TSA PP-TSA PUBLIC PROOF TIMESTAMP AUTHORITY
Nachprüfbarer digitaler Nachweis

Belegen, dass die Daten zu diesem Zeitpunkt existierten.

PP-TSA stellt signierte digitale Zeitstempel auf den Hashwert einer Datei oder eines Datensatzes aus. Ihre Originaldaten verlassen Ihr Haus nie, und Sie behalten den Nachweis, dass sie zur festgehaltenen Zeit existierten und dass später Vorgelegtes dieselben Daten sind.

TIMESTAMP FLOW Originaldaten bleiben bei Ihnen
Datei oder Datensatz 01

Das Original bleibt in Ihrer Obhut.

Hashwert berechnen 02

Ihr System bildet den Fingerabdruck lokal.

Signierter Zeitstempel 03

PP-TSA signiert Hashwert und festgehaltene Zeit.

Aufbewahren und prüfen 04

Token zusammen mit den Daten aufbewahren und bei Bedarf prüfen.

Existenz zu einer Zeit Identität bei Nachprüfung Signatur und Kette Aufnahme in das öffentliche Register

Anbindung: REST-API für neue Eigenimplementierungen, RFC 3161 für PDF-, Signatur- und Archivwerkzeuge, die es schon unterstützen. Beides über dasselbe Konto.

Das Original verlässt nichts

Übertragen wird nur ein Hashwert. PP-TSA sieht den Inhalt nicht, die Daten bleiben bei Ihnen.

Eine vorlegbare Zeit

Der signierte Zeitstempel verbindet Fingerabdruck und festgehaltene Zeit – der Zeitpunkt steht nicht nur im eigenen Log.

Auch später nachprüfbar

Signatur, Zertifikatskette und Registereintrag lassen sich noch nach Jahren erneut prüfen.

01 / Das Problem

Digitale Daten lassen sich ohne sichtbaren Unterschied austauschen.

Kopieren, Austauschen und Überschreiben hinterlassen kaum Spuren. Wenn Prüfung, Streit oder Übergabe eine Erklärung verlangen, brauchen Sie genau diese Daten, gebunden an eine Zeit, die Sie nicht selbst setzen.

01
Dateidaten belegen nichts

Änderungsdaten, Bildschirmfotos und selbst verwaltete Protokolle können zusammen mit den beschriebenen Daten geändert werden.

Eine Zeit, die im Haus niemand setzen kann.
02
„Ist das dieselbe Datei?“

Bei Streit oder Übergabe zählt, ob das Vorgelegte dem damals Vorhandenen entspricht. Name und Größe beantworten das nicht.

Fingerabdrücke vergleichen, nicht Erscheinungen.
03
Nachweise müssen Jahre halten

Ein Nachweis, der nach Änderungen beim Aussteller nicht mehr nachprüfbar ist, nützt im entscheidenden Moment nichts.

Signatur, Kette und Register – alles nachprüfbar.
02 / Was es belegt

Was ein signierter Zeitstempel zeigen kann

Jede Zeile nennt eine Aussage und ihre Grenze. Zeile anklicken, um Details zu öffnen.

Was belegt wird

Der Hashwert wird zusammen mit der von PP-TSA festgehaltenen Zeit signiert. Die Aussage betrifft die Existenz bis zu diesem Zeitpunkt, nicht Urheberschaft oder Richtigkeit des Inhalts.

Was verhindert wird

Rückdatierung und Argumente, die nur auf vom Inhaber änderbaren Dateidaten oder Bildschirmfotos beruhen.

Was belegt wird – und was nicht

Ein Zeitstempel belegt, dass die Daten zur festgehaltenen Zeit existierten und dass das Vorgelegte dieselben Daten sind. Er belegt nicht, wer den Inhalt erstellt hat, ob er richtig ist oder wem Rechte daran zustehen. Die Aufnahme in das Register kann unmittelbar nach Ausstellung ausstehen; ausstehend, überfällig und unbekannt werden nie als abgeschlossen gemeldet.

03 / Funktionsweise

Registrieren und ausstellen

SCHRITT 01
Registrieren

Mit einer E-Mail-Adresse anmelden – die Umgebung für Ihre Organisation entsteht sofort.

SCHRITT 02
Tarif wählen

Passend zum monatlichen Ausstellungsvolumen. Später änderbar.

SCHRITT 03
API-Schlüssel erhalten

Der vollständige Schlüssel erscheint nur bei der Ausstellung. Nach Ihren internen Regeln festhalten.

SCHRITT 04
Ausstellen und prüfen

Lokal hashen, über HTTPS aufrufen, das Token bei den Daten aufbewahren und unabhängig prüfen.

REST API
Empfohlen für neue Eigenimplementierungen

Hashwert im eigenen System berechnen und als JSON an /v1/timestamps senden. Zurück kommen ein Base64-Token und Metadaten – passend für Backend-Dienste, Web-Services und CI-Pipelines.

RFC 3161
Für bereits unterstützende Werkzeuge

Einen TimeStampReq an /tsr senden und einen TimeStampResp erhalten. Sinnvoll, wenn PDF-, Signatur- oder Archivprodukte RFC 3161 schon sprechen.

04 / Einsatz

Für digitale Aufzeichnungen, die später erklärt werden müssen

Keine Branchenfrage: Es gilt überall, wo „das existierte damals“ oder „das ist dieselbe Datei“ gezeigt werden muss.

Verträge und Rechnungen

Die endgültige Fassung von Vertrag, Angebot oder Rechnung festschreiben, damit ein Streit an den Daten hängt und nicht an der neueren Kopie.

Forschungs- und Konstruktionsergebnisse

Ergebnisse, Zeichnungen und Konstruktionsunterlagen im Moment ihrer Entstehung stempeln, ohne Inhalte offenzulegen.

Software-Veröffentlichungen

Veröffentlichte Builds und ihre Verzeichnisse an eine Zeit binden, um Ausgeliefertes von später Nachgebautem zu unterscheiden.

Prüf- und Auditaufzeichnungen

Fotos, Messwerte und Prüfprotokolle nachprüfbar halten, damit Echtheit nicht von der Anzeige des verwaltenden Systems abhängt.

05 / Sicherheit

Der Nachweismechanismus selbst ist zurückhaltend entworfen

Ob ein Nachweis Vertrauen verdient, hängt davon ab, was übergeben wird und wie Ergebnisse gemeldet werden. Beides ist von Anfang an eng gefasst.

Angenommen wird nur der Hashwert

Der Dienst verarbeitet Fingerabdruck, Verfahren und Anfrage-Metadaten. Es gibt keinen Weg, auf dem Originalinhalte zu PP-TSA gelangen.

Schlüssel sind Geheimnisse

Der vollständige API-Schlüssel erscheint nur bei der Ausstellung und danach nie wieder. Bei Verlust wird ein neuer ausgestellt und der alte gesperrt.

Ergebnisse werden nicht gerundet

Signatur, Kette, Zeitstempelzustand, Registeraufnahme und Sperrstatus werden getrennt gemeldet. Ausstehend und unbekannt gelten nie als geprüft.

Wiederholungen bleiben einmalig

Jede Anfrage trägt einen Idempotenzschlüssel. Eine Wiederholung nach unklarem Ergebnis nutzt die gespeicherten Anfragebytes und denselben Schlüssel.

06 / FAQ

Häufige Fragen

Den Zeitpunkt festschreiben, solange die Daten frisch sind.

COMING SOONDemnächst verfügbar← Packet Pilot Products