Ingen upload, 100% lokalt, ingen konto

Artikel

Hvad der sker med dit fotos metadata, når du deler det

Et foto taget på en telefon bærer indlejrede metadata: kameramodel, tidsstempel, ofte præcise GPS-koordinater, skrevet ind i filen på samme måde som på ethvert almindeligt kamera og enhver telefon, der følger Exif-standarden. Hvad der sker med de data bagefter, afhænger helt af, hvordan fotoet rejser. En beskedapps fotovælger genkomprimerer som regel billedet til chatten og fjerner de indlejrede felter som en sideeffekt; den samme apps mulighed for at sende fil overdrager som regel de originale bytes urørt. Her er den ene mekanisme bag hver kanal, og hvordan du tjekker, hvad der rent faktisk skete med et bestemt foto, i stedet for at gætte.

Én mekanisme bag hver kanal

Metadata som Exif er indlejret i filens bytes, inde i den samme container som pixlerne. Når som helst en app afkoder et billede og genkoder det, for at ændre størrelsen til en chatboble, for at komprimere det til en feed, for at konvertere det til et andet format, bygger den en helt ny fil, og medmindre det trin eksplicit kopierer metadataene med over, har den nye fil simpelthen dem ikke. At sende eller kopiere de præcise oprindelige bytes ændrer derimod ingenting, så alt, hvad der var indlejret, forbliver indlejret. Hver kanal beskrevet nedenfor er en version af denne samme forgrening: genkod, eller overdrag originalen.

To veje for det samme foto: genkodning til en chat eller feed bygger en ny fil uden indlejret Exif, mens det at sende den originale fil beholder dens Exif intakt

Beskedapps: fotovælger versus fil eller dokument

De fleste chatapps tilbyder to forskellige måder at sende et billede på, og de opfører sig forskelligt af præcis den grund ovenfor. At vælge et foto gennem den normale billedvælger, den der viser et galleri-gitter og en forhåndsvisning, genkomprimerer det typisk til en størrelse og kvalitet, der passer til chatten, hvilket er det genkodningstrin, der fjerner indlejrede metadata. At vælge at sende det samme billede som en fil eller et dokument i stedet springer den pipeline over og overfører de originale bytes, metadata inklusive. Et foto sendt som fil, der ser skarpere ud og downloades som en mærkbart større fil end det samme foto sendt som et normalt billede, er direkte bevis på, at netop den genkodning skete, eller ikke skete.

Skærmbilleder starter med en ren tavle

Et skærmbillede er ikke et genkodet foto, det er et helt nyt billede skabt af operativsystemets skærmoptagelses-pipeline, og det har aldrig været forbundet til et kamera, så der er intet Exif-GPS-felt eller kameramodel at arve i første omgang. Hvad et skærmbillede rent faktisk bærer, afhænger af OS'et: nogle skriver et optagelsestidsstempel eller grundlæggende dimensioner ind i filen, intet af det knyttet til, hvor et underliggende foto rent faktisk blev taget. Det er også derfor, at det at tage et skærmbillede af et foto, i stedet for at dele filen, nogle gange foreslås som en måde at videresende et billede uden dets oprindelige metadata, på bekostning af et kvalitetstab fra den ekstra genkodning.

Offentlige feeds går gennem den samme forgrening

Fotos uploadet til et offentligt feed eller en story går som regel gennem en server-side pipeline, der genererer de størrelser, platformen rent faktisk viser, miniaturer, feed-bredde-versioner, nogle gange en fuldopløsningsdownload, og den pipeline er endnu en genkodning, så den kopi, besøgende ser, er typisk renset for de metadata, den oprindelige fil bar. Det siger intet om, hvad platformen selv beholder på sine egne servere fra det oprindelige upload, kun om hvad der ender indlejret i den version, en fremmed kan downloade fra feedet.

En kanal-for-kanal-oversigt: fotovælger genkomprimerer og fjerner som regel metadata, at sende som fil bevarer de originale bytes, et skærmbillede har aldrig haft kamera-Exif, et offentligt feed genkoder den viste kopi

Tjek et bestemt foto i stedet for at antage

Generelle mønstre er et udgangspunkt, ikke en garanti: app-adfærd varierer efter version og efter præcis den funktion, der bruges, og den eneste måde at vide, hvad en given fil rent faktisk bærer, er at se efter. Vores EXIF-læser åbner et billede lokalt og viser hvert indlejret felt, GPS inklusive, så du kan tjekke et foto, før du sender det. Vores EXIF-fjerner fjerner de metadata fra en kopi først, så uanset hvilken kanal du bruger bagefter, er der intet følsomt tilbage at bære, uanset om den kanal ville have fjernet det alligevel. Begge værktøjer kører helt i din browser: fotoet, du tjekker eller renser, uploades aldrig.

Værktøjer i denne artikel

Ofte stillede spørgsmål

Hvis en beskedapp fjerner metadata, er min placering så garanteret sikker?

Ikke helt. At fjerne Exif fra billedfilen påvirker kun, hvad der er indlejret i den fil; det siger intet om, hvorvidt appen eller platformen selv logger din konto, IP-adresse eller uploadtidspunkt på sine egne servere. Fjernede metadata betyder, at selve billedet ikke længere bærer koordinaterne, ikke at filen blev sendt anonymt.

Fjerner det placeringsdata fra kopier, jeg allerede har sendt, hvis jeg sletter et foto fra min telefon?

Nej. I det øjeblik en kopi forlod din enhed, blev de metadata, den bar på det tidspunkt, en del af en separat fil, på modtagerens enhed, på en server, hvor den nu end landede. At slette originalen bagefter har ingen effekt på kopier, der allerede findes andre steder.

Hvordan ved jeg med sikkerhed, om et bestemt foto stadig har GPS-data?

Åbn det i en EXIF-læser, og kig direkte på GPS-feltet, i stedet for at antage baseret på hvilken app eller indstilling du brugte. Adfærden varierer efter app-version og efter hvilken sendemulighed der blev valgt, så det eneste pålidelige tjek er at læse den faktiske fil, du er ved at sende.

Kilder