Artikel
Forstå Content Credentials og C2PA
Du har måske set et lille mærke på et foto, der hævder at bære Content Credentials, eller læst at et kamera eller en redigeringsapp nu signerer sit output med C2PA. Her er en ligefrem redegørelse for, hvad den information er, hvad den kan fortælle dig, og de tre begrænsninger, du bør have i tankerne, før du behandler den som bevis på noget.
Hvad Content Credentials og C2PA er
C2PA står for Coalition for Content Provenance and Authenticity, en brancheorganisation, der udgiver en åben specifikation for at vedhæfte manipulationsfølsomme proveniensdata til en mediefil. Content Credentials er det forbrugervendte navn for disse data, når de skrives af kameraer, telefoner og redigeringssoftware. I praksis er det en lille signeret post indlejret i billed-, video- eller lydfilen. Posten kan opregne ting som hvilken enhed eller applikation der producerede filen, hvornår den blev skabt, og hvilke redigeringshandlinger der blev anvendt undervejs, såsom en beskæring eller en farvejustering. En kryptografisk signatur omslutter posten, så enhver senere ændring af det beskyttede indhold bryder seglet. Målet er proveniens, en dokumenteret kæde af, hvor en fil stammer fra, snarere end en dom over, hvorvidt indholdet er sandt.

Hvad vores læser gør med det
C2PA-læseren på dette websted læser Content Credentials-manifestet, når et er til stede, og viser dig de påstande, det indeholder, i din browser, uden at noget uploades. Filen, du slipper ind, parses lokalt, så fotoet eller dokumentet forlader aldrig din enhed. Når et manifest findes, ser du udstederen, de registrerede handlinger, og om signaturen validerer mod det indlejrede certifikat. Dette er beskrivende, ikke en bedømmelse: værktøjet rapporterer de signaler, der faktisk er i filen. Det passer naturligt sammen med EXIF-læseren, der frembringer kamera- og placeringsmetadata, og Office-metadataviseren til dokumenter, så du kan inspicere flere lag af proveniens side om side uden at betro en server originalen.
Tre begrænsninger, der er værd at sige ligeud
For det første kan en læser kun vise Content Credentials, når de er til stede. De fleste filer i omløb i dag bærer slet ingen, fordi den enhed eller software, der lavede dem, aldrig skrev nogen. For det andet beviser fraværet af Content Credentials intet om autenticitet. En fil uden manifest er ikke falsk, og den er heller ikke ægte; den har simpelthen ingen proveniensregistrering at læse, hvilket er den normale tilstand for langt størstedelen af medier. At behandle et manglende manifest som et tegn på manipulation ville være en fejl. For det tredje garanterer en gyldig signatur ikke, at intet blev manipuleret. Signaturen bekræfter, at indholdet matcher den signerede post, og at posten kom fra den angivne udsteder. Den attesterer ikke, at scenen foran kameraet var virkelig, at en redigering uden for C2PA-kæden ikke fandt sted, eller at den oprindelige optagelse var ærlig. Proveniens og sandhed er forskellige spørgsmål.

At læse proveniens ansvarligt
Den nyttige måde at behandle Content Credentials på er som ét stykke kontekst blandt flere, ikke som et enkelt ja-eller-nej-svar. Når et manifest er til stede, og dets signatur validerer, lærer du noget konkret om, hvordan filen blev produceret og redigeret. Når det er fraværende, har du kun lært, at der ikke er nogen registrering, og du falder tilbage på den samme dømmekraft, du ville anvende på enhver umærket fil. Vi tilbyder bevidst ingen funktion til AI-detektion, fordi intet værktøj pålideligt kan afgøre, om indhold blev genereret eller ændret, og en selvsikker påstand i begge retninger ville være uærlig. Hvis du vil fjerne metadata, du ikke mente at dele, før du udgiver, dækker vejledningen om at fjerne EXIF- og GPS-data fra fotos og vejledningen om at fjerne metadata fra Word-dokumenter de praktiske trin, alt sammen kørende lokalt på din egen enhed.
Den kryptografiske arkitektur af C2PA-manifester
Sikkerheden i Content Credentials-rammen hviler på standard Public Key Infrastructure (PKI) og veletablerede hashing-algoritmer. Når en kompatibel applikation genererer et C2PA-manifest, beregner den et kryptografisk hash af de underliggende mediedata, typisk ved hjælp af SHA-256 eller SHA-384. Det hash gemmes i assertion store inde i manifestet. Manifestet signeres derefter digitalt med et X.509-certifikat: udstederen signerer manifest-hashet med deres private nøgle. Validering udfører to uafhængige kontroller: den verificerer signaturen mod udstederens offentlige nøgle, hvilket bekræfter, at manifestet blev oprettet af den påståede enhed og ikke er blevet ændret, og den genhasher mediedataene for at bekræfte, at de matcher det registrerede hash. En enkelt ændret pixel ændrer mediehashet fuldstændigt, bryder det kryptografiske segl og producerer et ugyldigt valideringsresultat.
JUMBF-strukturer og metadata-indlejring
C2PA-data indlejres i filer ved hjælp af JPEG Universal Metadata Box Format (JUMBF), standardiseret under ISO/IEC 19566-5. JUMBF tillader hierarkiske datastrukturer at blive injiceret i mediefiler uden at påvirke ældre parsere. I en JPEG-fil sidder JUMBF-boksen inde i et APP11-applikationsmarkørsegment. I MP4-video- eller lydfiler befinder den sig i en specifik uuid-boks inden for ISO Base Media File Format-strukturen. Manifest-lageret i denne container inkluderer det aktive manifest og eventuelle historiske manifester, der danner proveniens-kæden. Fordi JUMBF understøtter refererede data, kan et manifest inkludere thumbnails af filen på tidligere redigeringstrin og give læsere mulighed for at inspicere registrerede ændringer som beskæring eller farvekorrektioner. En browserbaseret læser udtrækker disse JUMBF-bokse, parser de CBOR-kodede manifestdata og udfører kryptografisk validering fuldstændigt via lokale WebCrypto API'er, så filen aldrig behøver at nå en valideringsserver.
Værktøjer i denne artikel
- Indholdscertifikater (C2PA) læserLæs C2PA / Content Credentials-proveniens for et billede eller en fil i din browser. Ingen upload.
- Læs EXIF-metadataVis og fjern EXIF-metadata fra dine fotos uden at sende dem til en server.
- Fjerner af Office-metadataFjern de skjulte dokumentegenskaber (forfatter, virksomhed, datoer…) fra Word-, Excel- og PowerPoint-filer. 100% i din browser, ingen upload.
Ofte stillede spørgsmål
Hvis et foto ikke har nogen Content Credentials, betyder det så, at det blev forfalsket eller redigeret?
Nej. Fraværet af et manifest fortæller dig kun, at der ikke blev skrevet nogen proveniensregistrering, hvilket er den normale situation for næsten enhver fil i omløb. Det er ikke bevis på redigering, og det er ikke bevis på autenticitet. Du kan ikke læse noget ud af et manglende manifest ud over det faktum, at der ikke er noget at læse.
Hvis C2PA-signaturen er gyldig, kan jeg så stole på, at billedet er virkeligt og uændret?
En gyldig signatur bekræfter, at indholdet matcher den signerede post, og at posten kom fra den angivne udsteder. Den beviser ikke, at scenen var virkelig, eller at ingen manipulation skete uden for C2PA-kæden. Nogen kan iscenesætte et fotografi og stadig signere det korrekt, og redigeringer foretaget af værktøjer, der ikke deltager i standarden, efterlader intet spor i manifestet. Læs en gyldig signatur som bekræftet proveniens, ikke som bekræftet sandhed.
Uploader læsning af Content Credentials min fil nogen steder?
Nej. C2PA-læseren parser filen helt i din browser, så billedet, videoen eller dokumentet bliver på din enhed. Du kan bekræfte dette ved at åbne din browsers udviklerværktøjer og holde øje med fanen Netværk, mens du indlæser en fil: der laves ingen uploadanmodning.