Sie haben eines unserer Dokumente erhalten? Prüfen Sie es, ohne uns vertrauen zu müssen
Unsere Dokumente sind signiert. Jeder – eine Abuse-Stelle, ein Versicherer, ein Käufer – kann diese Signatur selbst überprüfen. Ohne Konto, ohne Registrierung und ohne dass die Datei seinen Computer verlässt: Die Prüfung erfolgt im Browser.
Eine gültige Signatur, und unsere: prüfen Sie beides.
Das ist die einzige Möglichkeit, ein signiertes Dokument vorzutäuschen, und wir erklären sie Ihnen lieber selbst: Jeder kann eine Fälschung mit seiner Schlüssel signieren. Es wird „gültig“ angezeigt. Was es von einem der unseren unterscheidet, ist eine einzige Zeile zum Vergleichen.
Ist das Dokument unverändert?
Das Werkzeug berechnet die Signatur in Ihrem Browser neu. Wurde auch nur ein einziges Zeichen des Dokuments verändert — eine Zahl, ein Datum, ein Dateiname — schlägt die Prüfung fehl. Für diesen Teil müssen Sie niemandem vertrauen.
Stammt es wirklich von uns?
Das Werkzeug zeigt den Fingerabdruck des Schlüssels an, mit dem signiert wurde. Vergleichen Sie ihn mit dem unten veröffentlichten. Stimmen beide nicht überein, ist das Dokument möglicherweise unverändert — aber es stammt nicht von uns.
Fingerabdruck des öffentlichen Schlüssels von AI Website Security · Ed25519
a453 d9ec 0e45 e928 512b 13cd b2eb 3fa1
Er wird hier auf unserer Website veröffentlicht und nicht in dem Dokument, das Ihnen vorgelegt wird — ein Schriftstück, das seine eigene Referenz mitbrächte, würde nichts beweisen. Notieren Sie ihn oder lesen Sie ihn hier erneut nach: Er ändert sich nicht.
Ein echtes Dokument, in dreißig Sekunden selbst überprüfbar
Hier ist ein Dokument, das wir tatsächlich ausgestellt haben. Laden Sie es herunter, öffnen Sie das Werkzeug, legen Sie es ab: Sie sehen, wie die Signatur in Ihrem Browser geprüft wird und der Schlüssel-Fingerabdruck erscheint. Vergleichen Sie ihn mit dem obigen — beide müssen identisch sein.
1
Herunterladen
Das Beispieldokument im JSON-Format. Es enthält keinerlei Dateipfad.
2
Legen Sie es ab
Im Prüfwerkzeug. Nichts wird gesendet: Die Berechnung erfolgt bei Ihnen.
3
Vergleichen
Der angezeigte Schlüssel-Fingerabdruck muss dem auf dieser Seite veröffentlichten entsprechen.
Dieses Dokument betrifft eine von uns betriebene Website, es ist auf den 11. August 2026 datiert, und sein Zeitstempel stammt von einer dritten Stelle. Es besagt „nichts festgestellt“ — was auch zeigt, dass es einen günstigen Befund gibt und dass er sich genauso überprüfen lässt wie die anderen.
Drei Dokumente, drei unterschiedliche Reichweiten
Jedes Dokument nennt seinen Typ ausgeschrieben, und die Prüfseite wiederholt ihn noch vor allem anderen. Das ist Absicht: Die Gefahr besteht nicht darin, dass ein Dokument gefälscht wird, sondern darin, dass man es sagen lässt, was es nicht sagt.
Was es behauptet
Zum angegebenen Zeitpunkt hatte jede inventarisierte ausführbare Datei eine benannte Herkunft.
Was es nicht behauptet
Sie besagt nicht, dass die Website sicher ist: Sie kann eine bekannte Schwachstelle oder ein gestohlenes Passwort haben.
Was es behauptet
Das wurde festgestellt und das wurde unternommen, zu diesen Zeitpunkten.
Was es nicht behauptet
Es besagt NICHT, dass die Website sauber ist. Sie mit einer Bescheinigung zu verwechseln, ist das teuerste Missverständnis.
Was es behauptet
Während des angegebenen Zeitraums wurde der bescheinigte Zustand der Website nicht gebrochen.
Was es nicht behauptet
Es besagt nicht, dass anderswo als in den Dateien kein Eindringen stattgefunden hat.
EINE Zeile prüfen, ohne das Inventar zu erhalten
Die Signatur besagt, dass das Dokument unverändert ist. Sie besagt nicht, dass eine bestimmte Datei tatsächlich Teil des an jenem Tag festgestellten Zustands war — und genau das will eine Abuse-Abteilung wissen, bevor sie eine Website wieder freischaltet.
Jede genannte Datei trägt also ihren Beleg: ihren Pfad, ihren Fingerabdruck und die Kette von Hashes, die bis zur bescheinigten Wurzel hinaufführt. Wer ihn erhält, rechnet nach und schließt selbst daraus.
Was es erfährt, endet dort. Ein Beleg enthält keinen anderen Pfad, keinen anderen Fingerabdruck: Die Liste der 40.000 Dateien des Händlers bleibt beim Händler. Es ist dieselbe Arithmetik, die den Beweis möglich und die Offenlegung unmöglich macht.
Über zwanzig Dateien hinaus werden die Belege nicht beigefügt, und das Dokument schreibt es: Eine Feststellung ist kein getarnter Inventar-Export. Sie werden dann einzeln angefordert.
Die Signatur beweist, dass das Dokument unversehrt geblieben ist. Unsere Ehrlichkeit dagegen bemisst sich an dem, was wir veröffentlichen
Das Dokument ist mit einem Schlüssel signiert, dessen öffentlicher Teil mit ihm mitreist. Ihr Browser berechnet die Signatur aus dem Inhalt neu: Wenn auch nur ein einziges Zeichen geändert wurde — ein Dateipfad, ein Datum, eine Zahl — schlägt die Prüfung fehl.
Niemand muss uns also glauben oder uns überhaupt kennen. Das macht unsere Dokumente verwendbar gegenüber jemandem, der keinen Grund hat, uns zu vertrauen — einer Abuse-Abteilung, genau.
Der Geltungsbereich dieser Seite
- Sie sendet das Dokument nirgendwohin: Die gesamte Berechnung erfolgt in Ihrem Browser.
- Sie verlangt weder Konto noch E-Mail-Adresse noch Cookies.
- Sie lädt keine externen Ressourcen – Sie können sie speichern und offline verwenden.
- Sie bewahrt keinerlei Spur des Dokuments auf, das Sie ihr zeigen.
Ein Vorbehalt, weil er zählt: Eine gültige Signatur beweist, dass das Dokument tatsächlich von uns stammt und unversehrt ist. Sie beweist nicht, dass die Website heute sauber ist — dafür muss man das Datum lesen, und den Typ.