Ein Blockchain-Hash belegt, dass Ihre Datei existierte,
aber ein Gericht ist nicht verpflichtet, ihn anzuerkennen
Eine häufige Frage: Warum nicht einen Hash Ihrer Datei in eine Blockchain schreiben, um zu belegen, dass sie an einem bestimmten Datum existierte? Die Kryptografie ist solide, und der Eintrag belegt die Existenz tatsächlich. Die Lücke ist rechtlicher Natur. Ein Blockchain-Eintrag ist selbstbehauptet, und kein Blockchain-Betreiber besitzt eine Akkreditierung als qualifizierter Vertrauensdiensteanbieter, sodass die Beweislast für Ihren Eintrag bei Ihnen bleibt.
Ein qualifizierter Zeitstempel nach eIDAS Art. 41 trägt eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten, die die Beweislast auf denjenigen verlagert, der ihn bestreitet. Ein Blockchain-Hash tut dies nicht.
Was ein Gericht tatsächlich akzeptiert
Blockchain-Hash vs qualifizierter Zeitstempel
Beide belegen die Existenz. Nur ein qualifizierter Zeitstempel verlagert die Beweislast auf denjenigen, der ihn bestreitet.
Der Einwand, den man ernst nehmen sollte
Die Idee ist nachvollziehbar. Sie erstellen einen kryptografischen Hash Ihrer Datei, schreiben ihn in eine öffentliche Blockchain, und schon existiert ein dauerhafter, manipulationssicherer Eintrag, dass die Datei zum Zeitpunkt des Blocks existierte. Jeder kann den Hash neu berechnen und mit der Chain abgleichen. Als technischer Mechanismus zum Existenznachweis funktioniert das.
Man greift danach, weil es das gesamte Problem auf einen Schlag zu lösen scheint:
- Ein Hash in einer öffentlichen Chain lässt sich im Nachhinein kaum ändern
- Die Blockzeit gibt einen ungefähren Zeitpunkt an, zu dem der Eintrag geschrieben wurde
- Jeder kann den Hash gegen die Datei prüfen, ohne Sie zu fragen
- Es gibt kein einzelnes Unternehmen, das den Eintrag als Geisel hält
All das ist wahr. Die Frage ist nicht, ob der Hash funktioniert. Die Frage ist, ob ein Gericht oder eine Behörde ihn akzeptieren muss, wenn das Datum oder die Integrität Ihrer Datei gerade der Streitpunkt ist. Das ist eine andere Prüfung, und hier stösst ein selbstbehaupteter Eintrag an eine Wand.
Was ein selbstbehaupteter Eintrag Sie im Streitfall kostet
Die rechtliche Prüfung
Ein Blockchain-Eintrag belegt, dass Sie einen Hash in ein Register geschrieben haben. Er kommt mit keiner gesetzlichen Vermutung über die Zeit oder die Integrität der zugrunde liegenden Datei, denn kein Blockchain-Betreiber ist ein akkreditierter qualifizierter Vertrauensdiensteanbieter. Ein Gericht darf ihn frei würdigen, ist aber nicht verpflichtet, ihn anzuerkennen, sodass die Beweislast für die Richtigkeit Ihres Eintrags bei Ihnen bleibt.
eIDAS Art. 41 (Verordnung EU 910/2014) · ZertES SR 943.03
Wenn der Eintrag selbstbehauptet ist, entstehen die Kosten an drei Stellen:
- Bestreitet die Gegenseite Ihr Datum, müssen Sie einem Richter die Chain, die Blockzeit und das Hashing erklären und ihn dann überzeugen, sich darauf zu stützen. Die Arbeit des Beweisens liegt bei Ihnen.
- Die Blockzeit ist der Zeitpunkt, zu dem die Transaktion geschürft wurde, was nicht dasselbe ist wie eine zertifizierte Zeit einer akkreditierten Stelle, sodass ein sorgfältiger Gegner diese Lücke angreifen kann.
- Die Überprüfung hängt davon ab, dass das Register weiterhin erreichbar ist und ein Knoten läuft. Ein qualifizierter Zeitstempel ist in der Datei eingebettet und bleibt für sich allein überprüfbar.
Ein qualifizierter Zeitstempel nach eIDAS Art. 41 trägt eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten. Diese Vermutung verlagert die Beweislast auf denjenigen, der das Dokument bestreitet, genau das, was ein Blockchain-Hash nicht leisten kann.
Blockchain-Zeitstempel vs qualifizierter Zeitstempel
Beide belegen, dass eine Datei existierte. Der Unterschied ist die rechtliche Anerkennung: ob der Eintrag für sich allein Bestand hat, wenn jemand einen Grund hat, ihn in Frage zu stellen.
| Worauf es im Streitfall ankommt | Blockchain-Zeitstempel | Qualifizierter Zeitstempel (Swiss Trust Layer) |
|---|---|---|
| Belegt, dass eine Datei zu einem Zeitpunkt existierte | Ja | Ja |
| Gesetzliche Vermutung von Zeit und Integrität | Selbstbehauptet, keine gesetzliche Vermutung | Ja, nach eIDAS Art. 41 |
| Von Gerichten und Behörden kraft Gesetzes anerkannt | Nicht kraft Gesetzes anerkannt | Kraft Gesetzes anerkannt |
| Von einem akkreditierten QTSP ausgestellt | Kein Blockchain-Betreiber besitzt eine QTSP-Akkreditierung | Swisscom Trust Services (QTSP) |
| Folgt dem RFC 3161 Time-Stamp Protocol | Nein | Ja |
| Verlagert die Beweislast auf die Gegenseite | Beweislast bleibt bei Ihnen | Ja |
| Von einem Gerichtssachverständigen ohne die Chain prüfbar | Benötigt das Register und einen laufenden Knoten | Allein aus der Datei prüfbar |
Fair zu beiden Seiten
Blockchain-Zeitstempel sind real und kryptografisch solide, um zu belegen, dass eine Datei existierte. Der qualifizierte Zeitstempel ersetzt diesen Mechanismus nicht, er fügt rechtliche Geltung hinzu. Er wird von einem akkreditierten Anbieter ausgestellt nach ZertES SR 943.03 und folgt RFC 3161 . Siehe den Compliance-Hub.
Wie der qualifizierte Zeitstempel angewendet wird
Swiss Trust Layer betreibt keine eigene kryptografische Schlüsselinfrastruktur und ist nicht auf ein öffentliches Register angewiesen. Jedes Siegel wird gestützt durch Swisscom Trust Services, einen akkreditierten qualifizierten Vertrauensdiensteanbieter in der Schweiz.
Dokument hochladen
Beliebiger Dateityp: PDF, Bild, Vertrag, Datensatz oder Archiv. Die Originaldatei bleibt die ganze Zeit unter Ihrer Kontrolle.
Ein qualifiziertes Siegel und ein Zeitstempel werden aufgebracht
Swisscom Trust Services bringt eine qualifizierte elektronische Signatur und einen qualifizierten Zeitstempel nach dem Standard RFC 3161 über seine akkreditierte Vertrauensdienst-Infrastruktur auf.
Sie erhalten einen gerichtsverwertbaren Nachweis
Das versiegelte Dokument trägt den Zeitstempel und die Long-Term-Validation-Daten und ist von jedem PDF-Leseprogramm oder Gerichtssachverständigen ohne Zugriff auf ein privates Register überprüfbar.
Der Zeitstempel folgt RFC 3161 , einem internationalen Standard, und die Signatur verwendet die von ETSI definierten Formate PAdES und CMS. Dies ist ein in der Datei eingebetteter kryptografischer Nachweis, sodass ein Gerichtssachverständiger oder jedes PDF-Leseprogramm ihn unabhängig prüfen kann, ohne Zugriff auf eine Blockchain zu benötigen.
Primärquellen: eIDAS-Verordnung 910/2014, Art. 41 · ZertES SR 943.03 (fedlex.admin.ch) · RFC 3161 Time-Stamp Protocol
Wo sich ein qualifizierter Zeitstempel auszahlt
Überall dort, wo das Datum und die Integrität einer Datei später in Frage gestellt werden könnten, ist ein Eintrag, den ein Gericht kraft Gesetzes anerkennt, mehr wert als einer, für den Sie noch argumentieren müssen.
Schöpfungsnachweis für geistiges Eigentum
Versiegeln Sie ein Design, ein Manuskript oder Quellcode und halten Sie einen qualifizierten, datierten Nachweis, dass das Werk vor einem bestimmten Moment existierte, bereit für den Fall, dass jemand es zuerst für sich beansprucht.
Verträge und datierte Vereinbarungen
Ein qualifizierter Zeitstempel fixiert den genauen Moment, zu dem eine Vertragsversion existierte, sodass es später keinen Streit darüber gibt, welcher Entwurf wann vereinbart wurde.
Prior Art und Erfindungsunterlagen
Laborbücher, Erfindungsmeldungen und Prototypdateien erhalten einen Zeitstempel, auf den sich ein Patentprüfer oder ein Gericht stützen kann, ohne jemanden zu bitten, einem privaten Register zu vertrauen.
Kreativ- und Mediendateien
Fotografen, Studios und Agenturen können belegen, dass eine Datei an einem Datum existierte, mit Beweisen, die für sich allein stehen, nicht mit einem Hash, der vor Gericht noch erklärt werden muss.
Trainingsdaten- und Modellherkunft
Halten Sie den Zustand eines Datensatzes oder Modells zu einem Zeitpunkt mit einem Zeitstempel fest, den eine Behörde kraft Gesetzes anerkennt, nützlich unter neuen KI-Transparenzregeln.
Unternehmensunterlagen und Einreichungen
Protokolle, Beschlüsse und Einreichungen tragen einen qualifizierten Zeitstempel, der den Moment belegt, zu dem jede Version existierte, allein aus der Datei von jedem Gerichtssachverständigen prüfbar.
Gestützt durch Swisscom Trust Services
Akkreditierter qualifizierter Vertrauensdiensteanbieter
Gesetzliche Vermutung, eIDAS Art. 41
Die Beweislast verlagert sich auf die Gegenseite
RFC 3161 Zeitstempel-Standard
Allein aus der Datei prüfbar, kein Register nötig
Blockchain vs qualifizierter Zeitstempel, häufige Fragen
Kann ich einfach einen Hash in eine Blockchain schreiben, um zu belegen, dass meine Datei existierte?
Ja, das können Sie, und es belegt, dass die Datei zum Zeitpunkt des Hash-Eintrags existierte. Die Kryptografie ist solide. Das Problem ist rechtlicher, nicht technischer Natur. Ein Blockchain-Eintrag ist selbstbehauptet und wird von einem Gericht oder einer Behörde nicht kraft Gesetzes anerkannt, sodass die Beweislast bei Ihnen bleibt, wenn das Datum bestritten wird.
Ist ein Blockchain-Zeitstempel rechtlich anerkannt?
Kein Blockchain-Betreiber besitzt eine Akkreditierung als qualifizierter Vertrauensdiensteanbieter, daher ist ein Gericht nicht verpflichtet, einen Blockchain-Eintrag als Beweis für Zeit oder Integrität anzuerkennen. Ein qualifizierter Zeitstempel nach eIDAS Artikel 41 trägt eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten, und das ist der Unterschied zwischen einem technischen Artefakt und einem zulässigen Beweismittel.
Was ist ein qualifizierter Zeitstempel?
Ein qualifizierter Zeitstempel wird von einem akkreditierten qualifizierten Vertrauensdiensteanbieter ausgestellt und folgt RFC 3161, dem Time-Stamp-Protocol-Standard. Nach eIDAS Artikel 41 trägt er eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten. Swiss Trust Layer bringt einen solchen über Swisscom Trust Services im Rahmen des Schweizer ZertES und eIDAS auf.
Bedeutet das, dass Blockchain-Zeitstempel kaputt oder unsicher sind?
Nein. Blockchain-Zeitstempel sind kryptografisch solide, um zu belegen, dass eine Datei zu einem Zeitpunkt existierte. Der Punkt des Vergleichs ist die rechtliche Anerkennung und Zulässigkeit, nicht die Frage, ob der Hash funktioniert. Ein qualifizierter Zeitstempel fügt die rechtliche Geltung hinzu, die ein selbstbehaupteter Registereintrag nicht hat.
Wie verlagert ein qualifizierter Zeitstempel die Beweislast?
Da eIDAS Artikel 41 einem qualifizierten Zeitstempel eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten verleiht, wird das Dokument als korrekt behandelt, sofern die Gegenseite nicht das Gegenteil beweist. Bei einem Blockchain-Hash gibt es keine solche Vermutung, sodass Sie die Beweislast tragen, dass Ihrem Eintrag geglaubt werden sollte.
Geben Sie Ihrer Datei einen Nachweis, den ein Gericht anerkennt
Erstellen Sie ein Konto und versiegeln Sie Ihr erstes Dokument in Minuten, oder verifizieren Sie ein bestehendes versiegeltes Dokument, um den qualifizierten Zeitstempel selbst zu sehen.
Möchten Sie die Details zur qualifizierten Signatur? eIDAS qualifizierte Zeitstempel →
Kurze Antworten
Kann ein Blockchain-Hash belegen, dass mein Dokument zu einem bestimmten Zeitpunkt existierte?
Ja, ein Blockchain-Hash kann zeigen, dass eine Datei zum Zeitpunkt des Hash-Eintrags existierte, und die dahinterstehende Kryptografie ist solide. Die Grenze ist rechtlicher, nicht technischer Natur. Ein Blockchain-Eintrag ist selbstbehauptet und wird von einem Gericht oder einer Behörde nicht kraft Gesetzes anerkannt, sodass die Beweislast bei Ihnen bleibt.
Warum ist ein qualifizierter Zeitstempel vor Gericht stärker als ein Blockchain-Zeitstempel?
Ein qualifizierter Zeitstempel nach eIDAS Artikel 41 trägt eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten. Diese Vermutung verlagert die Beweislast auf denjenigen, der das Dokument bestreitet. Ein Blockchain-Eintrag trägt keine solche Vermutung, da kein Blockchain-Betreiber eine Akkreditierung als qualifizierter Vertrauensdiensteanbieter besitzt.
Welchem Standard folgt ein qualifizierter Zeitstempel?
Ein qualifizierter Zeitstempel folgt RFC 3161, dem Time-Stamp-Protocol-Standard, und wird von einem akkreditierten qualifizierten Vertrauensdiensteanbieter ausgestellt. Swiss Trust Layer bringt einen solchen über Swisscom Trust Services im Rahmen des Schweizer ZertES und eIDAS in der EU auf.