关于文件封存的解释,多数都在讲密码学。这一篇讲的是那五分钟,因为密码学并不是任何人会卡住的地方。
开始前需要什么
文件。真的就这些。
不需要定稿,不需要注册公司,也不需要律师就作品是否受保护出具意见。你创作作品的那一刻,版权就已经产生。你在这里做的是为它制造证据,而关于一份草稿的证据,与关于成片的证据同样有效。
有一件事值得先定下来:哪一个文件。记录证明的是你封存的那个确切版本。如果作品还在变动,就封存你日后想指着说话的那个版本,通常是交给客户的那一版,而不是留在工作文件夹里的那一版。
第一步:上传
你上传文件。系统据此计算出一个密码学哈希,一个由字节本身推导出来的定长值。
两个性质很关键。哈希标识的是那个确切版本,改动一个像素或一个字符,它就不再匹配。而且它只朝一个方向工作:任何人都无法从哈希还原文件。正是第二个性质,使得封存一份机密材料并不等于披露它。
第二步:选择声明
标注的判断在这里变成了记录:人工智能生成、人工智能修改、人工智能辅助,或由人撰写,按准确而非按省事来选。
声明被绑定到哈希上,而不是存放在它旁边。这就是"关于某个文件的陈述"与"附着于某个文件的陈述"之间的差别。六个月后没有人需要把一份声明表格与一个素材文件夹逐一对账,因为每一项声明本来就随它所描述的对象一起流转。
第三步:封存
由合格信任服务提供者针对哈希与声明签发一枚合格电子时间戳。
正是这一步把日期移出了你的掌控范围,也正是整个流程存在的理由。依据 eIDAS,合格电子时间戳就其标示的日期与时间、以及所绑定数据的完整性享有法律推定。你自己系统里的日期,是会被要求解释的日期;这一个不是。
第四步:证书
你会拿到一份证书,记录哈希、声明与时间戳,并附有一个指向公开核验页面的链接。
把证书和项目文件放在一起,也把原始文件原封不动地保留下来,因为哈希证明的是那些具体字节曾经存在,而它只能与这些字节比对。
第五步:让别人来核验
这是唯一真正重要的一步,也是人们会跳过的一步。
把核验链接发给你机构之外的人。对方打开它,用文件比对记录,看到声明和时间戳。不需要账号,不需要软件,也不需要联系你。
最后这一点正是整件事的意义所在。你手上现有的每一种内部记录,恰恰都在这一步失败,因为它们要求对方信任提出主张的那一方。找位同事扮演一次持怀疑态度的客户,把这一步走一遍,标注与记录的差别就不再抽象。
面对整个素材库而不是一个文件
封存一个文件只需几分钟。封存四年的旧作品库是另一个问题,诚实的答案是:你多半不应该那样做。
改为向前推进。把封存放在发布或交付的环节,让它在当天只花几分钟;只对确有风险的材料回头处理:正在争议中的作品、可能被追问的客户交付物、以及所有正在授权或出售的内容。其余的可以维持原样。
想把一切都封存的冲动,通常就是最终什么记录都没有产生的那种冲动,因为它把一个小习惯变成了一个项目,而项目永远不会启动。一个从今天起封存每一份客户交付物的团队,一年后的处境会远好过一个还在规划全库迁移的团队。
如果你想了解声明这一步背后的道理而不是操作机制,我们的第 50 条页面说明了这项义务的要求。想看看接收方看到的是什么,可以核验一份已封存的文件,或阅读流程如何运作。





