InvestShield / Nachweise
Inhalt und Prüfung der Akte
Eine Akte verbindet den Eintrag im öffentlichen Log, die datierte Kopie der Seite und das Klassifizierungsblatt. Jedes der drei lässt sich für sich prüfen.
Zugang anfragenDer Eintrag im Log
- Zeitraum
- 30 vollständige Tage
Log-Kennung, Index und Fingerabdruck des Blatts
Trägt die Feststellung diese drei Koordinaten, kann jede und jeder den entsprechenden Eintrag über die öffentliche Certificate-Transparency-Schnittstelle beim Betreiber des Logs anfragen und das Zertifikat erhalten, das ihn erzeugt hat, mit Datum und Uhrzeit der vom Log bezeugten Eintragung. Die Prüfung ist von uns unabhängig: Das Log gehört einem Dritten und ist nur erweiterbar.
Im Zeitraum tragen 2.900 der 5.856 critical-Domains (50%) die drei Koordinaten mit bezeugter Herkunft; für sie berechnet das System auf Anfrage den Einschlussnachweis: dass jenes Zertifikat in jenem signierten Baum steht, überprüfbar gegen den Checkpoint des Logs. Bei den übrigen weist die Akte ausdrücklich darauf hin.
Der bezeugte Anteil wird veröffentlicht, und jede Akte gibt an, zu welchem Teil sie gehört.
Die Kopie der Seite
- Zeitraum
- 30 vollständige Tage
Format, Fingerabdruck und Zeitpunkt der Erfassung
Die Kopie wird von einem sich als solchen ausweisenden Crawler im WARC-Format (ISO 28500) erfasst, dem Standard der Webarchive. Jeder Datensatz trägt den Fingerabdruck seines eigenen Inhalts im vom Standard vorgesehenen Format, SHA-1 in Base32, sowie Datum und Uhrzeit der Erfassung. Das Archiv enthält 4.836.900 Datensätze, davon 1.308.222 Antwortdatensätze mit Fingerabdruck.
Heute trägt jeder Datensatz den vom WARC-Standard vorgesehenen SHA-1-Fingerabdruck; das Schema des Archivs sieht auch einen SHA-256 vor, zum Zeitpunkt der Messung noch nicht vorhanden. SHA-1 schützt vor Übertragungsfehlern und Beschädigung der Datei. Der Fingerabdruck belegt, dass die Datei sich nicht verändert hat; der Zeitpunkt der Erfassung stützt sich auf unser eigenes Verzeichnis. Der Zeitpunkt der Eintragung des Zertifikats dagegen bezeugt das öffentliche Log eines Dritten.
Die Kopien lassen sich in einem von der Konsole getrennten Viewer einsehen, der das gespeicherte HTML isoliert ausführt. Dieselbe Kopie lässt sich als WARC-Datei herunterladen und mit jedem Werkzeug des Standards lesen.
Abdeckung: 5.152 der 5.856 critical-Fälle des Zeitraums haben mindestens eine Kopie (88%). Der Crawler gibt sich als das zu erkennen, was er ist, und manche Seiten entscheiden sich, ihn nicht zu bedienen: Auch das bleibt in der Akte festgehalten.
Das Datenblatt
Extrahierte Felder und erfasstes Modell
Das Klassifizierungsblatt hält fest, welches Modell die Bewertung erstellt hat, auf welcher Stufe, wie lange es dafür brauchte und welche Felder aus dem Text der Seite extrahiert wurden.
Die extrahierten Felder, so wie sie im Datenblatt benannt sind:
- Rechtsträger und angegebener Sitz
Wer die Seite vorgibt zu sein, und wo sie vorgibt, ihren Sitz zu haben.
- Angegebene Zulassungen
Die Zulassungen oder Registrierungen, die die Seite zu besitzen behauptet, mit dem Text, der sie behauptet.
- Kontaktkanäle
Post, Telefon, Chat, Formulare: und ob der Kontakt nur über privaten Chat möglich ist.
- Risikosignale
Die Indikatoren: garantierte Renditen, keine angegebene Zulassung, Drängen zur Einzahlung, künstlich erzeugte Dringlichkeit, nicht überprüfbare Erfahrungsberichte, generierte Inhalte.
- Widersprüche
Die inneren Widersprüche der Seite: Sitz in einem Land, Zulassung in einem anderen, Währung in einem dritten.
- Daten und Uhrzeiten
Eintragung des Zertifikats, Abruf der Seite, Erfassung der Kopie, letzte Erreichbarkeitsprüfung: jeweils in UTC.
Die Akte lässt sich als PDF exportieren, in drei Sprachen: angegebene Identität und Sitz, Kontaktkanäle, die Sätze der Seite, die zur Feststellung geführt haben, alle angegebenen Zulassungen, die bedienten Sprachen, die archivierten Kopien mit Fingerabdruck und Position in der WARC-Datei, die entsprechenden Warnungen mit der Behörde, die sie ausgestellt hat. Die Interpretation des Modells steht an letzter Stelle, in einem gesonderten Kasten.
Prüfung
Prüfung des Fingerabdrucks auf dieser Seite
Unten steht der Text des Musters, das dieses Dokument eröffnet. Sein SHA-256-Fingerabdruck wurde bei der Veröffentlichung berechnet, mit einer anderen Implementierung als der Ihres Browsers. Der Browser berechnet ihn jetzt neu, für den Text, den Sie vor sich haben.
Stimmen beide überein, haben Sie zwei Dinge zugleich geprüft: dass der Fingerabdruck reproduzierbar ist, und dass der ausgelieferte Text sich seit der Veröffentlichung nicht verändert hat. Ändern Sie ein Zeichen: Er ändert sich vollständig. Setzen Sie es zurück: Er ist wieder wie vorher.
Berechnung läuft…
Die Berechnung erfolgt in Ihrem Browser mit Web Crypto, ohne Bibliotheken und ohne Netzwerkanfragen: Der Text verlässt diese Seite nicht. Denselben Wert erhalten Sie mit shasum -a 256 in Ihrem Terminal.