Die NachweisApp ist im Apple App Store und bei Google Play verfügbar.

Dokumentiert Aufnahmen kryptografisch.

Nehmen Sie ein Foto oder Video direkt in der App auf. Ein kryptografisches Zertifikat dokumentiert Medienintegrität und verfügbaren Aufnahmekontext; anschließend übergibt die App das Medium Ende-zu-Ende-verschlüsselt als Einmal-Link. Privat an privat genauso wie an Versicherer, Bank oder Behörde — ohne Konto.

Im App Store laden Bei Google Play laden

Dauerhafter Gratis-Tarif. Verfügbar im Apple App Store (iOS 26+) und bei Google Play.

So übergeben Sie sicher

Foto oder Video direkt in der App aufnehmen und als verschlüsselten Einmal-Link an den Empfänger senden. Nach dem ersten erfolgreichen Abruf wird der weitere Zugriff gesperrt und die Entfernung des Ciphertexts aus der aktiven Speicherung angestoßen.

Ausführliche Funktionsweise

Echt statt KI-Fälschung

Schon beim Aufnehmen signiert die App die Medienbytes und den verfügbaren Aufnahme- und Sensorkontext. Diese Daten können Manipulationen und Widersprüche erkennbar machen, beweisen aber nicht den Wahrheitsgehalt der abgebildeten Szene. Signiert wird mit Ed25519 und ML-DSA-65 nach NIST FIPS 204. App Attest ist als zusätzliche serverseitige Geräteprüfung geplant und wird bis zur Umsetzung nicht als aktive Prüfschicht ausgewiesen.

Sicherheitskonzept

Wir als Betreiber sehen Ihr Foto nicht im Klartext

Die Übergabe ist Ende-zu-Ende-verschlüsselt (AES-256-GCM). Der Server erhält nur den verschlüsselten Block, nicht den im Link-Fragment enthaltenen Schlüssel, und kann den Medieninhalt im vorgesehenen Ablauf nicht im Klartext lesen. Zum Aufnehmen und Prüfen brauchen Sie kein Konto.

Zero-Knowledge im Detail

Schwärzen, ohne den Beweis zu zerstören

Decken Sie sensible Stellen ab, bevor Sie senden — Gesichter, Kennzeichen, Kontonummern. Die Merkle-Prüfung zeigt, ob die sichtbaren, nicht geschwärzten Bildbereiche weiterhin zur signierten Merkle-Wurzel passen.

Jeder kann prüfen

Empfänger prüfen Integrität und signierten Kontext einer erhaltenen Aufnahme kostenlos und ohne Anmeldung. Der Browser prüft Datei-Hash und Ed25519; App und SDK ergänzen ML-DSA-65. Ein vorhandener RFC-3161-Zeitstempel dokumentiert, wann der Hash bei der Zeitstempelstelle vorlag; ein lokaler Fallback wird gekennzeichnet.

Aufnahme im Browser prüfen

Bestätigte externe Anker sind prüfbar

Das Foto selbst wird nach dem Abruf gelöscht. Wenn ein bestätigter externer Anker vorliegt, ist dort nur der signierte Fingerabdruck — nicht das Bild — über die im Nachweis ausgewiesene Anker-ID öffentlich prüfbar.

Wie der Nachweis abgesichert ist

Sie bestimmen, wer empfängt

Die App schreibt den Empfänger nicht vor — senden Sie an wen Sie wollen.

Privat an privat

  • Schicken Sie eine geprüfte Aufnahme an jede andere Person.
  • Nachbar, Vermieter, Käufer — beide haben dieselbe prüfbare Datei.
  • Verschlüsselter Einmal-Link, kein Konto nötig.

So senden Sie privat

Versicherer, Banken, Kanzleien

  • Beweisdatei mit prüfbarer Herkunft, Zeitstempel und PDF-Zertifikat für die Akte.
  • Aufnahme direkt anfordern — der Absender nimmt sie auf, Sie erhalten sie geprüft zurück.
  • Doppelte Signatur (Ed25519 + ML-DSA-65, NIST FIPS 204).
  • Prüfung über App oder Web-Verifier; Anbindung über AVV.

Hinweise für Empfänger

Behörden

  • Dokumentierte API, getrennte Test- und Produktivumgebung.
  • Web-Verifier für die Aktenführung — auch ohne Konto prüfbar.
  • Anbindung über schriftlichen Auftragsverarbeitungsvertrag.

Schnittstelle für Behörden

Status

Jetzt verfügbar — iOS und Android.

Projektstand

Die App ist im Apple App Store und bei Google Play verfügbar. Der veröffentlichte Android-Stand kann dem neuesten Entwicklungsstand zeitlich nachlaufen.

Sie haben Fragen?

Ob Sie privat senden oder als Versicherer, Bank oder Behörde empfangen — schreiben Sie uns. Wir erklären die Übergabe, die Empfänger-Anbindung und den Auftragsverarbeitungsvertrag.

info@ki-shield.de  ·  Zum Kontaktformular  ·  Häufige Fragen