Beweiswerkstatt und Sicherheitschecks
Die Beweiswerkstatt zerlegt und dokumentiert einzelne technische Fundstücke. Sie eignet sich für Textausschnitte, Hashwerte, Links und Kennungen, die aus einer Recherche oder einem forensischen Beleg stammen.
Was lässt sich untersuchen?
- Domains, IP-Adressen, E-Mail-Adressen, URLs, Hashwerte und Krypto-Adressen
- URL-, Base64-, Hex- und weitere unterstützte Kodierungen
- Trackingparameter und externe Ladeziele
- Zeitstempel aus unterstützten Plattformlinks
- Passwort-Leak-Hinweise über ein k-anonymes Präfixverfahren
- Zulässige Suchbegriffe für öffentliche Darknet-Indizes
Was kann man herausfinden?
- Welche verwertbaren Kennungen in einem Text verborgen sind
- Welcher Klartext hinter einer Kodierung steht
- Welche Parameter zur Wiedererkennung dienen könnten
- Ob ein Passwort-Hash-Präfix in bekannten Leaks vorkommt, ohne das Passwort zu übertragen
- Wie eine sensible Recherche mit Quelle und Zeitpunkt dokumentiert wird
Beispiel aus der journalistischen Arbeit
Aus einem Chatprotokoll werden Domain, IP, Wallet und Hash automatisch getrennt. Anschliessend kann jede Kennung im zuständigen Werkzeug geprüft werden, ohne den gesamten Chat an einen fremden Dienst zu senden.
Was beweist das Ergebnis nicht?
- Dekodieren bedeutet nicht entschlüsseln.
- Darknet-Suchen bleiben auf rechtmässige, dokumentierte Zwecke und zulässige Indizes beschränkt.
- Ein Leak-Treffer bedeutet, dass das Passwort gewechselt werden sollte; er benennt nicht zwingend den betroffenen Dienst.
Belege und Datenschutz
Protokolliert werden nur tatsächlich verwendete Werkzeuge und deren Eingaben. Ergebnisse, Quellen, Zeitpunkte, Hashwerte und eingebettete Belege bleiben nachvollziehbar zugeordnet. Externe Dienste werden nur dort kontaktiert, wo das Werkzeug dies ausdrücklich ausweist.