Skip to main content
Legal

Screenshots, E-Mails und Dateidaten: warum Ihr übliches Beweismittel versagt

In short

Der Beweis, auf den die meisten Menschen in einem Streitfall zurückgreifen, ein Screenshot, eine weitergeleitete E-Mail, das eigene Änderungsdatum einer Datei, wird auf einem System erzeugt und gespeichert, das die beweisführende Partei selbst kontrolliert. Hier lesen Sie, warum keines davon standhält, und was tatsächlich funktioniert.

Eine Designerin schreibt einer Kundin: Ich habe dieses Konzept im März entwickelt, Sie haben es im Juni kopiert. Die Kundin verlangt einen Beweis. Die Designerin schickt drei Dinge: einen Screenshot eines Projektordners mit Datum, eine weitergeleitete E-Mail vom März und eine Datei, deren Eigenschaften "Geändert am: 14. März" anzeigen. Die Anwältin der Kundin sieht sich alle drei an und stellt eine Frage. Wer kontrolliert dieses Datum. Die Antwort ist die Designerin, und diese Antwort ist das ganze Problem.

Der Screenshot

Ein Screenshot ist ein Bild dessen, was ein Bildschirm im Moment der Aufnahme zeigte. Er beweist, dass das Bild existiert. Er beweist nicht, dass die dahinterliegende Datei an dem im Screenshot angezeigten Datum existierte, denn die Systemuhr, die dieses Datum erzeugt hat, gehört dem, der das Gerät in der Hand hält. Uhr stellen, Screenshot machen, Uhr zurückstellen. Nichts im Bild hält fest, dass das geschehen ist, und nichts an einem Screenshot muss das, denn er wurde nie dafür gebaut, einer solchen Frage standzuhalten.

Die E-Mail

Eine E-Mail trägt einen Header mit einem Datum, das von Mailservern erzeugt wird, die Sie nicht selbst kontrollieren, was wie eine Verbesserung gegenüber dem Screenshot aussieht. Es ist eine teilweise Verbesserung. Der Server hält fest, wann eine Nachricht durch ihn hindurchging, nicht was der Anhang tatsächlich enthielt, und auch nicht, ob die jetzt als Beweis vorgelegte Datei dieselbe ist, die in dieser Nachricht mitreiste. Threads werden weitergeleitet, lokal gespeichert, wieder geöffnet und neu angehängt, und jeder dieser Schritte kann die Datei still austauschen, ohne ein einziges sichtbares Datum im Gespräch zu berühren. Ein Header beweist, dass eine Nachricht zu einem Zeitpunkt durch ein System lief. Er bindet diesen Zeitpunkt nicht an die genauen Bytes des Dokuments, das Sie jetzt vorlegen.

Das eigene Datum der Datei

"Geändert am" und "Erstellt am" sind Eigenschaften, die das Betriebssystem über eine Datei führt, keine Eigenschaften, die die Datei selbst mitträgt. Kopieren Sie die Datei auf ein anderes Laufwerk, synchronisieren Sie sie über einen Cloud-Ordner, oder öffnen und speichern Sie sie einfach neu, und diese Daten setzen sich häufig auf den Zeitpunkt dieser Handlung zurück, mitunter genau auf den Nachmittag, an dem jemand einen Beweis vorlegen musste. Wer gewöhnlichen Zugriff auf das Dateisystem hat, kann sie auch direkt mit einem gängigen Werkzeug setzen, ohne besondere Fachkenntnis. Das ist kein Mangel eines bestimmten Betriebssystems. Es ist das, was passiert, wenn eine Behauptung und der Nachweis dieser Behauptung auf derselben Maschine liegen, kontrolliert von derselben Partei, die davon profitiert, dass das Datum eine bestimmte Aussage macht.

Auch die Originaldatei löst das nicht

Ein verbreiteter Reflex ist zu denken, Besitz kläre die Sache: Ich habe die Datei noch, also muss ich sie gemacht haben. Besitz beweist, dass Sie heute eine Kopie haben. Er sagt nichts darüber, wann diese Kopie, oder eine frühere Fassung davon, zuerst existierte, denn eine Datei auf Ihrem eigenen Laufwerk führt keine unabhängige Aufzeichnung ihrer eigenen Geschichte. Die Datei und die Behauptung über ihr Alter stammen aus derselben Quelle, und genau das ist die Schwäche, die ein Streitfall offenlegt.

Das Muster hinter allen vieren

Jeder dieser Nachweise scheitert aus demselben strukturellen Grund, nicht weil jemand lügt. Die meisten Streitfälle betreffen zwei Personen, die jeweils ehrlich an ihre eigene Version der Ereignisse glauben. Das Datum liegt in einem System, das eine Partei kontrolliert, und es kann von dieser Partei geändert oder durch gewöhnliche Nutzung verändert werden, ohne eine Spur zu hinterlassen, dass das geschehen ist. Ein Datum, das Sie selbst erzeugt haben, ist ein Datum, das Sie rechtfertigen müssen, und "vertrauen Sie mir" ist nichts, worauf ein Gericht, eine Kundin oder eine Lizenzierungsplattform sich stützen kann, wenn Geld oder Urheberschaft auf dem Spiel stehen.

Was ein qualifizierter Zeitstempel anders macht

Ein qualifizierter elektronischer Zeitstempel beschreibt keine Datei. Er ist kryptografisch an eine Datei gebunden. Aus den genauen Bytes der Datei wird ein Hash berechnet, und ein qualifizierter Vertrauensdiensteanbieter stellt den Zeitstempel über diesen Hash aus, nicht über einen Dateinamen, einen Ordnerpfad oder eine schriftliche Beschreibung. Ändern Sie ein einziges Zeichen im Dokument, und der Hash passt nicht mehr, sodass später keine Unklarheit darüber besteht, welche Fassung versiegelt wurde.

Nach eIDAS geniesst ein qualifizierter elektronischer Zeitstempel eine gesetzliche Vermutung hinsichtlich des angegebenen Datums und der Uhrzeit sowie der Integrität der Daten, mit denen er verbunden ist. Diese Vermutung besteht genau deshalb, weil das Datum nicht von einer der beiden Seiten eines künftigen Streits erzeugt wurde. Es stammt von einem regulierten Dritten, dessen ganze Aufgabe darin besteht, Zeitstempel auszustellen, die keine der beiden Seiten anschliessend still verändern kann.

Das schafft nicht das zugrunde liegende Recht, und es lohnt sich, hier genau zu sein. Nach der Berner Übereinkunft entsteht das Urheberrecht automatisch im Moment der Schöpfung, in 181 Ländern, ohne Registrierung oder Formalität. Ein Zeitstempel gewährt diesen Schutz nicht, und er muss es auch nicht. Was er liefert, ist ein Nachweis darüber, wann eine bestimmte Fassung einer bestimmten Datei existierte, und genau das ist die Frage, die ein Screenshot, eine E-Mail oder das eigene Dateidatum nicht beantworten können, sobald jemand, der nicht im Raum war, sie direkt stellt.

Was einer echten Frage standhält

Der Unterschied hört auf, abstrakt zu sein, sobald man vergleicht, was jeder Nachweis aushält. Ein Screenshot übersteht einen flüchtigen Blick und scheitert an der ersten direkten Frage zur Systemuhr. Eine E-Mail übersteht, bis jemand nach dem Originalanhang statt der drei Nachrichten tief weitergeleiteten Kopie fragt. Das Änderungsdatum einer Datei übersteht, bis die Datei irgendwohin kopiert wird. Ein Nachweis rund um einen qualifizierten Zeitstempel ist für die gegenteilige Situation gebaut: Er soll von jemandem geprüft werden, der nicht im Raum war und keinen Grund hat, Ihnen einfach zu glauben. Eine öffentliche Prüfseite bestätigt Hash, Erklärung und Zeitstempel, ohne Konto und ohne dass jemand die Person kontaktieren muss, die die Behauptung aufstellt.

Dieser letzte Punkt ist ein fairer Test für Ihre eigenen Nachweise, gerade jetzt. Geben Sie Ihren Screenshot, Ihre E-Mail und Ihre Dateieigenschaften jemandem, der wirklich skeptisch ist, und bitten Sie ihn, Ihre Behauptung zu bestätigen, ohne Sie irgendetwas weiter zu fragen. Keines der drei Dinge schafft das aus sich selbst heraus.

Über einen Gerichtssaal hinaus

Dieselben schwachen Nachweise tauchen auch ausserhalb eines Gerichtssaals auf. Eine Lizenzierungsplattform oder ein Unternehmen, das prüft, ob Inhalte ohne Erlaubnis verwendet wurden, stösst auf dasselbe Problem: Ein Screenshot oder ein behauptetes Erstellungsdatum beweist nichts über die tatsächliche Geschichte einer Datei und lässt sich nicht in grossem Massstab gegen anderes abgleichen. Ein kryptografischer Hash erfüllt dort einen verwandten Zweck. Da er aus dem genauen Inhalt einer Datei abgeleitet wird und nicht aus einer Beschreibung davon, lässt sich der Hash mit anderen Inhalten vergleichen, ohne die Originaldatei jemals offenzulegen. Diese Eigenschaft macht einen Nachweis nützlich, um nachzuverfolgen, wo Inhalte verwendet wurden, nicht nur, um einen Streit darüber zu gewinnen, wer sie zuerst gemacht hat.

Die Gewohnheit aufbauen statt das Archiv

Die Lösung besteht nicht darin, Jahre alter Arbeit an einem einzigen Nachmittag zu Beweisen zusammenzutragen. Sie besteht darin, zu ändern, was in dem Moment geschieht, in dem etwas fertig ist. Eine Datei zu versiegeln dauert wenige Minuten und erzeugt einen Nachweis aus einem kryptografischen Hash, einer Erklärung, wie die Arbeit entstanden ist, und einem qualifizierten Zeitstempel, gestützt durch einen Prüflink, den jeder unabhängig öffnen kann. Tun Sie das ab jetzt im Moment der Veröffentlichung oder Lieferung, und der nächste Streitfall beginnt mit einem Nachweis, der gebaut ist, um die Frage zu beantworten, statt mit einem Ordner voller Dateien, deren Daten Sie einzeln erklären müssten.

Schützen Sie Ihre Arbeit mit Swiss Trust Layer AG

Versiegeln Sie Ihr geistiges Eigentum mit einem gerichtsfesten e-Siegel, unterstützt von Swisscom Trust Services.

Demo buchen

Ähnliche Artikel

Agenturen: Wem gehört die KI-unterstützte Arbeit, die Sie an einen Kunden übergeben?
Legal

Wenn eine Agentur KI-unterstützte Arbeit an einen Kunden übergibt, wird die Frage nach dem Eigentum schwerer zu beweisen, nicht leichter. Was ein datierter, unabhängig prüfbarer Nachweis vor der Übergabe leistet, und warum eine Vertragsklausel allein nicht klärt, wer was wann gemacht hat.

16. August 2026Artikel lesen →
Eine ganze Werkbibliothek versiegeln: Sammelnachweis für Teams
Legal

Sechs Jahre Kundenarbeit bedeuten nicht sechs Jahre Nachweis. Ein praktischer Plan für Teams und Agenturen, eine ganze Werkbibliothek zu versiegeln: eine Gewohnheit für neue Arbeit und ein Sichtungsplan für das, was bereits im Rückstand liegt.

15. August 2026Artikel lesen →
Qualifizierte Zeitstempel erklärt, und warum die Zeit mehr zählt als die Signatur
Legal

Ein qualifizierter elektronischer Zeitstempel sagt Ihnen nicht, wer etwas geschaffen hat. Er sagt Ihnen, wann eine bestimmte Datei existierte, bezeugt von einem unabhängigen Vertrauensdiensteanbieter, und genau das entscheidet die meisten Urheberschaftsstreitigkeiten.

12. August 2026Artikel lesen →
Was einen digitalen Nachweis belastbar macht: Hash, Zeitstempel, Signatur, Zertifikat
Legal

Vier Dinge entscheiden, ob ein Nachweis einer Prüfung standhält: ein Hash, der ihn an genau eine Datei bindet, ein unabhängiger Zeitstempel, eine an eine echte Identität gebundene Signatur, und ein Zertifikat, das jeder ohne Kontakt zu Ihnen prüfen kann. Was jedes einzelne davon tatsächlich leistet.

9. August 2026Artikel lesen →
Wie Sie eine Datei in unter fünf Minuten versiegeln und deklarieren
Legal

Der ganze Ablauf von Anfang bis Ende. Was Sie vorher brauchen, was mit Ihrer Datei geschieht, was die Erklärung hinzufügt, und welcher Schritt tatsächlich zählt, nämlich der, den Ihre Gegenseite ausführt und nicht Sie.

7. August 2026Artikel lesen →