以本地優先的方式,證明你與 AI 究竟說了什麼。
witness 把一段 ChatGPT、Claude 或 Gemini 對話變成可察覺竄改的紀錄——在你的裝置上簽章,從不上傳,收到的人可獨立驗證。

截圖可以偽造,witness 紀錄不能。
一份 witness 紀錄給你什麼
對話原樣留存
重要時刻由你啟動錄製。每一輪對話在頁面上被擷取並寫入僅可追加的鏈條,說過的順序在說出的當下即被固定。
- 由你發起——你不說開始,就不會記錄任何內容
- 每一輪都與前一輪雜湊鏈接
- 各網站的選擇器設定檔皆有版本紀錄
在你的裝置上,用你持有的金鑰簽章
每筆紀錄都在本地以 ECDSA 簽章。簽章路徑上只經過摘要——對話內文從不進入任何網路請求。
- 逐筆紀錄的 ECDSA 簽章
- 金鑰在你的機器上產生並保存
- 即使是硬體層級,也只對摘要簽章
無需信任你,任何人都能自行核驗
匯出封存的 witness 紀錄,接收方可在獨立的驗證器上重跑你做過的同一套檢查。是可重現,不是請相信我們。
- 已簽章的匯出清單為每個檔案留下指紋
- 驗證永久免費
- 機器證據與人的證據共用同一個驗證器
三步,從對話到證明
從一次普通的對話,到一份陌生人也能核驗的紀錄——而你的對話內容始終不離開這台機器。
在對話發生的地方開始紀錄
在 ChatGPT、Claude 或 Gemini 上開啟 witness,按下「開始紀錄」。從那一刻起,每一輪對話都會在你的裝置上被雜湊鏈接並簽章——在你要求之前,什麼都不會被擷取。

把證據包帶走
停止紀錄,witness 會寫出一個 .zip:對話內容、雜湊鏈、簽章,以及把它們與你的金鑰綁定的憑證。它落在你的下載資料夾裡,而不是某台伺服器上。

讓任何人獨立核驗
拿到證據包的人把它放進開放驗證器。雜湊鏈會被逐環重算、每一個簽章被逐一檢查,憑證一路回溯到受信任的權威機構——不需要帳號,也不需要接觸你。

把簽章金鑰徹底移出這台機器
在硬體信任根層級,簽章金鑰存放在一枚實體權杖上。拔下它,就再也簽不出新的紀錄——而即便插著,抵達金鑰的也只有摘要。

隱私是架構,不是政策條文
多數 AI 對話紀錄工具的做法,是把你的對話上傳到它們的伺服器。witness 反其道而行:在頁面上擷取、在本地簽章、什麼都不上傳。
內容留在本地
對話文字、頁面快照與紀錄鏈條都存放在你的瀏覽器設定檔中。不存在一台保存你對話的 witness 伺服器。
真正經過網路的是什麼
只有身分相關的端點——電子郵件確認、驗證碼、憑證申請、指紋。從不包含對話內容。
本地簽章,只簽摘要
簽章路徑看到的是 SHA-256 摘要,而不是你的內文。軟體身分與硬體身分皆然。
匯出之後,由你掌握
witness 紀錄就是一個檔案。你分享出去之後,流向由你決定——我們收不回,也讀不到。
除非你自己選擇匯出並分享,你的對話內容絕不會離開你的裝置。
在你已經使用的地方運行
witness 只在三個網站的明確白名單上運行,而不是你造訪的每一個頁面。
- ChatGPT — chatgpt.com
- Claude — claude.ai
- Gemini — gemini.google.com
網站權限嚴格限於以上三個網域。當某個助理改版介面時,選擇器設定檔會更新並留下版本紀錄,舊紀錄依然可稽核。
它證明什麼——以及不證明什麼
說了什麼、以什麼順序、未經變更
雜湊鏈是最扎實的一項主張。匯出紀錄中改動一個字元,驗證就會失敗——並指出斷在哪裡。
是誰說的——在 Verified 層級
免費身分證明完整性,簽章者保持匿名;Verified 層級把經電子郵件核驗的身分綁定進每筆紀錄。免費證明內容沒被改過,付費證明那確實是你。
什麼時候——用的是裝置時鐘
時間戳記來自簽章機器自己的時鐘,而非獨立的時間戳記機構。每一份驗證結果都會寫明這一點。witness 是為證據保管鏈設計的;我們不主張法律上的可採性。
由 AuthentAI 驅動——與為工業機器可保性打造的,是同一套證據引擎。