Скриншоты переписки, PDF, голосовые сообщения, фотографии и таблицы сегодня фигурируют почти в каждом споре. И почти каждый юрист слышал возражение другой стороны: «этот скриншот мог быть отредактирован». У технического ответа на это возражение есть название — цепочка хранения доказательств (chain of custody), — а её самый базовый инструмент — хеш.
В этом руководстве без юридического и технического жаргона объясняется, как хеш помогает сохранить цифровое доказательство, что он может доказать, чего не может и как вести простой и последовательный учёт ваших файлов.
Статья носит информационный характер и не заменяет юридическую консультацию по конкретному делу.
Проблема: у цифрового файла нет «оригинала»
У бумажного договора есть физический оригинал — с подписями, видимыми исправлениями и следами времени. У цифрового файла его нет: каждая копия идентична предыдущей, а аккуратная правка не оставляет видимых следов. Поэтому скриншот сам по себе убеждает слабо — по нему невозможно понять, показывает ли он то, что было на экране, или то, что кто-то захотел показать.
Суд, эксперт и другая сторона всегда задают один и тот же вопрос: как убедиться, что этот файл — тот самый, что был получен тогда?
Что такое цепочка хранения
Цепочка хранения — это хронологическая запись всего, что происходило с доказательством с момента его обнаружения: кто его получил, когда, каким образом, где оно хранилось, у кого был доступ и что с ним делали. Суды ожидают такой документированности, особенно по уголовным делам, а международный стандарт обращения с цифровыми доказательствами — ISO/IEC 27037.
Логика одинакова для любых цифровых доказательств: чем полнее и проверяемее учёт, тем меньше простора для заявлений о фальсификации.
Где здесь хеш
Хеш SHA-256 — это «отпечаток пальца» файла: любое, даже самое маленькое, изменение даёт совершенно другой хеш. В цепочке хранения он работает как цифровая пломба:
- В момент получения вычисляют хеш файла и записывают значение;
- Позже — на экспертизе, в судебном заседании, через годы — хеш вычисляют снова;
- Если значения совпадают, файл побитово тот же, что был получен.
Именно так поступают эксперты, снимая копию изъятого телефона или диска: вычисляют хеш оригинала и копии и фиксируют оба в заключении. Подробнее о самом понятии — в статье что такое хеш SHA-256.
Что хеш доказывает — и чего НЕ доказывает
Здесь больше всего путаницы, поэтому стоит быть честными.
Хеш доказывает: что файл не изменился с момента, когда хеш был вычислен и зафиксирован.
Хеш не доказывает:
- что скриншот не был отредактирован до вычисления хеша. Если кто-то смонтировал изображение, а потом вычислил хеш, хеш «гарантирует» монтаж;
- кто создал файл;
- когда файл создан — дату в операционной системе легко изменить;
- что содержимое правдиво — только что оно то же самое.
Иначе говоря, хеш стоит ровно столько, сколько момент и способ его фиксации. Хеш, вычисленный при получении, третьим лицом, с надёжной датой, ценится гораздо выше, чем хеш, посчитанный самой заинтересованной стороной через несколько месяцев.
«Как понять, отредактирован ли скриншот?»
Это один из самых частых поисковых запросов, и честный ответ такой: по одному изображению ни один онлайн-сервис этого не гарантирует. Неровные края, разные шрифты или несогласованные тени могут вызвать подозрения, но ничего не доказывают — а аккуратная правка таких следов не оставляет.
Надёжный путь обратный: вместо того чтобы потом доказывать, что скриншот не правили, сохраняйте доказательство так, чтобы правка была неправдоподобной:
- фиксируйте переписку или страницу в источнике (на самом устройстве, по исходной ссылке), а не только обрезанную картинку;
- предпочитайте исходный файл скриншоту (экспорт чата, PDF, скачанный из системы, оригинальный аудиофайл);
- вычисляйте и записывайте хеш в момент получения;
- когда доказательство решающее, привлекайте третье лицо с документированной методикой: нотариальный осмотр переписки или сайта (обеспечение доказательств нотариусом), специалиста или эксперта, либо сервисы фиксации, которые записывают метаданные, хеш и метку времени.
Пошагово: как сохранить цифровое доказательство с помощью хеша
Для повседневных файлов юридической фирмы или компании — полученных договоров, платёжек, PDF из систем, аудиозаписей — простая процедура уже заметно укрепляет доказательство:
- Сохраните исходный файл в том виде, в каком он получен. Не открывайте и не сохраняйте поверх, не конвертируйте, не «улучшайте» изображение;
- Вычислите хеш SHA-256 — например, перетащив файл в проверку целостности, которая считает хеш в браузере и никуда не отправляет файл;
- Запишите в отдельный документ: имя файла, хеш, дату и время, кто получил, откуда файл (письмо от такого-то, система X, устройство Y);
- Закрепите дату независимым способом — отправка записи письмом себе и клиенту уже создаёт внешний след; для чувствительных дел метка времени от доверенного сервиса придаёт дате юридический вес;
- Храните оригинал в контролируемом месте, лучше со второй копией — и у каждой копии должен быть тот же хеш;
- При подаче в суд укажите хеш в документе или приложении, чтобы любой мог пересчитать его и сверить.
Пример записи (простой шаблон)
| Поле | Пример |
|---|---|
| Файл | eksport_chata_2026-09-14.pdf |
| SHA-256 | 0dcc72df…33dec714 (все 64 символа) |
| Получен | 14.09.2026, 10:32 |
| Кем получен | ФИО ответственного |
| Источник | Экспорт на телефоне клиента в присутствии … |
| Хранение | Папка дела + копия на внешнем носителе (тот же хеш) |
Такая запись, подписанная и датированная, — основа справки о целостности, документа, где указан хеш каждого переданного файла.
Как указать хеш в процессуальном документе или заключении
Понятный формат, который легко проверить:
Файл «dogovor_podpisannyy.pdf», представленный в качестве приложения № 3, имеет хеш SHA-256 0dcc72df86128c750bd88c5347d66a064f1c9137ff3a2ac0221c4feb33dec714, вычисленный 14.09.2026, который может быть проверен любым средством вычисления SHA-256.
Всегда указывайте алгоритм (SHA-256), полное значение (64 символа) и дату вычисления.
Осторожно: что незаметно разрывает цепочку хранения
- Открыть и сохранить файл (программа перезапишет метаданные, и хеш изменится);
- Отправить фото как фото в мессенджере (приложение пережмёт его; отправляйте как файл);
- Сменить формат (Word в PDF, HEIC в JPG) и выбросить оригинал;
- Объединить, сжать или разделить PDF, уже подписанный электронной подписью, — новый файл не несёт действительной подписи. Всегда храните оригинал нетронутым и работайте с копиями.
Частые вопросы
Скриншот с хешем — это доказательство? Хеш усиливает доказательство, показывая, что файл не менялся после фиксации, но не доказывает, что скриншот не правили раньше. Вес доказательства зависит от совокупности: источника, способа получения, момента вычисления хеша, свидетелей, нотариального осмотра или экспертизы.
Зачем фиксировать SHA-256 доказательства в заключении? Чтобы любой и в любое время мог убедиться, что исследованное доказательство в точности то же, что было получено. Без зафиксированного хеша такая проверка невозможна.
Вредит ли доказательству перенос файла в другую папку? Нет, пока содержимое не меняется, — хеш остаётся прежним. Больше таких вопросов — в статье хеш файла: 12 частых вопросов.
Хеш и метка времени — одно и то же? Нет. Хеш доказывает, что файл не изменился; метка времени доказывает, когда этот хеш уже существовал. Вместе они доказывают, что именно этот файл существовал на эту дату. Разница описана в руководстве по криптографии документов.
Безопасно ли считать хеш конфиденциального доказательства онлайн? Зависит от инструмента. В проверке RoseLab вычисление идёт в вашем браузере, а файл не отправляется ни на какой сервер — доказательство не попадает к третьим лицам.
Готовы применить на практике?
Бесплатно, без регистрации — и ваши файлы никогда не покидают ваш компьютер.
Вычислить хеш SHA-256 доказательства — бесплатно