Ingen upload, 100% lokalt, ingen konto

Indholdscertifikater (C2PA) læser

Slip en fil for at læse dens C2PA-proveniens-manifest, hvis der er ét. Alt forbliver på din enhed.

Sådan virker Indholdscertifikater (C2PA) læser

C2PA-læser parser Content Credentials-manifestet indlejret i et billede eller en mediefil og viser, hvad manifestet erklærer, i din browser, uden at uploade filen nogen steder. Når credentials er til stede, viser værktøjet signeringsenheden, tidsstemplet for signering, det anvendte værktøj eller den anvendte enhed og eventuelle erklærede redigeringshandlinger som beskæring, filter eller generativ fyldning. Validering bekræfter, at manifestets kryptografiske signatur er intakt på tidspunktet for læsning.

Vigtige begrænsninger: dette værktøj rapporterer kun de signaler, der faktisk er i filen. Hvis der ikke findes noget C2PA-manifest, betyder det, at filen ikke bærer Content Credentials; fravær er ikke bevis for manipulation eller AI-generering. Værktøjet opdager ikke AI-genereret indhold. En gyldig signatur bekræfter, at manifestet ikke er ændret siden det blev signeret; det certificerer ikke, at billedindholdet selv er autentisk eller nøjagtigt.

Sådan bruger du Indholdscertifikater (C2PA) læser, trin for trin

  1. Slip et billede (JPEG, PNG, HEIC, WebP) eller en mediefil, der muligvis bærer Content Credentials, på upload-området.
  2. Værktøjet parser ethvert indlejret C2PA-manifest og viser signeringsenheden, tidsstemplet, det erklærede værktøj og redigeringshandlinger.
  3. Gennemgå loggen over erklærede handlinger for at se, hvad manifestet registrerer om filens historik.
  4. Bemærk, om den kryptografiske signatur validerer korrekt eller viser en mismatch-advarsel.

Almindelige anvendelser

  • Journalistisk verifikation: kontroller, om et kildebillede bærer Content Credentials fra et kendt kamera eller en nyhedstjeneste inden publicering.
  • Fotobureauproces: verificer, at billeder indsendt med C2PA-påstande fra partnerfotografer har intakte signaturer.
  • Indholdplatform-revision: inspicer den erklærede redigeringshistorik for et billede inden visning på en platform, der viser provenansdata.
  • Forskning: udforsk, hvilke datafelter forskellige kameraer, telefoner og AI-generatorer registrerer i deres C2PA-manifester.

Ofte stillede spørgsmål

Hvad er præcist gemt inde i et C2PA-manifest?

Et C2PA-manifest kan indeholde: identiteten af signeringsenheden (kameraproducent, softwareudgiver eller platform), en kryptografisk hash af aktivet på signeringstidspunktet, signeringstidsstemplet, det værktøj eller den enhed, der genererede credentials, og en log over erklærede redigeringshandlinger (som beskæring, farvejustering eller generativ fyldning). Indholdet af ethvert manifest afhænger udelukkende af, hvad skaberens værktøj valgte at registrere og signere; der er intet obligatorisk minimum.

Hvis en fil ikke har noget C2PA-manifest, betyder det, at den er manipuleret?

Nej. Det store flertal af billeder på internettet blev skabt eller behandlet af værktøjer, der ikke tilføjer C2PA-credentials. Fravær af et manifest siger intet om, hvorvidt billedet er autentisk, ændret eller AI-genereret. Det betyder blot, at filen ikke blev behandlet af et C2PA-aktiveret værktøj, eller at credentials blev fjernet i et efterfølgende trin.

Kan C2PA-læseren bekræfte, om et billede blev skabt af en AI-generator?

Kun hvis AI-generatoren tilføjede og signerede en specifik påstand herom i manifestet. Visse generatorer registrerer en »ai.generated«-påstand i deres C2PA-manifest. Men fraværet af den påstand kan ikke behandles som bevis for, at billedet ikke er AI-genereret. Værktøjet læser og viser, hvad der er erklæret; det foretager ikke selvstændige vurderinger om indhold.

Hvad verificerer signaturvalidering faktisk?

Validering kontrollerer, at den kryptografiske signatur i manifestet er matematisk konsistent med indholdet på tidspunktet for læsning. En gyldig signatur betyder, at manifestet ikke er ændret siden det blev signeret. Det garanterer ikke, at billedindholdet er nøjagtigt, eller at de erklærede redigeringshandlinger er fuldstændige; den signerende part styrer, hvad der registreres.

Sender C2PA-læseren min fil til en server for at parse manifestet?

Nej. Manifestet parses af et JavaScript-bibliotek, der kører i din browser-fane. Din fil læses ind i lokal hukommelse, C2PA-datastrukturen afkodes der, og intet overføres til Sunastys servere eller nogen tredjepart. Filen forlader ikke din enhed på noget tidspunkt under inspektion.

Hvilke filformater kan bære C2PA Content Credentials?

C2PA-credentials kan indlejres i JPEG-, PNG-, HEIC-, WebP-, MP4- og PDF-filer, blandt andre. Standarden er formatagnostisk, men adoption varierer: de fleste forbrugerkameraer og visse AI-billedgeneratorer producerer i øjeblikket JPEG med indlejrede manifester. WebP- og HEIC-understøttelse vokser, efterhånden som platforme tilføjer det.