اوسینت جت · شواهد وب‌سایت

اوسینت تاریخچه وب‌سایت؛ یک خط زمانی قابل دفاع بسازید

یک سایت می‌تواند سابقه، خدمات، آدرس و ادعاهایش را در چند دقیقه عوض کند. بررسی تاریخچه وب‌سایت یعنی نسخه‌های قدیمی، اطلاعات دامنه و منابع مستقل را کنار هم بگذاریم؛ بدون اینکه زمان ذخیره شدن یک صفحه را با زمان واقعی یک رویداد اشتباه بگیریم.

نسخه‌های آرشیوی وب‌سایت در امتداد خط زمانی شواهد برای تحقیق تاریخچه سایت
تاریخ آرشیو می‌گوید این نسخه چه زمانی دیده شده است؛ نه اینکه ادعای داخل صفحه چه زمانی واقعاً اتفاق افتاده.

به جای «کل تاریخچه سایت»، یک ادعا را بررسی کنید

درخواست «ببین این سایت از کی کار می‌کند» چند سؤال متفاوت دارد: دامنه چه زمانی ثبت شده؟ اولین نسخه عمومی صفحه کِی دیده شده؟ یک خدمت چه زمانی وارد سایت شده؟ شماره تماس چه موقع تغییر کرده؟ یا ادعای «از سال ۱۳۹۵» پشتوانه عمومی دارد؟ این سؤال‌ها پاسخ یکسانی ندارند.

پیش از باز کردن آرشیو، یک جمله قابل آزمون بنویسید: «آیا صفحه عمومی سایت پیش از اول مرداد ۱۴۰۵، خدمت ارزیابی ریسک را معرفی کرده بود؟» سپس URL، بازه زمانی و عبارتی را که نشانه وجود آن خدمت است مشخص کنید. اگر فقط صفحه خانه را ببینید، نمی‌توانید درباره صفحه خدماتی که مسیر جدا داشته حکم بدهید.

خروجی مفید: چند مشاهده تاریخ‌دار، منبع هر تاریخ، تناقض‌ها، قسمت‌های گمشده و یک نتیجه محدود. پوشه‌ای پر از اسکرین‌شات بدون این نظم، خط زمانی تحقیق نیست.

سه نوع زمان را قاطی نکنید

نوع زماننمونهچه چیزی را پشتیبانی می‌کند؟چه چیزی ثابت نمی‌شود؟
زمان ادعاشدهصفحه نوشته «فعال از سال ۱۳۹۵».در نسخه ذخیره‌شده، سایت چنین ادعایی کرده است.فعالیت واقعی در سال ۱۳۹۵.
زمان انتشار یا ثبتیک برگزارکننده در ۲۰ مرداد خبر همکاری را منتشر کرده است.سامانه آن منبع تا آن تاریخ خبر را نمایش داده است.درستی همه جمله‌های خبر.
زمان مشاهده یا برداشتآرشیو در ۲۳ مرداد صفحه خدمات را ذخیره کرده است.این نسخه حداکثر تا زمان برداشت دیده شده است.اولین روز ساخت صفحه یا آغاز خدمت.

در هر ردیف بنویسید با کدام ساعت سروکار دارید. «اولین بار در آرشیوِ بررسی‌شده در ۲۳ مرداد دیده شد» دقیق‌تر از «در ۲۳ مرداد راه‌اندازی شد» است. نبود نسخه قدیمی را هم صریحاً شکاف پوشش بنویسید.

هر منبع را فقط برای سؤال مناسب خودش به کار ببرید

سایت زنده، ادعای امروز را نشان می‌دهد

پیش از مقایسه، URL نهایی، متن قابل مشاهده، عنوان، canonical، لینک‌های مرتبط و زمان دریافت را ثبت کنید. برای فایل ذخیره‌شده، هش یا یادداشت تمامیت بگذارید و نسخه اصلی را دست‌کاری نکنید. صفحه پویا ممکن است در میانه تحقیق تغییر کند.

آرشیو وب، مشاهده تاریخی می‌دهد؛ نه پوشش کامل

راهنمای رسمی Internet Archive درباره استفاده از Wayback Machine می‌گوید آرشیو شدن سایت تضمین‌شده نیست و بعضی تصویرها یا فایل‌ها ذخیره نمی‌شوند. توضیح Save Page Now نیز روشن می‌کند که ثبت یک صفحه به معنی خزش کل وب‌سایت نیست. پس «در آرشیو پیدا نشد» معادل «وجود نداشته» نیست.

RDAP، داده ثبت فعلی دامنه را ساختارمند می‌کند

راهنمای RDAP آیکن توضیح می‌دهد این پروتکل جایگزین ساختاریافته WHOIS است. رویداد ثبت و nameserver می‌تواند قاب زمانی دامنه را روشن کند؛ ولی قوانین حریم خصوصی و تفاوت رجیسترارها باعث می‌شود همه داده‌ها دیده نشود. ثبت دامنه تاریخ تأسیس شرکت نیست.

لاگ گواهی، رویداد صدور گواهی را نشان می‌دهد

RFC 9162 لاگ‌های افزایشی Certificate Transparency را تعریف می‌کند. زمان ثبت یک certificate یا precertificate برای hostname مفید است؛ اما ثابت نمی‌کند سایت همان روز برای مردم باز بوده یا محتوای موردنظر روی آن قرار داشته است.

منبع مستقل، داستان خود سایت را می‌آزماید

صفحه نهاد ناظر، خبر شریک تجاری، برنامه رسمی رویداد و گزارش معتبر می‌تواند ادعای خود سایت را تقویت یا رد کند. تعداد URL را با تعداد منبع مستقل اشتباه نگیرید: پنج سایت که یک رپورتاژ را کپی کرده‌اند یک زنجیره‌اند.

روش هفت‌مرحله‌ای ساخت خط زمانی سایت

  1. سؤال را ببندید. ادعا، صفحه هدف و مرز تاریخ را دقیق کنید.
  2. وضعیت فعلی را حفظ کنید. URL، زمان دریافت، عبارت مهم و اطلاعات فایل ذخیره‌شده را بنویسید.
  3. خانواده URL بسازید. نسخه فارسی و انگلیسی، slug قدیمی و زیربرگه‌هایی را که از لینک عمومی پیدا می‌شوند ثبت کنید؛ مسیر خصوصی را حدس نزنید.
  4. برداشت‌های آرشیوی را جمع کنید. صفحه دقیق را ببینید و فاصله‌های زمانی را هم نگه دارید.
  5. رویدادهای زیرساخت را جدا اضافه کنید. تاریخ RDAP و گواهی را در ستون مخصوص خودشان بگذارید.
  6. یک تکیه‌گاه مستقل پیدا کنید. عبارت دقیق، نام سازمان و تاریخ را بیرون از سایت هدف جست‌وجو کنید.
  7. قبل از جمع‌آوری بی‌پایان نتیجه بنویسید. بگویید چه چیزی پشتیبانی شده، چه چیزی متناقض و کدام مدرکِ گمشده می‌تواند نظر را عوض کند.
ادعای مورد بررسی: ____________________
مرز زمانی: __________________________
صفحه یا خانواده URL: _________________

تاریخ مشاهده | نوع زمان | مشاهده دقیق | چه چیزی را تقویت می‌کند | چه چیزی ثابت نیست

نتیجه: پشتیبانی‌شده | تا حدی | متناقض | حل‌نشده
دلیل درجه اطمینان: ___________________
شکاف شناخته‌شده: ____________________

نمونه عملی: سابقه بلند در برابر ردپای وب تازه

این مثال ساختگی است. دامنه از پسوند رزروشده .example استفاده می‌کند و به کسب‌وکار واقعی یا نتیجه مشتری اوسینت جت اشاره ندارد.

سایت arya-pajouh.example امروز نوشته است: «مشاوره تخصصی از سال ۱۳۹۵». سؤال ما این است که آیا شواهد عمومیِ بررسی‌شده از این تاریخ پشتیبانی می‌کند؟

تاریخ مشاهدهمنبعمشاهدهبرداشت محدود
۱۳ خرداد ۱۴۰۵رویداد RDAPرکورد دامنه یک رویداد ثبت را نشان می‌دهد.دامنه تا این تاریخ ثبت شده؛ عمر مجموعه می‌تواند بیشتر، کمتر یا جدا از این دامنه باشد.
۱۴ خرداد ۱۴۰۵لاگ گواهیگواهی برای hostname ثبت شده است.آماده‌سازی TLS محتمل است؛ راه‌اندازی عمومی و محتوای صفحه هنوز ثابت نیست.
۱۸ خرداد ۱۴۰۵اولین برداشت موجود صفحه خانهصفحه پیام «به‌زودی» دارد.آرشیو یک وضعیت پیش از راه‌اندازی را دیده؛ پوشش قبل از آن معلوم نیست.
۱۹ تیر ۱۴۰۵صفحه خدمات آرشیوشدهعبارت «از سال ۱۳۹۵» ظاهر شده است.ادعا حداکثر تا این برداشت عمومی بوده؛ فعالیت سال ۱۳۹۵ تأیید نشده است.
۲۱ تیر ۱۴۰۵وب‌سایت مستقل برگزارکنندهنام مجموعه به عنوان همکار تازه رویداد آمده است.فعالیت عمومی در تیر ۱۴۰۵ تقویت می‌شود؛ نه سابقه ۱۳۹۵.

نتیجه حرفه‌ای این نیست که «دروغ می‌گوید». جمله قابل دفاع چنین است: «شواهد بررسی‌شده، ثبت دامنه و ردپای وب را از خرداد ۱۴۰۵ و یک همکاری مستقل را در تیر ۱۴۰۵ پشتیبانی می‌کند. هیچ منبع مستقل بررسی‌شده‌ای آغاز فعالیت در ۱۳۹۵ را تأیید نکرد. به دلیل کامل نبودن آرشیو، سابقه قدیمی‌تر حل‌نشده باقی می‌ماند.»

این بیان هم از اتهام بی‌مدرک جلوگیری می‌کند و هم تاریخ نوشته‌شده در سایت را بی‌چون‌وچرا تأیید نمی‌کند.

خط زمانی را طوری ثبت کنید که نفر بعدی بتواند آن را بازبینی کند

هر برداشت آرشیوی، پاسخ RDAP، رویداد گواهی و صفحه مستقل را یک مدرک جدا نگه دارید. URL منبع، زمان دریافت، مشاهده دقیق و نوع زمانی را بنویسید. برای صفحه آرشیوی، هم URL اصلی و هم نشانی آرشیو لازم است.

اوسینت جت می‌تواند دامنه، ادعاهای نسخه‌های قدیمی، رویدادهای زیرساخت و صفحات مستقل را در یک پرونده به هم وصل کند تا تناقض و شکاف برای بازبینی انسانی گم نشود. این نظم نمی‌تواند جای خالی آرشیو را پر کند یا از تاریخ گواهی، تاریخ تأسیس شرکت بسازد.

برای تکمیل تحقیق، راهنمای اوسینت دامنه، روش بررسی شرکت و قالب گزارش اوسینت را ببینید.

شواهد تاریخچه سایت را در یک پرونده قابل بازبینی مرتب کنید

پرسش‌های رایج

اولین نسخه Wayback همان تاریخ شروع سایت است؟

خیر. فقط قدیمی‌ترین برداشتی است که برای همان URL در آن آرشیو پیدا کرده‌اید. صفحه شاید زودتر، در مسیر دیگری یا بیرون از پوشش آرشیو وجود داشته باشد.

تاریخ ثبت دامنه، تاریخ شروع شرکت است؟

خیر. شرکت ممکن است قدیمی‌تر باشد، دامنه را بعداً خریده باشد یا شخصیت حقوقی‌اش تغییر کرده باشد.

ثبت گواهی یعنی سایت حتماً فعال بوده؟

خیر. این فقط رویدادی مرتبط با گواهی یک نام دامنه است؛ دسترسی عمومی و محتوای صفحه را جدا بررسی کنید.

اگر صفحه آرشیوی ناقص بود چه کنیم؟

فایل یا تصویر گمشده را ثبت کنید و درباره محتوایش حدس نزنید. برداشت دیگری یا منبع مستقل پیدا کنید.

انتشار از اوسینت جت · انتشار نخست: ۲۹ سپتامبر ۲۰۲۶

گزارش خطا یا پیشنهاد اصلاح · English version