Blockchain vs qualifizierter Zeitstempel

Ein Blockchain-Hash belegt, dass Ihre Datei existierte,
aber ein Gericht ist nicht verpflichtet, ihn anzuerkennen

Eine häufige Frage: Warum nicht einen Hash Ihrer Datei in eine Blockchain schreiben, um zu belegen, dass sie an einem bestimmten Datum existierte? Die Kryptografie ist solide, und der Eintrag belegt die Existenz tatsächlich. Die Lücke ist rechtlicher Natur. Ein Blockchain-Eintrag ist selbstbehauptet, und kein Blockchain-Betreiber besitzt eine Akkreditierung als qualifizierter Vertrauensdiensteanbieter, sodass die Beweislast für Ihren Eintrag bei Ihnen bleibt.

Ein qualifizierter Zeitstempel nach eIDAS Art. 41 trägt eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten, die die Beweislast auf denjenigen verlagert, der ihn bestreitet. Ein Blockchain-Hash tut dies nicht.

Was ein Gericht tatsächlich akzeptiert

Blockchain-Hash vs qualifizierter Zeitstempel

Nachweis
Chain Qualifiziert
Belegt, dass eine Datei existierte
Gesetzliche Vermutung (Art. 41)
Von Gerichten und Behörden anerkannt
Von einem akkreditierten QTSP ausgestellt

Beide belegen die Existenz. Nur ein qualifizierter Zeitstempel verlagert die Beweislast auf denjenigen, der ihn bestreitet.

Der Einwand, den man ernst nehmen sollte

Die Idee ist nachvollziehbar. Sie erstellen einen kryptografischen Hash Ihrer Datei, schreiben ihn in eine öffentliche Blockchain, und schon existiert ein dauerhafter, manipulationssicherer Eintrag, dass die Datei zum Zeitpunkt des Blocks existierte. Jeder kann den Hash neu berechnen und mit der Chain abgleichen. Als technischer Mechanismus zum Existenznachweis funktioniert das.

Man greift danach, weil es das gesamte Problem auf einen Schlag zu lösen scheint:

  • Ein Hash in einer öffentlichen Chain lässt sich im Nachhinein kaum ändern
  • Die Blockzeit gibt einen ungefähren Zeitpunkt an, zu dem der Eintrag geschrieben wurde
  • Jeder kann den Hash gegen die Datei prüfen, ohne Sie zu fragen
  • Es gibt kein einzelnes Unternehmen, das den Eintrag als Geisel hält

All das ist wahr. Die Frage ist nicht, ob der Hash funktioniert. Die Frage ist, ob ein Gericht oder eine Behörde ihn akzeptieren muss, wenn das Datum oder die Integrität Ihrer Datei gerade der Streitpunkt ist. Das ist eine andere Prüfung, und hier stösst ein selbstbehaupteter Eintrag an eine Wand.

Was ein selbstbehaupteter Eintrag Sie im Streitfall kostet

Die rechtliche Prüfung

Ein Blockchain-Eintrag belegt, dass Sie einen Hash in ein Register geschrieben haben. Er kommt mit keiner gesetzlichen Vermutung über die Zeit oder die Integrität der zugrunde liegenden Datei, denn kein Blockchain-Betreiber ist ein akkreditierter qualifizierter Vertrauensdiensteanbieter. Ein Gericht darf ihn frei würdigen, ist aber nicht verpflichtet, ihn anzuerkennen, sodass die Beweislast für die Richtigkeit Ihres Eintrags bei Ihnen bleibt.

eIDAS Art. 41 (Verordnung EU 910/2014) · ZertES SR 943.03

Wenn der Eintrag selbstbehauptet ist, entstehen die Kosten an drei Stellen:

  • Bestreitet die Gegenseite Ihr Datum, müssen Sie einem Richter die Chain, die Blockzeit und das Hashing erklären und ihn dann überzeugen, sich darauf zu stützen. Die Arbeit des Beweisens liegt bei Ihnen.
  • Die Blockzeit ist der Zeitpunkt, zu dem die Transaktion geschürft wurde, was nicht dasselbe ist wie eine zertifizierte Zeit einer akkreditierten Stelle, sodass ein sorgfältiger Gegner diese Lücke angreifen kann.
  • Die Überprüfung hängt davon ab, dass das Register weiterhin erreichbar ist und ein Knoten läuft. Ein qualifizierter Zeitstempel ist in der Datei eingebettet und bleibt für sich allein überprüfbar.

Ein qualifizierter Zeitstempel nach eIDAS Art. 41 trägt eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten. Diese Vermutung verlagert die Beweislast auf denjenigen, der das Dokument bestreitet, genau das, was ein Blockchain-Hash nicht leisten kann.

Blockchain-Zeitstempel vs qualifizierter Zeitstempel

Beide belegen, dass eine Datei existierte. Der Unterschied ist die rechtliche Anerkennung: ob der Eintrag für sich allein Bestand hat, wenn jemand einen Grund hat, ihn in Frage zu stellen.

Worauf es im Streitfall ankommtBlockchain-ZeitstempelQualifizierter Zeitstempel (Swiss Trust Layer)
Belegt, dass eine Datei zu einem Zeitpunkt existierteJaJa
Gesetzliche Vermutung von Zeit und IntegritätSelbstbehauptet, keine gesetzliche VermutungJa, nach eIDAS Art. 41
Von Gerichten und Behörden kraft Gesetzes anerkanntNicht kraft Gesetzes anerkanntKraft Gesetzes anerkannt
Von einem akkreditierten QTSP ausgestelltKein Blockchain-Betreiber besitzt eine QTSP-AkkreditierungSwisscom Trust Services (QTSP)
Folgt dem RFC 3161 Time-Stamp ProtocolNeinJa
Verlagert die Beweislast auf die GegenseiteBeweislast bleibt bei IhnenJa
Von einem Gerichtssachverständigen ohne die Chain prüfbarBenötigt das Register und einen laufenden KnotenAllein aus der Datei prüfbar

Fair zu beiden Seiten

Blockchain-Zeitstempel sind real und kryptografisch solide, um zu belegen, dass eine Datei existierte. Der qualifizierte Zeitstempel ersetzt diesen Mechanismus nicht, er fügt rechtliche Geltung hinzu. Er wird von einem akkreditierten Anbieter ausgestellt nach ZertES SR 943.03 und folgt RFC 3161 . Siehe den Compliance-Hub.

Wie der qualifizierte Zeitstempel angewendet wird

Swiss Trust Layer betreibt keine eigene kryptografische Schlüsselinfrastruktur und ist nicht auf ein öffentliches Register angewiesen. Jedes Siegel wird gestützt durch Swisscom Trust Services, einen akkreditierten qualifizierten Vertrauensdiensteanbieter in der Schweiz.

Step 01

Dokument hochladen

Beliebiger Dateityp: PDF, Bild, Vertrag, Datensatz oder Archiv. Die Originaldatei bleibt die ganze Zeit unter Ihrer Kontrolle.

Step 02

Ein qualifiziertes Siegel und ein Zeitstempel werden aufgebracht

Swisscom Trust Services bringt eine qualifizierte elektronische Signatur und einen qualifizierten Zeitstempel nach dem Standard RFC 3161 über seine akkreditierte Vertrauensdienst-Infrastruktur auf.

Step 03

Sie erhalten einen gerichtsverwertbaren Nachweis

Das versiegelte Dokument trägt den Zeitstempel und die Long-Term-Validation-Daten und ist von jedem PDF-Leseprogramm oder Gerichtssachverständigen ohne Zugriff auf ein privates Register überprüfbar.

Der Zeitstempel folgt RFC 3161 , einem internationalen Standard, und die Signatur verwendet die von ETSI definierten Formate PAdES und CMS. Dies ist ein in der Datei eingebetteter kryptografischer Nachweis, sodass ein Gerichtssachverständiger oder jedes PDF-Leseprogramm ihn unabhängig prüfen kann, ohne Zugriff auf eine Blockchain zu benötigen.

Primärquellen: eIDAS-Verordnung 910/2014, Art. 41 · ZertES SR 943.03 (fedlex.admin.ch) · RFC 3161 Time-Stamp Protocol

Wo sich ein qualifizierter Zeitstempel auszahlt

Überall dort, wo das Datum und die Integrität einer Datei später in Frage gestellt werden könnten, ist ein Eintrag, den ein Gericht kraft Gesetzes anerkennt, mehr wert als einer, für den Sie noch argumentieren müssen.

Schöpfungsnachweis für geistiges Eigentum

Versiegeln Sie ein Design, ein Manuskript oder Quellcode und halten Sie einen qualifizierten, datierten Nachweis, dass das Werk vor einem bestimmten Moment existierte, bereit für den Fall, dass jemand es zuerst für sich beansprucht.

Verträge und datierte Vereinbarungen

Ein qualifizierter Zeitstempel fixiert den genauen Moment, zu dem eine Vertragsversion existierte, sodass es später keinen Streit darüber gibt, welcher Entwurf wann vereinbart wurde.

Prior Art und Erfindungsunterlagen

Laborbücher, Erfindungsmeldungen und Prototypdateien erhalten einen Zeitstempel, auf den sich ein Patentprüfer oder ein Gericht stützen kann, ohne jemanden zu bitten, einem privaten Register zu vertrauen.

Kreativ- und Mediendateien

Fotografen, Studios und Agenturen können belegen, dass eine Datei an einem Datum existierte, mit Beweisen, die für sich allein stehen, nicht mit einem Hash, der vor Gericht noch erklärt werden muss.

Trainingsdaten- und Modellherkunft

Halten Sie den Zustand eines Datensatzes oder Modells zu einem Zeitpunkt mit einem Zeitstempel fest, den eine Behörde kraft Gesetzes anerkennt, nützlich unter neuen KI-Transparenzregeln.

Unternehmensunterlagen und Einreichungen

Protokolle, Beschlüsse und Einreichungen tragen einen qualifizierten Zeitstempel, der den Moment belegt, zu dem jede Version existierte, allein aus der Datei von jedem Gerichtssachverständigen prüfbar.

Gestützt durch Swisscom Trust Services

Akkreditierter qualifizierter Vertrauensdiensteanbieter

Gesetzliche Vermutung, eIDAS Art. 41

Die Beweislast verlagert sich auf die Gegenseite

RFC 3161 Zeitstempel-Standard

Allein aus der Datei prüfbar, kein Register nötig

Blockchain vs qualifizierter Zeitstempel, häufige Fragen

Kann ich einfach einen Hash in eine Blockchain schreiben, um zu belegen, dass meine Datei existierte?

Ja, das können Sie, und es belegt, dass die Datei zum Zeitpunkt des Hash-Eintrags existierte. Die Kryptografie ist solide. Das Problem ist rechtlicher, nicht technischer Natur. Ein Blockchain-Eintrag ist selbstbehauptet und wird von einem Gericht oder einer Behörde nicht kraft Gesetzes anerkannt, sodass die Beweislast bei Ihnen bleibt, wenn das Datum bestritten wird.

Ist ein Blockchain-Zeitstempel rechtlich anerkannt?

Kein Blockchain-Betreiber besitzt eine Akkreditierung als qualifizierter Vertrauensdiensteanbieter, daher ist ein Gericht nicht verpflichtet, einen Blockchain-Eintrag als Beweis für Zeit oder Integrität anzuerkennen. Ein qualifizierter Zeitstempel nach eIDAS Artikel 41 trägt eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten, und das ist der Unterschied zwischen einem technischen Artefakt und einem zulässigen Beweismittel.

Was ist ein qualifizierter Zeitstempel?

Ein qualifizierter Zeitstempel wird von einem akkreditierten qualifizierten Vertrauensdiensteanbieter ausgestellt und folgt RFC 3161, dem Time-Stamp-Protocol-Standard. Nach eIDAS Artikel 41 trägt er eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten. Swiss Trust Layer bringt einen solchen über Swisscom Trust Services im Rahmen des Schweizer ZertES und eIDAS auf.

Bedeutet das, dass Blockchain-Zeitstempel kaputt oder unsicher sind?

Nein. Blockchain-Zeitstempel sind kryptografisch solide, um zu belegen, dass eine Datei zu einem Zeitpunkt existierte. Der Punkt des Vergleichs ist die rechtliche Anerkennung und Zulässigkeit, nicht die Frage, ob der Hash funktioniert. Ein qualifizierter Zeitstempel fügt die rechtliche Geltung hinzu, die ein selbstbehaupteter Registereintrag nicht hat.

Wie verlagert ein qualifizierter Zeitstempel die Beweislast?

Da eIDAS Artikel 41 einem qualifizierten Zeitstempel eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten verleiht, wird das Dokument als korrekt behandelt, sofern die Gegenseite nicht das Gegenteil beweist. Bei einem Blockchain-Hash gibt es keine solche Vermutung, sodass Sie die Beweislast tragen, dass Ihrem Eintrag geglaubt werden sollte.

Geben Sie Ihrer Datei einen Nachweis, den ein Gericht anerkennt

Erstellen Sie ein Konto und versiegeln Sie Ihr erstes Dokument in Minuten, oder verifizieren Sie ein bestehendes versiegeltes Dokument, um den qualifizierten Zeitstempel selbst zu sehen.

Möchten Sie die Details zur qualifizierten Signatur? eIDAS qualifizierte Zeitstempel →

Kurze Antworten

Kann ein Blockchain-Hash belegen, dass mein Dokument zu einem bestimmten Zeitpunkt existierte?

Ja, ein Blockchain-Hash kann zeigen, dass eine Datei zum Zeitpunkt des Hash-Eintrags existierte, und die dahinterstehende Kryptografie ist solide. Die Grenze ist rechtlicher, nicht technischer Natur. Ein Blockchain-Eintrag ist selbstbehauptet und wird von einem Gericht oder einer Behörde nicht kraft Gesetzes anerkannt, sodass die Beweislast bei Ihnen bleibt.

Warum ist ein qualifizierter Zeitstempel vor Gericht stärker als ein Blockchain-Zeitstempel?

Ein qualifizierter Zeitstempel nach eIDAS Artikel 41 trägt eine gesetzliche Vermutung hinsichtlich Zeit und Integrität der Daten. Diese Vermutung verlagert die Beweislast auf denjenigen, der das Dokument bestreitet. Ein Blockchain-Eintrag trägt keine solche Vermutung, da kein Blockchain-Betreiber eine Akkreditierung als qualifizierter Vertrauensdiensteanbieter besitzt.

Welchem Standard folgt ein qualifizierter Zeitstempel?

Ein qualifizierter Zeitstempel folgt RFC 3161, dem Time-Stamp-Protocol-Standard, und wird von einem akkreditierten qualifizierten Vertrauensdiensteanbieter ausgestellt. Swiss Trust Layer bringt einen solchen über Swisscom Trust Services im Rahmen des Schweizer ZertES und eIDAS in der EU auf.