Prywatny prototyp / Technical PoC

Kontrolowane pozyskiwanie i integralność materiałów sprawy

Bezpieczne środowisko B2B2C dla kancelarii i zespołów compliance. Zaproś klientów do prostego, audytowalnego procesu przekazywania dokumentów — bez ryzyka utraty nienaruszalności danych.

Publiczna strona nie przyjmuje materiałów sprawy. Kontrolowany import Gmail i Dysku Google jest dostępny wyłącznie dla zaproszonych użytkowników po jednoznacznej zgodzie.

L3 · AnalizaDERIVATIVE
L2 · Manifest / ProvenanceSIGNED
source: gmail.eml
ts: 2026-07-15T14:22Z
method: read-only
size: 184 KB
sha256: 3f2c9a1b8e7d4056af11c3b62d9908ee7c4a5f2130bb99d81c07af6e4d3a2b18
L1 · Oryginał READ-ONLY
IMMUTABLE · SHA-256 sealed
SHA-256 ManifestImmutable OriginalsRead-Only ImportMicrosoft AzureManaged IdentityProvenance LogFail-Closed HaltReproducible DerivativesSHA-256 ManifestImmutable OriginalsRead-Only ImportMicrosoft AzureManaged IdentityProvenance LogFail-Closed HaltReproducible Derivatives
03Problem → Struktura

Koniec z chaosem niespójnych dokumentów

Ręczne rekonstruowanie faktów z rozproszonej korespondencji obciąża zespół i niesie ryzyko błędów interpretacyjnych.

Bez Dowodownika

Rozproszone źródła i niepewność

umowa_v3_ost_poprawiona_kopia.pdfIMG_2839(1)(kopia).jpegFwd_Re_Fwd_odp_klient_FINAL.emlscan_document_scan(2).pdf
  • Materiały na dziesiątkach nośników, pendrive'ach i w niespójnych e-mailach.
  • Ręczne przeszukiwanie, ryzyko cichego nadpisania metadanych lub pominięcia wersji.
  • Trudność w bezdyskusyjnym udowodnieniu, kiedy plik wpłynął do organizacji.
  • Ryzyko zmieszania oryginału z komentarzami i wersjami po anonimizacji.
Z Dowodownikiem

Matematyczna integralność i porządek

#001umowa_najmu.pdf14:22:03
#002korespondencja.eml14:22:07
#003faktura_04.pdf14:22:09
#004zalacznik_A.docx14:22:12
  • Jeden bezpieczny punkt wejścia dla zaproszonego klienta.
  • Natychmiastowe SHA-256 i utrwalenie provenance każdego pliku.
  • Automatyczne wykrywanie duplikatów i chronologiczne uporządkowanie.
  • Oddzielenie nienaruszalnego oryginału od kopii roboczych i ekstrakcji.
04Fundamentalna zasada

Niezmienne oryginały, odtwarzalne analizy

IMMUTABLE ORIGINALS + REPRODUCIBLE DERIVATIVES

Architektura Dowodownika wyklucza jakąkolwiek ingerencję w treść źródłową. Oryginalny plik pozostaje nienaruszony w trybie read-only, zabezpieczony kryptograficznym skrótem SHA-256 oraz precyzyjną metryką pochodzenia. Ekstrakcja tekstu, OCR, tagowanie chronologiczne czy analizy — zapisywane są jako odrębne wyniki pochodne i mogą być w każdej chwili wygenerowane na nowo.

Sztuczna inteligencja nigdy nie modyfikuje ani nie „poprawia" surowego materiału. W razie niespójności system zatrzymuje proces (fail-closed) i wymaga weryfikacji przez człowieka.

Oryginał · Read-Only
umowa_najmu_2026.pdf · 184 KB
→ hash()
Funkcja skrótu SHA-256
Niezmienny manifest
sha256: 3f2c9a1b8e7d4056af11c3b62d9908ee7c4a5f2130bb99d81c07af6e4d3a2b18
proof-carrying datadeterministic · verifiable
05Workflow

Przejrzysty proces w czterech krokach

Od pojedynczego zaproszenia do audytowalnego pakietu materiałów — bez utraty nienaruszalności po drodze.

01

Zaproszenie klienta

Kancelaria lub zespół compliance generuje bezpieczny link, precyzyjnie określając zakres wymaganych dokumentów.

02

Kontrolowany import

Klient przekazuje pliki lub autoryzuje import korespondencji (np. Gmail) w trybie read-only — bez oznaczania wiadomości jako przeczytane.

03

Zabezpieczenie integralności

System wylicza SHA-256 dla każdego pliku, tworzy nienaruszalny manifest sprawy i zapisuje czas oraz metodę pozyskania.

04

Pakiet roboczy

Zespół otrzymuje uporządkowany chronologicznie zestaw materiałów z kompletnym raportem integralności, gotowy do audytu.

06Google OAuth · Gmail i Dysk

Użytkownik widzi zakres i zatwierdza dokładne materiały

Dowodownik używa Google OAuth wyłącznie w zaproszonym procesie. Połączenia źródłowe są tylko do odczytu, a repozytorium klienta ma osobne, ograniczone uprawnienie.

G

Zgoda przed treścią

Samo zalogowanie lub połączenie konta nie uruchamia nieograniczonego importu. Użytkownik wybiera źródło, przegląda metadane i zatwierdza konkretne elementy. Każde rozszerzenie zakresu wymaga kolejnej zgody.

READ ONLY

Źródło: Gmail lub Dysk Google

  • Najpierw wyświetlamy ograniczony podgląd metadanych: nagłówki wiadomości albo informacje o plikach w wybranym folderze.
  • Treść wiadomości lub bajty pliku są pobierane dopiero po zatwierdzeniu dokładnego elementu i miejsca docelowego.
  • Dowodownik nie wysyła, nie modyfikuje, nie oznacza jako przeczytane ani nie usuwa wiadomości Gmail i nie zmienia źródłowych plików Dysku.
CLIENT CONTROLLED

Cel: repozytorium kontrolowane przez klienta

  • Osobne połączenie Dysku pozwala tworzyć i weryfikować wyłącznie pliki używane z aplikacją w folderze wybranym przez użytkownika.
  • Azure jest procesorem transferu, a nie właścicielem ani kanonicznym magazynem materiałów klienta.
  • Tokeny OAuth są szyfrowane w Azure Key Vault; nie trafiają do pamięci przeglądarki ani telemetrii.
Metadata previewExact approvalContent acquisitionHash + audit
07Segmentacja B2B2C

Zaprojektowany dla profesjonalistów i ich klientów

01B2B

Kancelarie prawne

Zyskaj pewność, że materiały od klientów są kompletne, uporządkowane chronologicznie i wolne od modyfikacji przed rozpoczęciem analizy merytorycznej.

02B2B

Compliance i regulowane MŚP

Prowadź wewnętrzne postępowania wyjaśniające i audyty z niepodważalnym audit trail — usystematyzowany zapis każdej operacji.

03B2C

Zapraszani klienci

Przekazuj wrażliwe dokumenty przez prosty, intuicyjny interfejs — bez konieczności rozumienia kryptografii.

08Technical PoC

Gdzie jesteśmy dzisiaj?

Działa w środowisku testowym Azure

Dowodownik jest rozwijany jako prywatne przedsięwzięcie technologiczne firmy Kodemia Paweł Skuza. Nie jest to jeszcze produkt komercyjny w modelu samoobsługowym. Działający prototyp (Proof of Concept) demonstruje pełne bezpieczeństwo architektury w chmurze Microsoft Azure.

Co potrafi obecny PoC
  • Izolowane środowisko Microsoft Azure z managed identity i Azure Key Vault.
  • Pobiera metadane wiadomości Gmail wyłącznie w trybie read-only.
  • Nie oznacza wiadomości jako przeczytanych — nie wpływa na stan skrzynki.
Co pokazujemy podczas Demo
  • Stworzenie w pełni syntetycznej sprawy testowej.
  • Bezpieczny import testowego pliku .eml z syntetyczną treścią.
  • Obliczenie SHA-256 i wygenerowanie manifestu integralności na żywo.
  • Fail-closed przy próbie naruszenia integralności pliku.
synthetic-demo · azure
$ dowodownik demo --scenario synthetic
→ initializing isolated Azure environment
✓ managed identity acquired · Key Vault ready
→ importing sample.eml (read-only mode)
✓ mailbox state unchanged · unread flags preserved
→ hashing 184 KB payload
sha256: 3f2c9a1b8e7d4056af11c3b62d9908ee7c4a5f2130bb99d81c07af6e4d3a2b18
→ manifest.json written · provenance sealed
→ probing integrity: mutate 1 byte
✗ INTEGRITY BREACH · fail-closed · process halted
↳ demo complete · 0 real data ingested
09Roadmap

Docelowy produkt: wizja i roadmapa

Kluczowe moduły w projektowaniu i rozwoju technicznym dla docelowej platformy enterprise.

Moduł 01Planowane / Roadmap

Deterministyczne strukturyzowanie

Rekonstrukcja osi czasu, tropienie załączników i identyfikacja duplikatów w oparciu o kryptograficzne skróty.

Rola AI: brak — pełna deterministyka.

Moduł 02Planowane / Roadmap

Anonimizacja z człowiekiem w pętli

Generowanie roboczych kopii z automatyczną detekcją PII i mapą podmian, weryfikowaną przez operatora.

Rola AI: sugestia, człowiek zatwierdza.

Moduł 03Planowane / Roadmap

Analiza z cytowaniem źródła

Model językowy pracuje wyłącznie na zatwierdzonych kopiach roboczych, wskazując niespójności z linkiem do źródła.

Rola AI: analiza z twardym cytowaniem.

Moduł 04Planowane / Roadmap

Odniesienia do orzecznictwa (SAOS)

Półautomatyczne mapowanie faktów sprawy na publiczne orzeczenia z sygnaturą, sądem i znacznikiem czasu.

Rola AI: wyszukiwanie, człowiek decyduje.

10Technologia i Bezpieczeństwo

Inżynieria oparta na zaufaniu i Microsoft Azure

Rygorystyczny opis infrastruktury — bez fałszywych certyfikacji, bez marketingowej przesady.

Azure Functions
Azure

Serverless-first: brak stale działających serwerów, redukcja powierzchni ataku i overheadu utrzymaniowego.

Azure Key Vault (HSM)
Azure

Klucze kryptograficzne i sekrety API izolowane w sprzętowych modułach bezpieczeństwa.

Entra ID · Managed Identity
Azure

Aplikacja działa passwordless — uwierzytelnianie wyłącznie przez tożsamości zarządzane.

Log Analytics · App Insights
Azure

Minimalizacja danych, pełny zapis operacji systemowych i ciągły monitoring.

11Najczęściej zadawane pytania

FAQ

Nie. Dowodownik jest wyłącznie technicznym oprogramowaniem SaaS służącym integralności i uporządkowaniu plików. Nie świadczymy usług prawnych, nie zatrudniamy adwokatów ani radców prawnych i nie oceniamy dopuszczalności dowodów.

Absolutnie nie. W ramach Immutable Originals oryginał jest zablokowany read-only. Modele AI operują wyłącznie na oddzielnych kopiach roboczych, a wszystkie wyniki są jednoznacznie oznaczone jako niezweryfikowane i wymagają akceptacji człowieka.

Nie przez publiczną stronę ani formularz kontaktowy. Dostęp do kontrolowanego importu Gmail i Dysku Google wymaga indywidualnego zaproszenia, logowania przez Google OAuth oraz zatwierdzenia dokładnych materiałów przez użytkownika.

Kompletny scenariusz syntetyczny: utworzenie sprawy testowej, import mock .eml, obliczenie SHA-256, wygenerowanie raportu integralności oraz natychmiastowy fail-closed przy celowej ingerencji w plik.

Wszystkie prawa do kodu źródłowego, architektury i koncepcji produktu należą w całości do Kodemia Paweł Skuza — prywatnego przedsięwzięcia.

Zapraszamy kancelarie, działy prawne i zespoły compliance do kontaktu przez formularz poniżej. Chętnie zaplanujemy prywatną, bezpieczną prezentację techniczną.

12Zaproszenie do rozmowy

Zobacz integralność danych w działaniu

Chcesz osobiście zobaczyć nasz prywatny prototyp działający na Microsoft Azure? Wypełnij krótki formularz — zaplanujemy demo na danych syntetycznych oraz porozmawiamy o nadchodzącym programie pilotażowym.

Ważne

Nie wpisuj danych sprawy w formularzu kontaktowym. Prezentacje odbywają się na danych syntetycznych; rzeczywiste materiały mogą być przetwarzane wyłącznie w osobnym, zaproszonym workflow Google po zgodzie użytkownika.

odpowiadamy w ciągu 2 dni roboczych