Delil İzleme
Bir bulgunun hangi kayıttan, o kaydın kaynak dosyanın hangi yerinden geldiğini ve dosyanın değişmediğini tek ekranda gösterir.
Programa Giriş BİLİRKİŞİ programında bu analizi açın.
Delil İzleme
HazırBulgu → iletişim kaydı → kaynak satır → sayfa → dosya → içe aktarma sürümü zinciri her ekranda "Kaynak Kaydı Göster" ile açılır. Ham değerler değiştirilmeden saklanır.
Zincir
Bulgu → kayıt → kaynak satır ve hücre (ham değeriyle) → sayfa / tablo → kaynak dosya → içe aktarma sürümü → SHA-256. CGNAT oturumları, ses bölümleri, video kareleri ve mobil cihaz kayıtları kendi kaynak konumlarıyla aynı zincire bağlanır.
Okunabilir kaynak konumu
Rapor gövdesinde kaynak "locations.json · Konum kaydı 1" veya "Sayfa 2, satır 15" gibi okunabilir yazılır; teknik konum (tablo, satır anahtarı, JSON yolu) Delil İzleme'de ve kaynak dizininde değiştirilmeden saklanır.
Kaynak bütünlüğü
Kaynak dosyalar değiştirilmez; içe aktarılan baytlar kayıtlı SHA-256 ile karşılaştırılır. Yerinde okunan bir dosya sonradan değişirse "Kaynak değişti", bulunamazsa "Kaynak bulunamıyor" olarak gösterilir ve doğrulanmamış baytlardan kayıt üretilmez.
Sınırlar
BİLİRKİŞİ bir tasnif, analiz ve rapor hazırlama aracıdır; bilirkişinin incelemesinin ve değerlendirmesinin yerine geçmez. Zincir, verinin nereden geldiğini gösterir; verinin içeriğinin doğruluğunu veya kaynağın hukuki geçerliliğini değerlendirmez.
Ekranlar

Programa Giriş BİLİRKİŞİ programında bu analizi açın.