrer Reihenfolge.
Kann er etwas zertifizieren, das keine Webseite ist?
Ja. Dieselbe App zeichnet den Computerbildschirm auf, zertifiziert eine E-Mail, indem die TrueScreen-Adresse zu den Empfängern kommt, schickt einen Bot in einen Videoanruf, um die Besprechung zu zertifizieren, und zertifiziert Dateien, die bereits auf dem Rechner liegen. Die Zertifizierung von E-Mails und Besprechungen setzt einen TrueScreen-Workspace voraus.
In welchen Sprachen arbeitet die App?
Die Oberfläche und die Systemmenüs stehen in Italienisch, Englisch, Französisch, Spanisch und Deutsch zur Verfügung.

Verlieren Sie keine Beweise mehr.

Über 20.000 Fachleute verwandeln flüchtige Web-Inhalte in zertifizierte Beweise mit voller Rechtswirkung.

macOS · .dmg-InstallationsprogrammWindows · .exe-InstallationsprogrammItaliano · English · Français · Español · Deutsch
TrueScreen Forensic Browser