Belegmappe verifizieren

Diese Seite zeigt den bei PflichtPilot gespeicherten Status, Manifest-Hash und Exportzeitpunkt zum vorgelegten Verify-Code. Wer die Belegmappen-ZIP vorliegen hat, kann zusätzlich die manifest.json aus der ZIP hochladen — die Seite berechnet dann SHA-256 lokal im Browser und prüft, ob der Hash exakt mit dem Server-Wert übereinstimmt. Es werden keine Inhalte der Belegmappe gezeigt.

Was genau bestätigt wird

Neuere Belegmappen: Der Inhalt der Nachweisdateien ist mitversiegelt. Ältere Belegmappen: Nur die Metadatenstruktur (Kette, Status, Zähler) ist versiegelt.

Im Detail: Der Verify-Code bestätigt, dass PflichtPilot zum angezeigten Zeitpunkt ein Manifest mit exakt diesem Hash ausgestellt hat. Bei Exporten ab Manifest-Schema 2 enthält das Manifest zusätzlich die serverseitig aus den gespeicherten Nachweisdateien berechneten SHA-256-Hashes — der Manifest-Hash bindet dann auch die Inhalte der Nachweisdateien. Bei älteren Exporten (Schema 1) bezieht sich der Hash ausschließlich auf die Manifest-Metadaten, nicht auf die Dateibytes der Nachweise. Die Nachweisdateien selbst prüfen Sie in beiden Fällen über die Datei-Hashes in der overview.json der ZIP.

Prüfung läuft …

Hinweis: Die Verifikation ist nur aktiv, solange das ausstellende PflichtPilot-Abo aktiv ist. Endet das Abo, wird der Verify-Link inaktiv — die ursprüngliche PDF-Belegmappe selbst bleibt im Besitz des Eigentümers und ist davon unberührt.