7.9.2026
Wie Sie die Echtheit Ihrer Dashcam-Aufnahme nachweisen können
Ein Dashcam-Video kann im Streitfall, bei einer Unfallaufnahme oder in der Presseberichterstattung schnell zum zentralen Beweisstück werden, und genau dann stellt sich die Frage, ob die Datei wirklich so vorliegt, wie sie aufgenommen wurde. Die Echtheit von dashcam video mit hash beweisen bedeutet in der Praxis nicht, dass man mit einem Hashwert allein rechtliche Authentizität schafft, sondern dass man einen technisch reproduzierbaren Fingerabdruck dokumentiert, der jede nachträgliche Veränderung sichtbar macht. Ein Hash ist wie ein digitaler Prüfsummenabdruck der gesamten Binärstruktur einer Datei. Ändert sich auch nur ein Bit, etwa durch Schneiden, Konvertieren, Komprimieren oder das Entfernen von Frames, ändert sich der Hashwert komplett und unvorhersehbar. Das macht Hashes so wertvoll für Dashcam-Aufnahmen, weil sie typischerweise als MP4, MOV oder AVI auf SD-Karten gespeichert werden und im Alltag leicht kopiert, umbenannt oder in ein anderes Format gewandelt werden. Sobald ein solcher Schritt passiert, ist die Datei technisch nicht mehr identisch mit dem Original. Genau das lässt sich mit SHA-256, dem heute üblichen Standard für forensische Dokumentation, nachweisen. Im Gegensatz zu MD5, das wegen Kollisionen eher für schnelle Integritätsprüfungen genutzt wird, gilt SHA-256 als kryptografisch stabil und wird in Berichten, Prüfprotokollen und Archiven bevorzugt. CRC32 ist dagegen nur eine Prüfsumme für Übertragungsfehler und sagt nichts über vorsätzliche Manipulation aus. Wer die Echtheit belegen will, muss deshalb den Hash so früh wie möglich nach dem Auslesen der Karte berechnen und diesen Wert zusammen mit einem Zeitstempel und einer Metadatenaufnahme festhalten. Das ist der Kern einer sauberen Dokumentationskette. Praktisch bedeutet das, die Karte nur lesend zu mounten, eine forensische Kopie anzulegen und sofort den Hash der Originaldatei zu notieren, bevor irgendeine Bearbeitung erfolgt. Nur so bleibt die Verbindung zwischen dem aufgenommenen Material und dem späteren Beweisstück nachvollziehbar.
Ein Hash beweist keine Urheberschaft und keine inhaltliche Wahrheit.
Er beweist ausschließlich, dass zwei Dateien bit-identisch sind oder eben nicht. Das ist ein technischer Nachweis, kein juristisches Urteil.
Die eigentliche Stärke liegt im Zusammenspiel mit Metadaten und einer lückenlosen Protokollierung. Ein Dashcam-Video trägt im Container oft Informationen über Aufnahmezeit, Kameramodell, Framerate und manchmal GPS. Diese Daten sind separat von der Bildspur und können in vielen Fällen verändert werden, ohne dass ein Laie es bemerkt. Ein Hash allein sagt nichts darüber aus, ob das eingebettete Zeitstempel-Feld manipuliert wurde. Er sagt nur, dass die Datei seit der Berechnung unverändert blieb. Deshalb ist es wichtig, Hash und Metadatenanalyse zusammen zu betrachten und beide in einem unveränderlichen Bericht zu fixieren. Das verhindert spätere Zweifel, ob der Hash vielleicht erst nach einer Bearbeitung erstellt wurde. Eine dokumentierte Kette aus Auslesezeitpunkt, Gerätebezeichnung, Dateiname, Dateigröße, Hashwert und Metadaten-Snapshot ist das, was in der Praxis überzeugt. Erst diese Kombination erlaubt es, plausibel zu machen, dass das Video im vorliegenden Zustand exakt dem entspricht, was am Tag des Vorfalls auf der Karte lag. Wer nur einen Hash notiert, ohne Kontext, lässt Interpretationsspielraum offen.
SHA-256 arbeitet deterministisch und ist für Videodateien ideal geeignet, weil es die gesamte Datei, von der ersten bis zur letzten Byte, in einen 64-stelligen Hex-String überführt. Das Verfahren ist schnell genug, um auch mehrere Gigabyte große Dashcam-Aufnahmen in Sekunden zu verarbeiten, und es ist unabhängig vom Betriebssystem. Wichtig ist, dass immer dieselbe Datei geprüft wird. Ein einmal umbenanntes Video hat denselben Hash, solange der Inhalt unverändert ist. Ein einmal neu exportiertes Video, etwa von MP4 nach MP4, hat fast immer einen anderen Hash, selbst wenn es visuell identisch aussieht, weil Encoder-Metadaten, Atom-Struktur und Container-Header neu geschrieben werden. Das ist der entscheidende praktische Unterschied zwischen einer echten Originaldatei und einer Kopie für die Wiedergabe. Viele Dashcams schreiben Dateien in Segmenten von ein paar Minuten. Jedes Segment hat seinen eigenen Hash. Es macht Sinn, die Hashwerte aller Segmente eines Vorfalls zu erfassen und sie in einer Liste zu dokumentieren. So lässt sich später prüfen, ob ein Segment fehlt, vertauscht oder ersetzt wurde. MD5 wird häufig noch in älteren Forensik-Tools angezeigt und kann als zusätzliche Referenz mitgeführt werden, sollte aber nicht allein als Nachweis dienen. CRC32 findet man oft in Archiv-Tools und ist für die Feststellung von Bitfehlern bei der Übertragung nützlich, hat aber keine kryptografische Sicherheit. In der Praxis empfiehlt sich deshalb ein Protokoll mit SHA-256 als primärem Nachweis und MD5 als ergänzender historischer Referenz. Wer regelmäßig arbeitet, legt sich ein kleines Log an, in dem für jedes Video der Originalname, der Pfad auf der Karte, die Dateigröße in Bytes, der SHA-256-Wert und der Zeitpunkt der Berechnung stehen. Dieses Log kann selbst wieder gehasht werden, um Manipulationen am Log zu erkennen.
Ein realistischer Ablauf beginnt direkt nach dem Vorfall. Die SD-Karte wird nicht in das Auto zurückgesteckt und nicht mit dem PC Explorer durchsucht, sondern mit einem Kartenleser ausgelesen. Am besten erstellt man eine bitgenaue Kopie der gesamten Karte mit einem Tool, das Prüfsummen während des Kopiervorgangs mitführt. Danach wird die Originaldatei, zum Beispiel FRONT_20250812_143022.mp4, ohne Umbenennung geöffnet und der Hash berechnet. Parallel dazu wird die Metadatenstruktur des Containers ausgelesen. Bei MP4-Dateien steckt die Information in den Atoms moov, mvhd und trak. Dort finden sich Erstellungszeitpunkt, Dauer, Framerate und Codec. Wenn die Dashcam GPS unterstützt, kann ein Aufnahmeort im Metadaten-Stream liegen. Ein kurzer Blick auf diese Felder hilft, offensichtliche Inkonsistenzen zu erkennen, etwa ein Zeitstempel, der nicht zum Unfallzeitpunkt passt. Anschließend wird der Hashwert zusammen mit dem Zeitstempel der Berechnung in einem Protokoll festgehalten. Für die spätere Vorlage ist es hilfreich, den Hash nicht nur in einer Textdatei, sondern in einem signierten PDF-Bericht zu dokumentieren, der den Ablauf beschreibt. Das schafft Vertrauen, weil der