区块链哈希能证明您的文件曾经存在,
但法院并没有义务接受它
一个常见的问题:为什么不把文件的哈希写入区块链,来证明它在某个日期存在呢?密码学是可靠的,该记录也确实显示了存在性。差距在于法律层面。区块链记录属于自我声明,且没有任何区块链运营方持有合格信任服务提供商的认可,因此证明您记录的举证责任仍落在您身上。
依据 eIDAS Art. 41 的合格时间戳,对数据的时间和完整性享有法律推定,从而将举证责任转移给提出异议的一方。区块链哈希则不然。
法院实际接受的是什么
区块链哈希 vs 合格时间戳
两者都能证明存在性。 只有合格时间戳才能将举证责任转移给提出异议的一方。
值得认真对待的质疑
这个想法是合理的。您对文件取一个密码学哈希,将其写入公共区块链,于是就有了一条永久且可防篡改的记录,表明文件在该区块时间存在。任何人都可以重新计算该哈希并与链进行比对。作为一种证明存在性的技术机制,这是可行的。
人们之所以采用它,是因为它看起来能够一举解决整个问题:
- 公共链上的哈希在事后难以更改
- 区块时间给出了记录被写入的大致时刻
- 任何人都可以将哈希与文件比对而无需征询您
- 没有任何单一公司将记录扣为人质
这些都属实。问题不在于哈希是否有效,而在于当您文件的日期或完整性正是争议焦点时,法院或监管机构是否必须接受它。这是另一项检验,而正是在这里,一条自我声明的记录撞上了一堵墙。
在争议中,一条自我声明的记录会让您付出什么代价
法律检验
区块链记录能证明您把一个哈希写入了账本。它不附带关于底层文件时间或完整性的任何法律推定,因为没有任何区块链运营方是经认可的合格信任服务提供商。法院可以自由地对其进行权衡,但并不受其约束而必须接受,因此证明您记录正确的举证责任仍落在您身上。
eIDAS 第 41 条(欧盟条例 910/2014)· ZertES SR 943.03
当记录属于自我声明时,代价体现在三个方面:
- 如果对方质疑您的日期,您就得向法官解释链、区块时间和哈希运算,再说服其加以采信。举证的工作落在您身上。
- 区块时间是交易被挖出的时间,这与经认可机构出具的认证时间并不相同,因此细致的对手可以攻击这一差距。
- 验证取决于账本仍然可访问以及有一个正常运行的节点。而合格时间戳嵌入在文件之中,能够独立地保持可验证。
依据 eIDAS Art. 41 的合格时间戳,对数据的时间和完整性享有法律推定。该推定将举证责任转移给对文件提出异议的一方,而这恰恰是区块链哈希无法做到的。
区块链时间戳 vs 合格时间戳
两者都能证明文件曾经存在。差别在于法律承认:当有人有理由质疑时,该记录是否能够独立成立。
| 争议中什么才重要 | 区块链时间戳 | 合格时间戳(Swiss Trust Layer) |
|---|---|---|
| 证明文件在某一时刻曾经存在 | 是 | 是 |
| 对时间和完整性的法律推定 | 自我声明,无法律推定 | 是,依据 eIDAS 第 41 条 |
| 由法院和监管机构依法承认 | 未获法律承认 | 获法律承认 |
| 由经认可的 QTSP 签发 | 没有区块链运营方持有 QTSP 认可 | Swisscom Trust Services(QTSP) |
| 遵循 RFC 3161 时间戳协议 | 否 | 是 |
| 将举证责任转移给对方 | 举证责任仍在您身上 | 是 |
| 法院专家无需该链即可验证 | 需要账本和一个正常运行的节点 | 仅凭文件即可验证 |
对双方都公平
区块链时间戳是真实的,并且在证明文件曾经存在方面是密码学上可靠的。合格时间戳并不取代这一机制,而是为其增添法律效力。它由经认可的提供商依据 ZertES SR 943.03 签发,并遵循 RFC 3161 。请参阅 合规中心.
合格时间戳如何应用
Swiss Trust Layer 不运营自己的密码学密钥基础设施,也不依赖公共账本。每一枚印章都由 Swisscom Trust Services支持,它是瑞士一家经认可的合格信任服务提供商。
上传文件
任何文件类型:PDF、图片、合同、数据集或压缩包。原始文件始终在您的控制之下。
应用合格印章和时间戳
Swisscom Trust Services 通过其经认可的信任服务基础设施,遵循 RFC 3161 标准应用合格电子签名和合格时间戳。
您获得可供法院采信的证明
封印文件携带时间戳和长期验证数据,可由任何 PDF 阅读器或法院专家验证,无需访问任何私有账本。
该时间戳遵循 RFC 3161 ,这是一项国际标准,签名采用由 ETSI 定义的 PAdES 和 CMS 格式。这是嵌入在文件中的密码学证明,因此法院专家或任何 PDF 阅读器都可以独立验证,无需访问任何区块链。
合格时间戳在哪些场景中见效
在任何文件的日期和完整性日后可能受到质疑的场合,一条法院依法承认的记录,比一条您仍需为之辩理的记录更有价值。
知识产权的创作证明
封印一份设计、一份手稿或源代码,并保有一条合格的、带日期的记录,证明该作品在某一时刻之前已经存在,若有人抢先主张即可依凭。
合同与带日期的协议
合格时间戳固定了某一合同版本存在的确切时刻,从而不会日后就哪份草稿在何时达成一致产生争论。
在先技术与发明记录
实验记录本、发明披露和原型文件获得一个专利审查员或法院可以依凭的时间戳,无需要求任何人信任某个私有账本。
创意与媒体文件
摄影师、工作室和代理机构可以用一份能够独立成立的证据,证明某文件在某一日期存在,而不是一个仍需在法庭上解释的哈希。
训练数据与模型的来源
用一个监管机构依法承认的时间戳,记录某个数据集或模型在某一时刻的状态,这在新的人工智能透明度规则下十分有用。
公司记录与备案
董事会会议记录、决议和备案携带一个合格时间戳,证明每个版本存在的时刻,任何法院专家仅凭文件即可验证。
由 Swisscom Trust Services 支持
经认可的合格信任服务提供商
法律推定,eIDAS 第 41 条
举证责任转移给对方
RFC 3161 时间戳标准
仅凭文件即可验证,无需账本
区块链 vs 合格时间戳,常见问题
我能否只把一个哈希放到区块链上来证明我的文件曾经存在?
可以,而且它确实能显示哈希被记录时文件是存在的。密码学是可靠的。问题在于法律层面,而非技术层面。区块链记录属于自我声明,法院或监管机构并不依法予以承认,因此一旦日期受到质疑,证明它的举证责任仍落在您身上。
区块链时间戳在法律上被承认吗?
没有任何区块链运营方持有合格信任服务提供商的认可,因此法院并不受约束而必须接受区块链记录作为时间或完整性的证据。依据 eIDAS 第 41 条的合格时间戳对数据的时间和完整性享有法律推定,这正是技术产物与可采信证据之间的区别。
什么是合格时间戳?
合格时间戳由经认可的合格信任服务提供商签发,并遵循 RFC 3161,即时间戳协议标准。依据 eIDAS 第 41 条,它对数据的时间和完整性享有法律推定。Swiss Trust Layer 在瑞士 ZertES 框架和 eIDAS 之下,通过 Swisscom Trust Services 应用合格时间戳。
这是否意味着区块链时间戳有缺陷或不安全?
不是。区块链时间戳在证明文件在某一时刻曾经存在方面是密码学上可靠的。此项比较的重点在于法律承认与可采信性,而非哈希是否有效。合格时间戳增添了自我声明的账本条目所不具备的法律效力。
合格时间戳如何转移举证责任?
由于 eIDAS 第 41 条赋予合格时间戳对数据时间和完整性的法律推定,除非对方证明相反,否则该文件被视为准确。区块链哈希则没有这样的推定,因此由您承担证明自己记录应被采信的举证责任。
快速解答
区块链哈希能证明我的文档在某一时间存在吗?
可以,区块链哈希能显示文件在哈希被记录的那一刻是存在的,其背后的密码学是可靠的。限制在于法律层面,而非技术层面。区块链记录属于自我声明,法院或监管机构并不依法予以承认,因此证明它的举证责任仍落在您身上。
为什么在法院上合格时间戳比区块链时间戳更有力?
依据 eIDAS 第 41 条的合格时间戳对数据的时间和完整性享有法律推定。该推定将举证责任转移给对文件提出异议的一方。区块链记录不享有任何此类推定,因为没有任何区块链运营方持有合格信任服务提供商的认可。
合格时间戳遵循什么标准?
合格时间戳遵循 RFC 3161,即时间戳协议标准,并由经认可的合格信任服务提供商签发。Swiss Trust Layer 在瑞士 ZertES 框架和欧盟 eIDAS 之下,通过 Swisscom Trust Services 应用合格时间戳。