Was in den Bericht einfließt
Ein Digitpol URL Forensics forensischer Domain-Bericht kombiniert RDAP- und WHOIS-Registrierungsdaten, den DNS-Eintragssatz der Domain, Netzwerk-RDAP für die aufgelöste IP-Adresse, die Zuordnung des Hosting-Anbieters, Details zum SSL/TLS-Zertifikat, Zertifikatstransparenz-Log-Einträge sowie die SPF- und DMARC-Konfiguration der Domain.
Jeder Datenpunkt wird zum Zeitpunkt der Berichtserstellung direkt aus seiner maßgeblichen öffentlichen Quelle abgerufen. Der Bericht präsentiert die gesammelten Daten mit klarer Kennzeichnung jeder Quelle, anstatt sie so zu paraphrasieren oder zusammenzufassen, dass das tatsächlich Gefundene verschleiert werden könnte.
- Registrierungsdaten: Registrar, Erstellungsdatum, Ablaufdatum, Statuscodes
- Vollständiger DNS-Recordsatz zum Zeitpunkt der Überprüfung
- Aufgelöste IP, ihre Netzwerkzuweisung und der Hosting-Anbieter
- SSL/TLS-Zertifikatdetails und Zertifikattransparenz-Log-Historie
- SPF- und DMARC-Einträge und ihre konfigurierte Richtlinie
Versiegelung des Berichts
Nach der Generierung werden die zugrundeliegenden Daten des Berichts in kanonisches JSON serialisiert und mit SHA-256 gehasht. Der resultierende Hash wird in den Bericht aufgenommen, sodass jeder, der den Bericht und den Hash besitzt, später überprüfen kann, ob der Inhalt seit seiner Erstellung nicht bearbeitet wurde.
Dies ist ein Mechanismus zum Nachweis von Manipulationen, keine digitale Signatur und kein vertrauenswürdiger Zeitstempel, der von einer Zertifizierungsstelle ausgestellt wurde. Er bestätigt, dass die Berichtsdatei mit dem Generierten übereinstimmt; er überprüft nicht eigenständig, ob jede zugrunde liegende öffentliche Aufzeichnung, wie zum Beispiel ein WHOIS-Registrantenfeld, selbst korrekt ist, da diese Daten von Registries und Registraren und nicht von URL Forensics stammen.
Exportieren und Verwenden des Berichts
Jeder Bericht kann als herunterladbares DIGITPOL-PDF exportiert werden, formatiert zur Aufnahme in eine Akte, eine behördliche Einreichung, ein Mahnschreiben oder eine Anzeige bei den Strafverfolgungsbehörden. Das PDF bewahrt dieselben Daten und denselben Hash wie der zugrunde liegende Bericht.
Da der Bericht eine statische, datierte Momentaufnahme ist, ist es bewährte Praxis, einen neuen Bericht zu erstellen, anstatt sich auf einen alten zu verlassen, wann immer der aktuelle Zustand der Infrastruktur einer Domain für eine Entscheidung oder Einreichung relevant ist.
Was der Bericht nicht ist
Der Bericht ist kein Malware-Scan, keine Inhaltsprüfung und kein Sicherheitsurteil. Er sagt nicht aus, dass eine Domain sicher oder gefährlich ist, und er enthält keine historischen DNS-Records von vor der Berichterstellung.
Es ersetzt auch keine Rechtsberatung oder eine vollständige Untersuchung, wenn die Einsätze dies erfordern. Für Angelegenheiten, die über das hinausgehen, was ein automatisierter Bericht abdecken kann, bietet Digitpol spezialisierte Untersuchungsunterstützung an, die über die Kontaktseite vereinbart werden kann.
Wer es nutzt
- Anwaltskanzleien und Rechtsstreitigkeiten-Unterstützung
- Betrugsermittler
- Compliance- und AML-Teams
- Verbindungsstellen für Strafverfolgungsbehörden
- Unternehmenssicherheitsteams
Häufig gestellte Fragen
Kann ein forensischer Domain-Bericht als gerichtliches Beweismittel verwendet werden?
Der Bericht dokumentiert den öffentlichen Datensatz zu einem bestimmten Zeitpunkt und ist mit einem SHA-256-Hash manipulationssicher versiegelt, was seine Verwendung in einer Fallakte unterstützen kann. Ob er in einer bestimmten Jurisdiktion und einem bestimmten Verfahren zulässig ist, ist eine rechtliche Frage, die vom Rechtsbeistand zu beurteilen ist.
In welchem Format wird der Bericht geliefert?
Der Bericht ist auf der Plattform und als herunterladbares DIGITPOL PDF verfügbar, geeignet für Fallakten, Einreichungen oder Weiterleitungen.
Beweist der Hash, dass die WHOIS-Daten selbst korrekt sind?
Nein. Der SHA-256-Hash beweist, dass der Berichtsinhalt nach seiner Erstellung nicht verändert wurde. Er überprüft nicht die Genauigkeit der zugrunde liegenden Quelldaten, wie z.B. WHOIS-Registrantenfelder, die von Registraren und Registrierungsstellen stammen.
Wie viel kostet ein einzelner Bericht?
Ein einzelner Bericht kostet 15 €. Besucher erhalten drei kostenlose Prüfungen pro Tag, ein kostenloses Konto beinhaltet 20 Prüfungen, und ein Unlimited-Abonnement kostet 5 € pro Monat inklusive wöchentlicher Domain-Überwachung.
Benötigen Sie Beweismittel, die Sie aufbewahren können?
Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.
