Häufige Fragen
Antworten auf wiederkehrende Fragen zur NachweisApp.
Aufnahme senden und empfangen
Wie sende ich eine Aufnahme?
Sie nehmen das Foto oder Video direkt in der NachweisApp auf. Die App verschlüsselt die Aufnahme auf dem Gerät (AES-256-GCM) und erzeugt einen verschlüsselten Einmal-Link. Den Entschlüsselungsschlüssel enthält ausschließlich der Link-Anker (nach dem #-Zeichen) — der Server sieht ihn nie.
Den Link teilen Sie über eine Nachricht, E-Mail oder einen anderen Kanal mit der Person oder Stelle Ihrer Wahl: privat an eine andere Person, an eine Versicherung, eine Bank, eine Behörde oder eine Kanzlei. Die App schreibt den Empfänger nicht vor.
Kann ich auch Videos aufnehmen?
Ja. Sie können in der App ein Foto oder ein Video aufnehmen. Beide Aufnahmetypen werden auf dieselbe Weise signiert, mit einem RFC-3161-Zeitstempel versehen, verschlüsselt übergeben und lassen sich anschließend prüfen.
Kann ich sensible Stellen unkenntlich machen?
Ja. Vor dem Senden können Sie sensible Stellen abdecken — etwa Gesichter, fremde Kennzeichen oder eine Kontonummer im Hintergrund.
Die Merkle-Prüfung zeigt, ob die sichtbaren, nicht geschwärzten Bildbereiche weiterhin zur signierten Merkle-Wurzel passen. Sie bewertet nicht den Wahrheitsgehalt der Szene.
Wer kann den Link öffnen?
Jede Person, die den Link kennt, kann ihn genau einmal öffnen. Nach dem ersten Abruf ist der Link ungültig (Self-Destruct); ein zweiter Aufruf läuft ins Leere. Teilen Sie den Link daher nur direkt mit der Person oder Stelle, die die Aufnahme erhalten soll.
Sieht der Server mein Foto?
Nein. Die Aufnahme verlässt das Gerät ausschließlich verschlüsselt. Der Entschlüsselungsschlüssel steckt im Link-Anker und wird vom Server weder empfangen noch gespeichert. Der Server verarbeitet ausschließlich den verschlüsselten Block — Ende-zu-Ende, Zero-Knowledge. Auch wir als Betreiber sehen den Inhalt nie.
Wie lange ist der Link gültig?
Der Link ist genau einmal öffenbar. Nach dem ersten Abruf wird er ungültig. Ungeöffnete verschlüsselte Blöcke werden nach spätestens 7 Tagen automatisch vom Server gelöscht.
Prüfung und Echtheit
Wie prüfe ich eine erhaltene Aufnahme?
Jede NachweisApp-Aufnahme lässt sich kostenlos und ohne Anmeldung prüfen. Der Browser prüft Datei-Hash, Ed25519-Signatur, Merkle-Struktur und signierten Kontext; die vollständige ML-DSA-65-Prüfung erfolgt in der App oder im SDK. Ein RFC-3161-Zeitstempel wird nur ausgewiesen, wenn er tatsächlich vorliegt.
Woher weiß ich, dass es keine KI-Fälschung ist?
Die App signiert die Medienbytes zusammen mit verfügbaren Sensor- und Kontextdaten. Diese Indikatoren können Manipulationen und Widersprüche erkennbar machen, sind aber keine Garantie gegen jede Fälschung:
- Sensor-Rauschen (PRNU-Fingerprint des Kamerasensors)
- Burst-Parallaxe (minimale Kamerabewegung zwischen Einzelaufnahmen)
- LiDAR-Tiefendaten (auf unterstützten Geräten)
- Optionale Liveness-Prüf-Aufgaben
- Geo-Plausibilitätsprüfung
Die Signatur kombiniert Ed25519 und ML-DSA-65 (NIST FIPS 204). Bei erreichbarem Zeitstempeldienst kommt ein RFC-3161-Zeitstempel hinzu; ein lokaler Fallback wird gekennzeichnet. Die Daten beweisen nicht den Wahrheitsgehalt der Szene. Die Beweiswürdigung im Streitfall obliegt dem Gericht.
Was belegt der Zeitstempel?
Ein vorhandener RFC-3161-Zeitstempel dokumentiert kryptografisch nachprüfbar, wann der Hash bei der Zeitstempelstelle vorlag. Ohne Servererreichbarkeit wird ein lokaler Fallback gespeichert und im Nachweis gekennzeichnet.
Bekomme ich ein Zertifikat als PDF?
Ja. Zu einer Aufnahme lässt sich ein PDF-Zertifikat mit den vorhandenen technischen Prüfdaten erzeugen. Es weist auch aus, wenn nur ein lokaler Zeitmarker oder kein bestätigter externer Anker vorliegt.
Konto, Geräte und Kosten
Brauche ich ein Benutzerkonto?
Nein. Weder zum Aufnehmen und Senden noch zum Prüfen einer erhaltenen Aufnahme ist ein Benutzerkonto oder eine Registrierung erforderlich.
Auf welchen Geräten läuft die App?
Die NachweisApp läuft auf iPhone und iPad mit iOS 26 oder neuer sowie auf Android-Smartphones (Android 8 oder neuer) und ist in den jeweiligen Stores verfügbar.
Der optionale LiDAR-Modus setzt ein LiDAR-fähiges iPhone voraus (iPhone 12 Pro oder neuer).
Was kostet die App?
Der Einstieg ist kostenfrei (Free-Tier). Für höhere Nutzungsvolumen sind monatliche Abonnements erhältlich:
- Solo — 17,99 Euro / Monat
- Pro — 29,99 Euro / Monat
- Büro — 44,99 Euro / Monat
Maßgeblich ist die Preisangabe im jeweiligen App-Store.
Ist die App schon verfügbar?
Die NachweisApp ist im Apple App Store und bei Google Play verfügbar. Ein dauerhafter Gratis-Tarif ist enthalten.
Datenschutz und Sicherheit
Werden meine Daten getrackt?
Nein. Die App enthält kein Tracking und keine Werbe-IDs. Nutzungszähler werden ausschließlich lokal auf dem Gerät geführt. Apple App Attest ist als zusätzliche serverseitige Geräteprüfung geplant und derzeit keine aktive Prüfschicht.
Wo werden meine Daten gespeichert?
Die Originaldateien verbleiben lokal auf Ihrem Gerät. Der Server der KI-Shield UG (Standort Deutschland) speichert ausschließlich den verschlüsselten Block bis zum ersten Abruf, danach wird er gelöscht. Nach spätestens 7 Tagen erfolgt die automatische Löschung auch bei nicht abgerufenen Blöcken.
Wird meine Aufnahme dauerhaft gespeichert oder gelöscht?
Beides — aber sauber getrennt. Nach dem ersten erfolgreichen Abruf wird der weitere Zugriff gesperrt und die Entfernung der verschlüsselten Aufnahme aus der aktiven Speicherung angestoßen; ungeöffnete Pakete sind spätestens nach sieben Tagen nicht mehr abrufbar.
Wenn ein bestätigter externer Anker vorliegt, ist dort nur der signierte Fingerabdruck — nicht das Bild — über die im Nachweis genannte Anker-ID prüfbar. Ohne bestätigten Anker behauptet das Zertifikat keine externe Verankerung.
Welche Verschlüsselung kommt zum Einsatz?
Die Aufnahme wird auf dem Gerät mit AES-256-GCM verschlüsselt. Der Schlüssel ist ein zufällig generierter symmetrischer Schlüssel, der ausschließlich im Link-Anker (Fragment, nach dem #-Zeichen) steckt. Er verlässt das Gerät nicht über den Server.
Die Integrität der signierten Aufnahmedaten wird mit einer Hybrid-Signatur aus Ed25519 und ML-DSA-65 (NIST FIPS 204, post-quantensicher) technisch abgesichert.
Ist die App eine staatliche Anwendung?
Nein. Die NachweisApp ist eine private Anwendung der KI-Shield UG (haftungsbeschränkt), eingetragen beim Amtsgericht Jena unter HRB 524511. Es besteht keine Verbindung zu Bundes- oder Landesbehörden.
Weitere Fragen?
Ob Sie privat senden, eine Aufnahme prüfen oder als Versicherer, Bank oder Behörde Fragen zur Anbindung haben — schreiben Sie uns.