BİLİRKİŞİby YTM Bilişim

Delil İzleme

Bir bulgunun hangi kayıttan, o kaydın kaynak dosyanın hangi yerinden geldiğini ve dosyanın değişmediğini tek ekranda gösterir.

Programa Giriş BİLİRKİŞİ programında bu analizi açın.

Delil İzleme

Hazır

Bulgu → iletişim kaydı → kaynak satır → sayfa → dosya → içe aktarma sürümü zinciri her ekranda "Kaynak Kaydı Göster" ile açılır. Ham değerler değiştirilmeden saklanır.

Zincir

Bulgu → kayıt → kaynak satır ve hücre (ham değeriyle) → sayfa / tablo → kaynak dosya → içe aktarma sürümü → SHA-256. CGNAT oturumları, ses bölümleri, video kareleri ve mobil cihaz kayıtları kendi kaynak konumlarıyla aynı zincire bağlanır.

Okunabilir kaynak konumu

Rapor gövdesinde kaynak "locations.json · Konum kaydı 1" veya "Sayfa 2, satır 15" gibi okunabilir yazılır; teknik konum (tablo, satır anahtarı, JSON yolu) Delil İzleme'de ve kaynak dizininde değiştirilmeden saklanır.

Kaynak bütünlüğü

Kaynak dosyalar değiştirilmez; içe aktarılan baytlar kayıtlı SHA-256 ile karşılaştırılır. Yerinde okunan bir dosya sonradan değişirse "Kaynak değişti", bulunamazsa "Kaynak bulunamıyor" olarak gösterilir ve doğrulanmamış baytlardan kayıt üretilmez.

Sınırlar

BİLİRKİŞİ bir tasnif, analiz ve rapor hazırlama aracıdır; bilirkişinin incelemesinin ve değerlendirmesinin yerine geçmez. Zincir, verinin nereden geldiğini gösterir; verinin içeriğinin doğruluğunu veya kaynağın hukuki geçerliliğini değerlendirmez.

Ekranlar

Kayıt, kaynak satır, sayfa, dosya ve içe aktarma sürümü
Delil İzleme · Sentetik örnek veri

Programa Giriş BİLİRKİŞİ programında bu analizi açın.