アップロードなし, 100%ローカル, アカウントなし

コンテンツクレデンシャル(C2PA)リーダー

ファイルをドロップして、もしあればC2PA来歴マニフェストを読み取ります。すべてデバイス内に留まります。

コンテンツクレデンシャル(C2PA)リーダーの仕組み

C2PAリーダーは画像またはメディアファイルに埋め込まれたContent Credentialsマニフェストを解析し、マニフェストが宣言する内容をブラウザに表示します。ファイルはどこにもアップロードされません。認証情報が存在する場合、ツールは署名エンティティ、署名のタイムスタンプ、使用されたツールまたはデバイス、クロップ、フィルター、ジェネレーティブフィルなどの宣言された編集アクションを表示します。検証は読み取り時点でマニフェストの暗号署名が完全であることを確認します。

重要な制限があります。このツールはファイルに実際に含まれているシグナルのみを報告します。C2PAマニフェストが見つからない場合、ファイルにContent Credentialsが含まれていないことを意味します。不在は操作やAI生成の証拠ではありません。このツールはAI生成コンテンツを検出しません。有効な署名はマニフェストが署名されてから変更されていないことを確認します。画像コンテンツ自体が正確であるか、宣言された編集アクションが完全であることを証明するものではありません。

コンテンツクレデンシャル(C2PA)リーダーの使い方をステップごとに解説

  1. Content Credentialsが含まれている可能性のある画像(JPEG、PNG、HEIC、WebP)またはメディアファイルをアップロードエリアにドロップします。
  2. ツールは埋め込まれたC2PAマニフェストを解析し、署名エンティティ、タイムスタンプ、宣言されたツール、編集アクションを表示します。
  3. 宣言されたアクションログを確認してマニフェストがファイルの履歴について何を記録しているかを確認します。
  4. 暗号署名が正しく検証されているか、不一致の警告が表示されているかを確認します。

よくある使用例

  • ジャーナリズムの検証:ソース画像が公開前に既知のカメラまたは通信社からのContent Credentialsを持っているかどうかを確認する。
  • 写真エージェンシーのワークフロー:パートナーフォトグラファーからのC2PAアサーションを含む提出画像の署名が完全かどうかを確認する。
  • コンテンツプラットフォームの監査:プロベナンスデータを表示するプラットフォームに表示する前に画像の宣言された編集履歴を検査する。
  • 調査:さまざまなカメラ、電話、AIジェネレーターがC2PAマニフェストに記録するデータフィールドを探索する。

よくある質問

C2PAマニフェストには正確に何が保存されていますか?

C2PAマニフェストには以下が含まれる可能性があります:署名エンティティのアイデンティティ(カメラメーカー、ソフトウェア発行者、またはプラットフォーム)、署名時点のアセットの暗号ハッシュ、署名タイムスタンプ、認証情報を生成したツールまたはデバイス、宣言された編集アクションのログ(クロップ、色調整、ジェネレーティブフィルなど)。マニフェストのコンテンツは完全に作成者のツールが記録および署名することを選んだものによります。必須の最小値はありません。

ファイルにC2PAマニフェストがない場合、それは操作されたことを意味しますか?

いいえ。インターネット上の画像の大多数はC2PA認証情報を追加しないツールで作成または処理されました。マニフェストがないことは画像が本物であるか、改ざんされているか、またはAI生成であるかについて何も述べていません。単にファイルがC2PA対応ツールで処理されなかったか、認証情報が後のステップで削除されたことを意味します。

C2PAリーダーは画像がAIジェネレーターによって作成されたかどうかを確認できますか?

AIジェネレーターがマニフェストにその旨の特定のアサーションを追加して署名している場合のみ確認できます。一部のジェネレーターはC2PAマニフェストに「ai.generated」アサーションを記録します。しかしそのアサーションがないことを、画像がAI生成でないことの証拠として扱うことはできません。ツールは宣言されていることを読み取り表示します。コンテンツについて独立した判断は行いません。

署名の検証は実際に何を確認しますか?

検証はマニフェストの暗号署名が読み取り時点のコンテンツと数学的に一致しているかどうかを確認します。有効な署名はマニフェストが署名されてから変更されていないことを意味します。画像コンテンツが正確であるか、宣言された編集アクションが完全であることを保証するものではありません。記録される内容は署名者が管理します。

C2PAリーダーはマニフェストを解析するためにファイルをサーバーに送信しますか?

いいえ。マニフェストはブラウザタブで実行されるJavaScriptライブラリによって解析されます。ファイルはローカルメモリに読み込まれ、C2PAデータ構造がそこでデコードされ、Sunastyのサーバーやサードパーティには何も送信されません。検査中にファイルはデバイスの外に出ることはありません。

どのファイルフォーマットがC2PA Content Credentialsを持てますか?

C2PA認証情報はJPEG、PNG、HEIC、WebP、MP4、PDFなどのファイルに埋め込むことができます。標準はフォーマットに依存しませんが、採用状況は異なります。現在ほとんどのコンシューマーカメラと一部のAI画像ジェネレーターは埋め込みマニフェストを含むJPEGを生成しています。プラットフォームが対応を追加するにつれてWebPとHEICのサポートが増えています。