Die Reise Ihres Beweises

Von Ihrem Gerät bis zur kryptografischen Ewigkeit.

Folgen Sie jedem Schritt, der das Erfasste — Dokument, Foto, Video oder Ton — in einen Beweis mit überprüfbarer Integrität verwandelt, von einem qualifizierten Dritten mit Zeitstempel versehen und dauerhaft aufbewahrt. Alles beginnt bei Ihnen, und nichts verlässt jemals Ihr Gerät im Klartext.

§ 00

Alles beginnt auf Ihrem Gerät

Sie wählen eine oder mehrere Dateien — Foto, Video, Audio, Dokument. BlockProve bietet zwei Modi: „Nur Beweis“ (nur der kryptografische Fingerabdruck wird öffentlich verankert, die Datei bleibt in Ihrem privaten Tresor) und „Vollständiges Archiv“ (die verschlüsselte Datei selbst wird in der Blockchain aufbewahrt, von überall abrufbar, selbst in 200 Jahren). In beiden Fällen verlässt die Datei niemals das Gerät im Klartext.

§ 01

Ihre Beweise, angereichert und gebündelt

Alle ausgewählten Dateien werden in einem einheitlichen ZIP-Archiv gebündelt. Darin, in einem Ordner files/, wird jedes Originaldokument aufbewahrt. Eine Datei metadata.json wird automatisch erstellt und ins Archiv aufgenommen: Sie enthält alle Kontextinformationen des Beweises.

Für Neugierige — technische Anmerkung

Das Archiv wird lokal in einem Hintergrund-Thread (Dart Isolate) erstellt, um die Oberfläche nicht zu blockieren. In diesem Schritt durchlaufen keine Daten ein Netzwerk.

§ 02

Ihr geheimer Schlüssel, nur in Ihrem Kopf

Bei Ihrer Registrierung hat BlockProve eine 12-Wörter-Wiederherstellungsphrase generiert (Standard BIP-39, identisch zu Bitcoin-/Ethereum-Wallets). Aus dieser Phrase wird der Verschlüsselungsschlüssel über Argon2id abgeleitet — ein bewusst speicherintensiver Algorithmus, der jeden Brute-Force-Angriff unrentabel macht, selbst mit einem ganzen Rechenzentrum. Dieser Schlüssel verlässt niemals Ihr Gerät. BlockProve kennt ihn nicht.

Für Neugierige — technische Anmerkung

Argon2id — Sieger der Password Hashing Competition 2015. Widerstandsfähig gegen GPU-/ASIC-Angriffe. Deterministische Ableitung: Dieselbe Phrase erzeugt immer denselben Schlüssel, was die Wiederherstellung ohne serverseitige Schlüsselspeicherung ermöglicht.

§ 03

Das Archiv wird für alle unlesbar, außer für Sie

Das vollständige ZIP-Archiv wird mit AES-256-GCM verschlüsselt — dem Standard militärischer und staatlicher Verschlüsselung. Der GCM-Modus (Galois/Counter Mode) gilt als „authentifiziert“: Er erkennt jede Veränderung der verschlüsselten Datei, selbst eines einzigen Bytes. Das Ergebnis ist ein binärer Block aus drei aneinandergereihten Elementen.

Für Neugierige — technische Anmerkung

AES-256-GCM. 256-Bit-Schlüssel. Bei jeder Verschlüsselung zufällig erzeugter IV. GCM-Tag: garantiert die Integrität — jede Beschädigung wird bei der Entschlüsselung erkannt.

§ 04

Die unveränderliche Identität Ihres Beweises

Sobald das Archiv verschlüsselt ist, berechnet BlockProve den SHA-256-Hash der gesamten verschlüsselten Nutzlast (IV + Tag + Inhalt). Dieser 64 Zeichen lange hexadezimale Fingerabdruck ist die einzigartige Identität Ihres Beweises im gesamten Universum. Da er nach der Verschlüsselung berechnet wird, kann ihn niemand mit dem Originalinhalt in Verbindung bringen — nicht einmal BlockProve, ohne Ihren Schlüssel.

Ob 1 oder 50 Dateien im Archiv sind, es gibt immer einen einzigen SHA-256-Hash — den des vollständigen verschlüsselten Archivs.

Für Neugierige — technische Anmerkung

SHA-256 (Secure Hash Algorithm 256 Bit). Kollisionsresistenz: 2²⁵⁶ mögliche Kombinationen. Berechnung lokal auf der vollständigen verschlüsselten Nutzlast (IV ‖ Tag ‖ Ciphertext).

§ 05

Gewappnet gegen Quantencomputer

Der SHA-256-Hash (und nur dieser) wird mit Crystals-Dilithium Level 5 signiert — einem Algorithmus, den das US-amerikanische NIST 2022 zum offiziellen Standard der Post-Quanten-Kryptografie gewählt hat. Die Signatur beweist, dass tatsächlich Sie (über Ihre Wiederherstellungsphrase) diesen Beweis erstellt haben und dass er nicht verändert wurde. Der öffentliche Dilithium-Schlüssel ist im Beweis enthalten: Jeder kann die Signatur prüfen, ohne Sie kontaktieren zu müssen.

Für Neugierige — technische Anmerkung

Crystals-Dilithium Level 5 — NIST-PQC-Standard FIPS 204. Sicherheitskategorie 5 (entspricht quantensicherem AES-256). Signaturgröße ~4.600 Byte.

§ 06

Der Beweis, dass es in genau diesem Moment existierte

Bevor irgendetwas in der Blockchain verankert wird, fordert BlockProve einen RFC-3161-Zeitstempel-Token von Lleida.net an, einer qualifizierten Zeitstempelstelle (TSA) im Sinne der europäischen eIDAS-Verordnung. Die TSA erhält den SHA-256-Hash Ihres Beweises, signiert ihn mit ihrem offiziellen Zertifikat und gibt einen TSR-Token (Timestamp Response) zurück — einen kryptografischen Beweis, dass genau dieser Hash in genau dieser Sekunde existierte. Dieser Token wird anschließend in die Arweave-Transaktion eingebettet.

Die TSA signiert den SHA-256-Hash — nicht die Datei, nicht Ihre Identität. Die Privatsphäre bleibt gewahrt.

Qualifizierter eIDAS-Zeitstempel
Bereitgestellt von Lleida.net — qualifizierter Vertrauensdiensteanbieter (QTSP), eingetragen in der Vertrauensliste der Europäischen Union.

Für Neugierige — technische Anmerkung

RFC 3161 (Internet X.509 PKI Timestamp Protocol). Der TSR-Token (DER ASN.1) wird in Base64 im Beweis gespeichert. Unabhängig überprüfbar mit openssl oder jedem RFC-3161-Validator.

§ 07

Für immer verewigt, für immer zugänglich

Alles wird nun in einem JSON-Beweisdokument gebündelt und in Arweave verankert — einer Blockchain für dauerhafte Speicherung, die die Datenaufbewahrung über einen wirtschaftlichen Endowment-Mechanismus für mindestens 200 Jahre garantiert. Die Transaktion erhält eine eindeutige 43-stellige TXID: die dauerhafte und unveränderliche Adresse Ihres Beweises.

Für Neugierige — technische Anmerkung

Arweave — Konsensprotokoll SPoRA (Succinct Proofs of Random Access). Die TXID ist eine dauerhafte Adresse: https://arweave.net/{TXID}. Einmal verankert, ist eine Transaktion unwiderruflich und nicht veränderbar.

§ 08

Ihr Beweis, in einem universellen Dokument

BlockProve erstellt ein PDF-Zertifikat, das alle überprüfbaren Elemente bündelt: den SHA-256-Fingerabdruck, die Arweave-TXID, Datum und Uhrzeit des eIDAS-Zeitstempels, den verwendeten PQC-Algorithmus, einen Auszug des öffentlichen Schlüssels und der Signatur. Dieses Dokument kann an einen Anwalt gesendet, vor Gericht eingereicht oder mit einem Dritten geteilt werden. Jedes Element ist unabhängig überprüfbar, ohne BlockProve zu benötigen.

Die Wächter Ihres Beweises

Sechs unabhängige Schichten, jede mit ihrer eigenen Garantie.

🔒
Inhalt AES-256-GCM Ende-zu-Ende-Vertraulichkeit
🔢
Integrität SHA-256 Erkennung jeder Veränderung
🛡️
Identität Crystals-Dilithium 5 Post-Quanten-Integrität
⏱️
Datum RFC 3161 eIDAS QTSP Europäische Rechtsgültigkeit
🌍
Dauerhaftigkeit Arweave Aufbewahrung 200+ Jahre
🔑
Souveränität BIP-39 + Argon2id Schlüssel nur beim Nutzer
♾️

Und wenn BlockProve verschwindet?

Alle im Modus „Vollständiges Archiv“ verankerten Beweise bleiben über ihre Arweave-TXID zugänglich. Das PDF-Zertifikat enthält alles Nötige, um den Beweis mit gängigen Open-Source-Werkzeugen zu prüfen (openssl, arweave-js, jeder RFC-3161-Validator). Verschlüsselung und Schlüssel beruhen auf offenen Standards. Ihr Beweis hängt nicht von unserer Existenz ab.

Meine erste Datei sichern