VAARHAFT
Technologie

Source Verification

Source Verification ist VAARHAFTs proaktiver Capture-Time-Schutz, der digitale Bilder am Entstehungsort absichert. Präsentations-Angriffe, GPS-Spoofing, virtuelle Kameras und Injection-Angriffe werden verhindert, bevor ein Fake in Ihre Pipeline gelangt.

Proprietäre Technologie2 Patente angemeldet, eigenentwickelt, nicht lizenziert.
Umfassender SchutzStoppt Betrug direkt am Entstehungsort. Das System erkennt und blockiert zuverlässig komplexe Angriffsvektoren wie GPS-Spoofing, Präsentations-Angriffe, Injection-Angriffe und den Einsatz virtueller Kameras.
Ultra-robustes Trust-Zertifikat jenseits von C2PAÜbersteht sowohl digitale als auch physische Transformationen. Das Zertifikat bleibt vollständig intakt durch Cropping, Screenshots, Messenger-Kompression und sogar Druck. Nahtlos an die Blockchain ankoppelbar für absolute Unveränderlichkeit.
Chain of Trust

Vom Auslöser bis zum Siegel: die Chain of Trust.

01

01

Aufnahme

Foto aufgenommen über SafeCam SDK, alle Gerätesensoren in Echtzeit validiert

02

02

Schutz

GPS-, Kamera-Authentizitäts-, Liveness- und Injection-Checks direkt auf dem Gerät

03

03

Zertifikat

Wir stellen ein ultra-robustes Echtheitszertifikat aus. Anders als fragile Metadaten wird ein Content-Hash der visuellen Daten dauerhaft direkt in die Pixel eingebettet, als sichtbarer QR-Code (Patent angemeldet).

04

04

Prüfung

Signierter Hash + Metadaten verankert. Das Bild ist manipulationssicher und verifizierbar

Angriffsvektoren

Die Angriffe, die Source Verification verhindert

Klassische Bildforensik erkennt Fakes erst, nachdem sie in Ihr System gelangt sind. Zu diesem Zeitpunkt ist der Schaden (betrügerische Claims, gefälschte Beweismittel, manipulierte Inspektionen) bereits in Gang.

Source Verification eliminiert diese Angriffsvektoren am Entstehungsort, bevor ein einziges betrügerisches Pixel Ihre Pipeline erreicht.

Vektor 01

GPS-Spoofing

Angreifer nutzen GPS-Spoofing-Apps, um ihren Standort zu fälschen. Sie reichen Fotos ein, die scheinbar an einem behaupteten Ort aufgenommen wurden, während sie irgendwo auf der Welt sitzen. Verbreitet bei Versicherungsclaims, Vor-Ort-Inspektionen und Lieferbestätigungen.

Vektor 02

Virtual Camera

Software wie OBS Virtual Camera oder ManyCam speist voraufgezeichnete oder KI-generierte Bilder in Anwendungen ein, die einen Live-Kamerafeed erwarten. Umgeht naive Kamera-Check-Implementierungen vollständig.

Vektor 03

Video Injection

Voraufgezeichnete Videostreams werden direkt auf OS- oder Treiberebene in die Kamera-Pipeline injiziert und umgehen den physischen Kamerasensor komplett. Auf Application-Level nicht erkennbar.

Vektor 04

Camera Injection

Hardware-Level-Angriffe mit HDMI-Capture-Cards oder modifizierten Kameratreibern, die synthetische Bilder in das Kamera-Subsystem des Geräts einspeisen. Die ausgeklügeltste Form von Capture-Time-Betrug.

Vektor 05

Picture of a Picture

Einreichung eines Fotos, das von einem Bildschirm, einem gedruckten Bild oder einem sekundären Display aufgenommen wurde, anstatt vom realen Objekt. Umgeht naive Kamera-Checks durch Verwendung eines echten Geräts, das aber auf eine Fälschung gerichtet ist. Erkannt durch optische Konsistenzanalyse und Screen-Artefakt-Erkennung.

Schutzmodule

Sicher ab Aufnahme. Fünf Module. Zero Trust.

Jedes Modul adressiert einen spezifischen Angriffsvektor zum Zeitpunkt der Bildaufnahme. Proprietäre On-Device-Algorithmen zur Hardware-Validierung, kryptographisches Watermarking für Post-Capture-Integrität. Alle arbeiten zusammen, um eine lückenlose Chain of Trust zu etablieren.

Modul 01Real-Time

GPS Validation

Erkennt GPS-Spoofing in Echtzeit durch Abgleich von Satellitensignalen mit Gerätesensoren, Mobilfunkmast-Triangulation und Wi-Fi-Positionierung. Verhindert gefälschte Standortdaten auf Hardware-Ebene.

Modul 02Proprietary Model

Device & Camera Authenticity

Erkennt kompromittierte Geräte, einschließlich gejailbreakter iOS- und gerooteter Android-Geräte –, die verwendet werden könnten, um Capture-Time-Schutzmaßnahmen zu umgehen. Unterscheidet echte physische Kameras von Virtual-Camera-Software, Emulatoren und Screen-Capture-Tools. Validiert, dass das Bild von einem echten Hardware-Sensor auf einem unveränderten Gerät stammt.

Modul 03Proprietary Model

Injection Detection

Erkennt Video-Injection- und Camera-Injection-Angriffe, bei denen voraufgezeichnete oder KI-generierte Aufnahmen in die Kamera-Pipeline eingespeist werden. Blockiert synthetische Feeds vor der Aufnahme.

Modul 04On-Device

Liveness Verification

Validiert Gerätesensordaten (Beschleunigungsmesser, Gyroskop, Barometer und Umgebungslicht), um zu bestätigen, dass ein echtes physisches Gerät am angegebenen Ort und Zeitpunkt vorhanden ist.

Modul 05Cryptographic

Patented Physical Certification beyond C2PA

Bettet ein sichtbares, QR-Code-basiertes Zertifikat direkt ins Bild zum Zeitpunkt der Aufnahme ein. Kodiert Standort, Zeitstempel und Geräteidentität, optional mit Blockchain-Verankerung für eine unveränderliche, manipulationssichere Chain of Custody vom Auslöser bis zur Verifikation.

Deep Technology

Capture-Time Protection & Tamper-Proof Certification

Anders als reaktive Detection, die Bilder nachträglich analysiert, arbeitet Source Verification direkt am Point of Capture. On-Device-Algorithmen validieren die Hardware-Integrität, dann versiegelt ein robustes visuelles Zertifikat auf Basis eines Content-Hashes das Bild. So entsteht eine lückenlose Chain of Trust vom Auslöser bis zur finalen Verifikation.

  • On-Device Hardware Validation

    Alle Sensor-Checks laufen direkt auf dem Gerät, bevor das Bild gespeichert wird. Kein Server-Roundtrip, kein Latenzfenster für Angreifer.

  • Content Hash Certification

    Jenseits klassischer Kryptographie: Jedes aufgenommene Bild erzeugt einen einzigartigen Content-Hash. Dieser Hash bindet visuelle Daten, Standort, Zeitstempel und Geräte-Identität in einem einzigen, nicht fälschbaren Paket. Die Daten können optional in der Blockchain verankert werden und ersetzen fragile Metadaten durch absoluten Beweis.

  • Ultra-Robustes Echtheitszertifikat

    Der Content-Hash wird dauerhaft direkt in die Pixel des Bildes eingebettet, als sichtbarer QR-Code. Dieses robuste Zertifikat überlebt JPEG-Kompression bis Quality 10, WhatsApp-Weiterleitung, Screenshots, Druck und Cropping.

  • Sofortige dezentrale Verifikation

    Die Verifikation setzt nicht auf versteckte Metadaten. Durch einfaches Scannen des überlebenden QR-Codes können Nutzer oder Endpoints sofort das zertifizierte Originalbild und seine unveränderliche Chain of Custody direkt aus der Blockchain oder einer vertrauenswürdigen Datenbank abrufen.

Capture & Verification PipelineLIVE
Capture Verification
Secured
GPS VALIDREAL CAMERANO INJECTIONLIVENESS OKCaptureProtectedWATERMARK ENGINESHA-256a3f8...c7d2TIMESTAMP2025-01-15T...DEVICEiPhone 15 ProWatermarkAppliedVERIFIEDCERTIFICATECHAININTEGRITY OKSealedTamper-ProofSECURE TRANSFERTLS 1.3PAYLOAD SIGNEDINTEGRITY VERIFIEDTRANSMITTEDSecureTransferCAPTURE → VERIFY → WATERMARK → SEALED IMAGE → SECURE TRANSFER
Checks: 4/4Watermark: AppliedIntegrity: SealedTransfer: Securedv2.1.0

Eine zweistufige Pipeline: On-Device Capture Protection validiert die Hardware-Authentizität in Echtzeit. Anstelle fragiler Metadaten bettet die Engine einen robusten Content-Hash als sichtbares QR-Code-Zertifikat ein. Die finale Verifikation extrahiert diesen visuellen Hash und ruft das nicht fälschbare Original ab. Proaktive Sicherheit, keine reaktive Detection.

Performance

Proaktiver Schutz, messbare Ergebnisse.

Source Verification erkennt keine Fakes nachträglich, sondern verhindert, dass sie überhaupt erstellt werden. Jedes Bild, das unsere Capture Pipeline durchläuft, trägt ein robustes visuelles Echtheitszertifikat auf Basis seines einzigartigen Content-Hashes.

Unsere zum Patent angemeldete QR-basierte Zertifizierung ist für die reale Welt konzipiert: Sie geht über jeden kryptographischen Ansatz (wie C2PA) hinaus und überlebt Messenger-Kompression, Social-Media-Sharing, Screenshots und intensive Print-Scan-Zyklen, ohne die verifizierbare Verbindung zum Original zu verlieren.

Zero-TrustCapture VerificationBlockiert GPS-Spoofing, virtuelle Kameras, Video-Injections und Präsentations-Angriffe
PersistentCertificate SurvivalÜbersteht Druck, Cropping, Screenshots und Messenger
JPEG 10%Min. Image QualityQR-Zertifikat weiterhin vollständig extrahierbar
<5sVerification LatencyEnd-to-End Zertifikat-Verifikation
Infrastruktur

Vom Gerät bis zur Verifikation.

iOS + Android

Mobile SDK

Natives iOS- und Android-SDK. Drop-in-Integration in bestehende Kamera-Flows, keine Custom Camera UI erforderlich. Vollständige Dokumentation und Sample-Apps inklusive.

REST API + BLOCKCHAIN

Cloud Verification

Serverseitige REST API für QR-Zertifikat-Extraktion und Abruf des Originalbildes. Nahtlose Scan-to-Blockchain-Verifikation mit deterministischen Ergebnissen in unter 5 Sekunden, auf auto-skalierender Infrastruktur.

SHA-256 + QR

Visual Certification

Jedes Bild wird bei der Aufnahme sofort mit einem einzigartigen visuellen QR-Code zertifiziert. Wir binden Content-Hash, GPS-Koordinaten, Zeitstempel und Hardware-Fingerprint in einem einzigen, nicht fälschbaren sichtbaren Token.

Universal

Cross-Platform

Unterstützt iOS, Android und browserbasierte Aufnahme. Konsistente QR-basierte Zertifizierung und robuste Verifikation über alle Plattformen und Gerätegenerationen.

TLS 1.3 + Signed Payload

Secure Transfer

Alle Medien und Metadaten werden über TLS 1.3 mit signierten Payloads übertragen. Die Transfer-Integrität wird serverseitig verifiziert, so bleibt die Chain of Trust von der Aufnahme bis zur Zustellung lückenlos, ohne Manipulationsfenster während der Übertragung.

Warum VAARHAFT

Proaktiver Schutz vs. reaktive Detection

01

Sicher, bevor es gefälscht wird

Anders als forensische Detection, die Bilder nachträglich analysiert, verhindert Source Verification Betrug am Point of Capture. Bis ein Fake ein reaktives System erreicht, ist der Schaden bereits im Gang.

02

Lückenlose Chain of Trust

Vom Auslöser bis zur finalen Verifikation: Jedes Bild trägt ein robustes visuelles QR-Zertifikat, das exakt belegt, wann, wo und wie es aufgenommen wurde. Keine Lücken, keine Annahmen, zero-trust by default.

03

Hardware-Level Verification

Wir validieren auf Hardware-Sensor-Ebene, nicht auf Application Layer. GPS-Spoofing-Apps, virtuelle Kameras und Injection-Angriffe werden erkannt, bevor das Bild gespeichert wird.

04

Überlebt die reale Welt

Unsere visuellen QR-Zertifikate überleben WhatsApp-Kompression, Screenshots, Cropping und intensive Print-Scan-Zyklen. Während Standard-Metadaten beim ersten Teilen verloren gehen, bleibt unser eingebetteter Content-Hash durch jede Transformation bestehen.

05

Privacy by Design

Capture Protection läuft vollständig on-device. Während die Verifikation in der Cloud erfolgt, ist unsere API strikt stateless und zero-retention, alle Daten werden sofort nach dem Check gelöscht. Eine dauerhafte Blockchain-Verankerung ist eine explizite, vom Nutzer kontrollierte Option und sichert jederzeit volle Datensouveränität.

06

Powers SafeCam

Source Verification ist die Core Technology hinter VAARHAFT SafeCam, unserem Produkt für verifizierte Bildaufnahme, eingesetzt von Versicherungen, Außendienstleistern und Compliance-Teams weltweit.

In Production

Powering SafeCam

Source Verification ist die Basistechnologie hinter VAARHAFT SafeCam, verifizierte Bildaufnahme für Außendienst, Schadendokumentation und Compliance Workflows. Kein Spoofing, keine Injections, keine Manipulationen.

  • Natives Mobile SDK, Drop-in-Integration in Tagen, nicht Wochen
  • Kryptographisches Watermark bei Aufnahme, Verifikation via REST API
  • GPS-Spoofing, Virtual Camera und Injection-Angriffe on-device geblockt
  • Offline-fähige Aufnahme mit deferred Cloud-Verifikation
  • Trust Score API für nahtlose Integration in bestehende Workflows
01

Aufnahme

Foto mit dem SafeCam SDK aufgenommen, alle Sensoren validiert

02

Prüfung

GPS-, Kamera- und Liveness-Checks laufen direkt auf dem Gerät

03

Zertifikat

Ultra-robustes Echtheitszertifikat: Ein Content-Hash der Bilddaten wird dauerhaft als sichtbarer QR-Code in die Pixel eingebettet (Patent angemeldet)

04

Versiegelung

Signierter Hash und Metadaten werden am Verifikationsserver verankert

Frequently asked questions

Statt Bilder im Nachhinein zu analysieren, sichert Source Verification sie im Moment der Aufnahme ab. On-Device-Checks validieren GPS, Kamera-Hardware und Geräteintegrität, anschließend versiegelt ein robustes visuelles Zertifikat das Bild. Betrug wird verhindert, bevor ein Fake überhaupt in Ihre Pipeline gelangt.

C2PA speichert Herkunftsnachweise in Metadaten, die von Messengern, Screenshots und beim Drucken entfernt werden. Unser zum Patent angemeldetes Zertifikat bettet einen Content-Hash direkt in die Bildpixel ein, als sichtbaren QR-Code. Er übersteht JPEG-Kompression bis Qualität 10, WhatsApp-Weiterleitung, Zuschneiden, Screenshots und selbst Druck-Scan-Zyklen.

GPS-Spoofing, virtuelle Kameras wie OBS oder ManyCam, Video- und Kamera-Injection auf OS- oder Treiber-Ebene, Präsentations-Angriffe (Fotos von Bildschirmen oder Ausdrucken) und Aufnahmen auf kompromittierten Geräten mit Jailbreak oder Root. Alle Checks laufen on-device, bevor das Bild gespeichert wird.

Ja. Alle Capture-Time-Checks und die Zertifizierung laufen vollständig on-device ohne Netzwerkabhängigkeit. Bilder werden offline versiegelt und können später verifiziert werden, sobald Konnektivität verfügbar ist.

Durch Scannen des eingebetteten QR-Zertifikats über die REST API. Das Zertifikat führt zum zertifizierten Original mit Standort, Zeitstempel und Geräteidentität, optional in der Blockchain verankert für eine unveränderliche Chain of Custody. Die Verifikation dauert unter 5 Sekunden.

Das native iOS- und Android-SDK fügt sich in Tagen, nicht Wochen, in bestehende Kamera-Flows ein. Keine eigene Kamera-UI nötig, vollständige Dokumentation und Beispiel-Apps inklusive. Browserbasierte Aufnahme wird ebenfalls unterstützt.

VAARHAFT Trust Suite

Ein Technologie-Stack. Fünf Trust Layer.

Zur Technologie-Übersicht

Jedes VAARHAFT-Produkt baut auf derselben proprietären Technologiebasis auf: fünf spezialisierte Trust Layer für Bilder, Dokumente, Audio, kontextuelle Informationen und Capture-Time-Quellenverifikation. Gemeinsam bilden sie die technologische Basis der VAARHAFT Trust Suite.

In Produktion bilden diese Layer die Basis der VAARHAFT Trust Suite Produkte:Fraud ScannerSafeCamSafeMic
Loslegen

Sichern Sie Ihre Bild-Pipeline an der Quelle

Buchen Sie eine Demo und sehen Sie, wie Source Verification Capture-Time-Betrug in Ihren Workflows verhindert. Wir zeigen Ihnen SDK-Integration, Watermark-Verifikation und Deployment-Optionen.