TrueScreen Forensic Browser

Acquisisci, analizza e certifica
qualsiasi contenuto online.

Qualsiasi pagina, video o file diventa una prova che nessuno può contestare, con l'origine del contenuto verificata. Senza competenze forensi.

SESSIONE · cattura dal vivoSHA-256 223061161c6a…df01d7C2PA · IPTC digital source✓ marche temporali qualificate eIDASISO/IEC 27037GEO-INSTRADAMENTO · 80 paesiAUTOMATICA · interi sitiSchermata iniziale di TrueScreen Forensic Browser su macOS

Acquisizione forense

Prove costruite per reggere il contraddittorio

Cosa c'era sullo schermo, quando, da dove, e intatto da allora. Acquisito in un ambiente controllato e sigillato nel momento in cui la sessione si chiude, mai ricostruito dopo.

Una pagina, una sessione intera, o un sito intero

Acquisizione mirata mantiene il pacchetto leggero: si decide cosa diventa prova, scatto per scatto.

Registrazione completa registra audio e video dell'intera sessione, così non serve ricostruire nulla a memoria.

Acquisizione automatica prende un sito intero, un elenco di indirizzi o una sitemap: le pagine vengono trovate e acquisite una dopo l'altra, senza aprirle a mano.

Scelta della modalità di acquisizione all'avvio di una sessione

Cosa mostrava una pagina in un altro paese

Una pagina viene servita in modo diverso a seconda di dove ci si trova. La sessione esce nel paese scelto, e quel punto di osservazione viene verificato e scritto nel verbale.

Punti di uscita disponibili sulla mappa del mondo
Cosa registra l'acquisizione

Screenshot delle pagine

Screenshot renderizzato, sorgente DOM dal vivo e archivio MHTML completo con le risorse della pagina. In modalità automatica l'immagine certificata è la pagina intera, non solo la parte visibile.

Video e audio continui

Video della sessione a 20 fps, con audio preso dal processo del browser, non dal microfono.

Download certificati

File e video prelevati dalla pagina, con hash SHA-256 e SHA-512, legati alla catena.

Tutto il traffico di rete

Archivio HTTP completo (HAR) con header di richiesta e risposta. La cattura grezza dei pacchetti (PCAP) si attiva dalle impostazioni e limita la sessione a otto minuti.

Data e ora certe

Doppia marca temporale verificata su più server NTP, con la deriva dell'orologio misurata e registrata.

Ambiente blindato

DevTools disattivati, iniezione di codice bloccata, flag di debug rifiutati, file dell'app verificati con hash all'avvio.

Catena a prova di manomissione

Ogni passo con hash sha256(precedente | passo | timestamp | dati), così qualsiasi alterazione spezza la catena.

Trasparenza di rete

Rilevamento di VPN, proxy e uscite Tor, controlli di intercettazione TLS e certificate pinning, nel registro di audit.

Rilevamento macchine virtuali

Ambienti virtualizzati identificati e registrati nei metadati della sessione.

Acquisizione instradata per paese

Punti di uscita in oltre 80 paesi, con IP risultante e geolocalizzazione verificati.

Analisi del sorgente dal vivo

L'hash del DOM renderizzato accanto a quello dell'HTML richiesto separatamente al server.

Documento PDF unico

Ogni acquisizione automatica produce anche un unico PDF con tutte le pagine in ordine, consegnato come allegato a sé stante ed elencato nel report con la propria impronta.

Oltre il browser

Non tutto ciò che va provato accade su una pagina web

Lo stesso sigillo arriva dove il browser non arriva. Tutto parte dalla stessa schermata iniziale e finisce nello stesso pacchetto certificato.

Altre acquisizioni

Schermo del computer

Tutto ciò che accade sullo schermo, dentro e fuori dal browser, con l'audio della macchina, fino a venti minuti.

Email

Un metodo brevettato: si aggiunge l'indirizzo TrueScreen ai destinatari e il messaggio viene certificato così come ha viaggiato. Su workspace TrueScreen.

Videochiamate

Un bot TrueScreen entra nella chiamata su Zoom, Google Meet o Teams, la registra e la certifica al termine della riunione. Su workspace TrueScreen.

File locali

Foto, video, audio e documenti aperti dal disco: se ne legge l'origine, se ne calcola l'impronta e si certificano senza uscire dall'app.

Analisi

Sapere cosa si ha davanti

Aprire un file prima di agire: i dati di origine che porta con sé, che cosa è davvero sotto il nome che gli è stato dato, e l'impronta dei suoi byte. Vale per i file acquisiti e per quelli già sulla macchina.

Scoprire da dove arriva il contenuto

Cosa il file registra sulla propria origine: le credenziali di contenuto C2PA, il campo IPTC digital source e i tag del generatore in EXIF e XMP, riportati esattamente come si trovano oppure come assenti.

Il punteggio sulla generazione con AI è in via di completamento sull'infrastruttura TrueScreen e non è ancora attivo nell'app.

Controlli di origine e filigrana su un'immagine analizzata
Cosa legge l'analisi

Inventario dei media

Media dal DOM e dal traffico di rete, con peso reale, tipo MIME e dimensioni in pixel.

Impronte del file ispezionato

SHA-256 e MD5 sui byte scaricati, accanto all'URL di origine.

Formato dichiarato e formato reale

Formato letto dall'intestazione del file e confrontato con il Content-Type dichiarato.

Credenziali di contenuto C2PA

Il manifesto C2PA firmato e le sue asserzioni, quando presenti.

IPTC digital source

Il campo IPTC digitalSourceType: catturato, composito o generato da algoritmo addestrato.

Firme del generatore

Tag di generatore e software nei metadati EXIF, XMP e di contenitore.

Limiti dichiarati

I documenti binari vengono marcati come non applicabili, mai come corrispondenti.

Separata dalla prova

L'ispezione resta fuori dall'acquisizione e non altera nulla.

File dal proprio dispositivo

Foto, video, audio e documenti aperti dal disco, non solo ciò che la sessione ha acquisito.

Certificare ciò che si ispeziona

Qualsiasi file analizzato può essere portato nel pacchetto e sigillato insieme alla sessione.

Reportistica certificata

Un report da consegnare senza spiegazioni

Una prova vale quello che un altro riesce a verificare da solo. Un tribunale o un'autorità controlla ogni affermazione del report senza doversi fidare di nessuno.

Un unico report tecnico, certificato dall'inizio alla fine

Un unico report tecnico tiene tutto: hash, tempi, dati di rete e punto di osservazione. Porta un sigillo qualificato, quindi va in tribunale o alla controparte esattamente com'è.

Report tecnico certificato di una sessione di acquisizione forense

Sigillato, conservato e pronto da inviare

Conservato su infrastruttura europea. Si riceve un identificativo condivisibile, e l'archivio resta recuperabile nel momento in cui qualcuno lo chiede.

Certificazione completata, con l'identificativo del report
Cosa si riceve

Sigillo qualificato

Sigillo XAdES e marca temporale qualificata emessi da un QTSP secondo eIDAS, che legano il record JSON e il PDF.

Report certificato

Un PDF che indica cosa è stato acquisito, quando, da dove, da chi e con quali hash, pronto da depositare. Dopo un'acquisizione automatica indica anche quante pagine sono state acquisite, e quali.

Archivio completo

Screenshot, sorgenti delle pagine, MHTML, file, media e log, esattamente come sono stati raccolti, con accanto il documento PDF unico.

Catena ricalcolabile

La catena e la sua formula viaggiano dentro il pacchetto, verificabili senza il nostro software.

Identificativo del report

Un identificativo condivisibile per ogni certificazione, con il pacchetto recuperabile dal cloud TrueScreen.

Traccia di controllo

Ogni azione registrata in ordine, dalla dichiarazione dell'operatore al sigillo finale.

Residenza dati in UE

Pacchetti conservati su infrastruttura cloud europea, nel rispetto del GDPR.

Metodologia forense

Acquisizione, identificazione e conservazione secondo la ISO/IEC 27037.

Casi d'uso

A cosa serve ai professionisti

Avvocati, investigatori, giornalisti, tutela del marchio, risorse umane e conformità: lo usano per arrivare prima.

Protezione IP e del marchio

01

Protezione IP e del marchio

Cattura di annunci contraffatti e usi impropri dei segni distintivi del marchio, prima che i contraffattori li rimuovano.

Diffamazione e molestie

02

Diffamazione e molestie

Conservazione di post diffamatori, minacce e cyberbullismo da qualsiasi sito o piattaforma social.

Prove dai social media

03

Social media

Certificazione di post, commenti, profili e storie esattamente come li ha serviti la piattaforma, prima che vengano modificati o cancellati.

Prove da chat e messaggistica

04

Chat e messaggistica

Cattura di una conversazione dal suo client web, messaggio per messaggio, con gli orari e l'account da cui è stata letta.

Contenzioso e controversie

05

Contenzioso e controversie

Prove web certificate per controversie contrattuali e indagini delle autorità, con catena di custodia completa.

Indagini su frodi

06

Indagini su frodi

Documentazione di siti fraudolenti, pagine di phishing e annunci truffa con marche temporali verificate.

Da dove arriva un file

07

Da dove arriva un file

Leggere ciò che una foto o un video dichiara sulla propria origine, credenziali C2PA comprese, prima di agire.

Giornalismo e verifica dei fatti

08

Giornalismo e verifica dei fatti

Conservazione di una fonte e verifica dei suoi media prima della pubblicazione, così la storia regge quando viene contestata.

Sinistri assicurativi

09

Sinistri assicurativi

Cattura di annunci, perizie di danno e dichiarazioni di terzi come prove certificate su un sinistro.

Contenuti effimeri

10

Contenuti che non resteranno

Download e certificazione di un video social prima che venga cancellato, con il suo hash e la sua marca temporale.

Download certificati

11

Download certificati

Conservazione di un documento, di una fattura o di un report con la prova della sua origine e del momento della cattura.

Un sito intero in una volta

12

Un sito intero in una volta

Conservare un sito, un elenco di indirizzi o una sitemap in un'unica sessione, pagina per pagina, quando aprirle a una a una non è praticabile.

Quello che accade sullo schermo

13

Quello che accade sullo schermo

Registrare un'applicazione desktop, una sessione remota o qualunque altra cosa il browser non raggiunga, e certificarla come ogni altra acquisizione.

Scorrere per vedere tutti i casi →


FAQ

Domande Frequenti

Le domande dei professionisti prima della prima sessione.

Può dirmi se un video è un deepfake o se un'immagine è stata creata con l'AI?
Legge ciò che il file dichiara sulla propria origine: le credenziali di contenuto C2PA, il campo IPTC digital source e le firme del generatore in EXIF e XMP, riportate come si trovano oppure come assenti. Il punteggio sulla generazione con AI è in via di completamento sull'infrastruttura TrueScreen e non è ancora attivo nell'app.
Analizzare un file cambia la prova?
No. Aprire i dettagli di un file ne legge i dati e i record di origine senza toccare l'acquisizione. Nulla entra nel pacchetto se non viene scelto.
Perché usare Forensic Browser invece di un normale screenshot?
Uno screenshot si può modificare e non prova né quando né dove è stato scattato. Forensic Browser cattura tutto il contesto: marche temporali verificate, dati di rete, identità dell'operatore e sorgente della pagina, il tutto sigillato con una marca temporale qualificata.
Queste prove sono accettate in tribunale?
Sì. Ogni certificazione porta una marca temporale qualificata e un sigillo certificato conforme a eIDAS, e l'acquisizione segue la ISO/IEC 27037. La prova ha pieno valore legale e probatorio in tutta l'Unione Europea.
Servono competenze tecniche per utilizzarlo?
No. Funziona come qualsiasi browser: si apre una pagina, si clicca Certifica, si naviga normalmente. I dati forensi vengono raccolti in secondo piano, e la chiusura della sessione crea e certifica il pacchetto senza passaggi manuali.
In cosa è diverso da un'estensione del browser?
Le estensioni girano dentro un browser qualsiasi, dove la pagina può essere manipolata prima della cattura. Forensic Browser è un'applicazione a sé, con un ambiente blindato: strumenti di sviluppo disattivati, iniezione di codice bloccata, integrità verificata a ogni avvio.
Cosa ricevo dopo una sessione di certificazione?
Un report PDF certificato, un report JSON con i metadati forensi e l'archivio con screenshot, video, sorgente delle pagine e log di rete, tutto sigillato con una marca temporale qualificata. Dopo un'acquisizione automatica il pacchetto porta anche un unico PDF con tutte le pagine acquisite, in ordine.
Può acquisire un sito intero invece che pagina per pagina?
Sì. Si indica un sito, un elenco di indirizzi o una sitemap: le pagine vengono trovate e acquisite una dopo l'altra in un'unica sessione, ciascuna con il proprio screenshot, la propria sorgente e i propri hash. Il report indica quante ne sono state acquisite e quali, e il pacchetto porta un unico PDF con tutte in ordine.
Può certificare qualcosa che non è una pagina web?
Sì. La stessa app registra lo schermo del computer, certifica un'email mettendo l'indirizzo TrueScreen fra i destinatari, manda un bot in videochiamata per certificare la riunione, e certifica i file già presenti sulla macchina. La certificazione di email e riunioni richiede un workspace TrueScreen.
In quali lingue funziona l'app?
L'interfaccia e i menu di sistema sono disponibili in italiano, inglese, francese, spagnolo e tedesco.

Non perdere più le prove.

Oltre 20.000 professionisti trasformano contenuti web volatili in prove certificate con pieno valore legale.

macOS · installer .dmgWindows · installer .exeItaliano · English · Français · Español · Deutsch
TrueScreen Forensic Browser