De inhoud, afzender en ontvangers
Het geopende bericht — onderwerp, inhoud, Van en Aan — op het scherm opgenomen als video, niet als stilstaand beeld.
Een screenshot van een e-mail bewijst vrijwel niets — het kan in enkele seconden worden bewerkt en zegt niets over wie het bericht werkelijk verzond of zelfs of u naar echte Gmail kijkt. Neem in plaats daarvan het bericht op binnen een gecertificeerde browsersessie. Het resultaat toont de inhoud, de afzender en de ontvangers, de digitale DKIM-handtekening van de e-mail, en — via de ondertekende netwerklog — het bewijs dat het bericht werd geleverd door de echte Gmail-servers van Google. De hele opname is getimestampt en ondertekend, zodat die niet kan worden gemanipuleerd.
Om standhouden tegen een ontkenning, moet bewijs vier vragen beantwoorden die een screenshot niet kan.
Vier onafhankelijke pijlers, live vastgelegd en verzegeld in één ondertekend pakket.
Het geopende bericht — onderwerp, inhoud, Van en Aan — op het scherm opgenomen als video, niet als stilstaand beeld.
Gmails «Details weergeven» toont mailed-by en signed-by — de DKIM-handtekening die bewijst dat de e-mail echt door het domein van de afzender is ondertekend, niet gespoofd.
De ondertekende netwerklog toont dat de pagina werd geleverd door de echte Gmail-servers van Google via TLS — geen gemanipuleerde pagina. Hoe HAR-bestanden werken →
De hele video wordt gehasht, ondertekend en voorzien van een gekwalificeerd RFC 3161-tijdstempel — zodat de opname zelf achteraf niet kan worden gewijzigd.
Geoptimaliseerd voor Gmail — dezelfde stappen werken voor de meeste webmail.
Het sterkste antwoord op "die pagina zou nep kunnen zijn" is de netwerklog — en die wordt samen met de video ondertekend.
mail.google.com / google.com — geen lokale nabootsing of phishing-kloon op een imitatieserver.Nee. Een screenshot is een statische afbeelding die in enkele seconden kan worden bewerkt — de afzender, datum, ontvangers of inhoud kunnen allemaal worden gewijzigd, en hij toont niets over de vraag of het bericht echt is of van welke server het afkomstig is. Een opgenomen browsersessie legt de live e-mail vast samen met de DKIM-handtekening en een netwerklog (HAR) die bewijst dat het bericht door de echte Gmail-servers van Google is geleverd, en ondertekent en timestampt vervolgens de hele opname zodat die achteraf niet kan worden gewijzigd.
Wanneer u de afzendergegevens in Gmail uitvouwt, worden de regels mailed-by en signed-by getoond. signed-by is de digitale DKIM-handtekening: het bericht is cryptografisch ondertekend door het verzendende domein, dus het is echt afkomstig van die afzender en niet vervalst of gespoofd. Door dit op het scherm op te nemen legt u vast dat de e-mail geauthenticeerd is, niet alleen dat hij bestaat.
Het HAR-bestand is een volledige log van elk netwerkverzoek dat de gecontroleerde browser tijdens de sessie deed. Het toont dat de pagina werd geleverd door de echte Gmail-servers van Google (mail.google.com / google.com) via TLS — niet een gemanipuleerde lokale pagina of een phishing-imitatie. Omdat het HAR-bestand deel uitmaakt van het ondertekende, getimestampte pakket, bevestigt het onafhankelijk dat de e-mail binnen echte Gmail werd bekeken. Meer over HAR-bestanden →
Nee. Wanneer de sessie eindigt, worden de video en het HAR-bestand gehasht, ondertekend en voorzien van een gekwalificeerd RFC 3161-tijdstempel. Elke latere wijziging aan het bestand breekt de hash en maakt de handtekening ongeldig, zodat de opname manipulatiebestendig is vanaf het moment dat die werd gecertificeerd.
Ja. De methode is dezelfde voor elke webmail: neem de sessie op, open het bericht en toon de handtekening-/detailweergave van de afzender. Gmail is het eenvoudigst omdat «Details weergeven» en «Origineel weergeven» de DKIM-handtekening duidelijk tonen, maar de aanpak geldt ook voor andere providers.
Nee. Deze dienst creëert technische bewijsstukken. De juridische toelaatbaarheid hangt af van het rechtsgebied en de omstandigheden. Raadpleeg een gekwalificeerd juridisch adviseur voor advies dat is afgestemd op uw situatie.
Start een Browsersessie, open het bericht in Gmail en leg de inhoud, de afzender, de handtekening en het bewijs dat het echt is vast — in één ondertekende opname.