업로드 없음, 100% 로컬, 계정 없음

Content Credentials (C2PA) 리더

파일을 놓으면 C2PA 출처 매니페스트가 있는 경우 읽어줍니다. 모든 것이 당신의 기기에 머무릅니다.

Content Credentials (C2PA) 리더 작동 방식

C2PA 읽기 도구는 이미지나 미디어 파일에 내장된 Content Credentials 매니페스트를 파싱하여 매니페스트가 선언한 내용을 파일을 어디에도 업로드하지 않고 브라우저에 표시합니다. 자격 증명이 있을 때 도구는 서명 주체, 서명 타임스탬프, 사용된 도구나 기기, 자르기, 필터, 생성적 채우기 같은 선언된 편집 작업을 보여줍니다. 유효성 검사는 읽는 시점에 매니페스트의 암호화 서명이 온전한지 확인합니다.

중요한 한계: 이 도구는 파일에 실제로 있는 신호만 보고합니다. C2PA 매니페스트가 없으면 파일에 Content Credentials가 없다는 의미입니다. 부재는 조작이나 AI 생성의 증거가 아닙니다. 이 도구는 AI 생성 콘텐츠를 감지하지 않습니다. 유효한 서명은 서명된 이후 매니페스트가 변경되지 않았음을 확인하는 것입니다. 이미지 내용 자체가 진정하거나 정확하다는 것을 인증하지는 않습니다.

Content Credentials (C2PA) 리더 단계별 사용 방법

  1. Content Credentials가 포함될 수 있는 이미지(JPEG, PNG, HEIC, WebP) 또는 미디어 파일을 업로드 영역에 올립니다.
  2. 도구가 내장된 C2PA 매니페스트를 파싱하고 서명 주체, 타임스탬프, 선언된 도구, 편집 작업을 표시합니다.
  3. 선언된 작업 로그를 검토하여 매니페스트가 파일의 기록에 대해 무엇을 기록하는지 확인합니다.
  4. 암호화 서명이 올바르게 유효성 검사되는지 또는 불일치 경고를 표시하는지 확인합니다.

자주 사용되는 사례

  • 저널리즘 검증: 소스 이미지가 알려진 카메라나 통신사의 Content Credentials를 가지고 있는지 게시 전에 확인합니다.
  • 사진 에이전시 워크플로: 파트너 사진작가의 C2PA 어설션과 함께 제출된 이미지의 서명이 온전한지 확인합니다.
  • 콘텐츠 플랫폼 감사: 출처 데이터를 표시하는 플랫폼에 표시하기 전에 이미지의 선언된 편집 기록을 검사합니다.
  • 연구: 다양한 카메라, 스마트폰, AI 생성기가 C2PA 매니페스트에 기록하는 데이터 필드를 탐색합니다.

자주 묻는 질문

C2PA 매니페스트 안에 정확히 무엇이 저장되나요?

C2PA 매니페스트에는 서명 주체의 신원(카메라 제조사, 소프트웨어 발행자, 플랫폼), 서명 시점의 에셋 암호화 해시, 서명 타임스탬프, 자격 증명을 생성한 도구나 기기, 선언된 편집 작업 로그(자르기, 색상 조정, 생성적 채우기 등)가 포함될 수 있습니다. 매니페스트의 내용은 전적으로 제작자의 도구가 기록하고 서명하기로 선택한 내용에 달려 있으며, 필수 최솟값이 없습니다.

파일에 C2PA 매니페스트가 없으면 조작되었다는 의미인가요?

아니요. 인터넷의 대부분의 이미지는 C2PA 자격 증명을 추가하지 않는 도구로 만들어지거나 처리되었습니다. 매니페스트가 없다는 것은 이미지가 진정하거나, 변경되었거나, AI 생성되었다는 아무것도 말하지 않습니다. 단순히 파일이 C2PA 지원 도구로 처리되지 않았거나 이후 단계에서 자격 증명이 제거되었다는 의미입니다.

C2PA 읽기 도구가 이미지가 AI 생성기로 만들어졌는지 확인할 수 있나요?

AI 생성기가 매니페스트에 특정 어설션을 추가하고 서명했을 때만 가능합니다. 일부 생성기는 C2PA 매니페스트에 ai.generated 어설션을 기록합니다. 하지만 해당 어설션이 없다고 해서 이미지가 AI 생성되지 않았다는 증거로 취급할 수 없습니다. 도구는 선언된 내용을 읽고 표시하며, 콘텐츠에 대한 독립적인 판단을 내리지 않습니다.

서명 유효성 검사가 실제로 무엇을 확인하나요?

유효성 검사는 매니페스트의 암호화 서명이 읽는 시점의 내용과 수학적으로 일치하는지 확인합니다. 유효한 서명은 서명된 이후 매니페스트가 변경되지 않았음을 의미합니다. 이미지 내용이 정확하거나 선언된 편집 작업이 완전하다는 것을 보장하지는 않습니다. 서명 당사자가 기록되는 내용을 제어합니다.

C2PA 읽기 도구가 매니페스트를 파싱하기 위해 내 파일을 서버로 전송하나요?

아니요. 매니페스트는 브라우저 탭에서 실행되는 JavaScript 라이브러리로 파싱됩니다. 파일이 로컬 메모리로 읽히고 C2PA 데이터 구조가 거기서 디코딩되며, Sunasty의 서버나 제3자에게 아무것도 전송되지 않습니다. 검사 중에 파일이 기기를 벗어나지 않습니다.

어떤 파일 형식이 C2PA Content Credentials를 담을 수 있나요?

C2PA 자격 증명은 JPEG, PNG, HEIC, WebP, MP4, PDF 등에 삽입될 수 있습니다. 표준은 형식에 구애받지 않지만 채택은 다양합니다. 현재 대부분의 소비자 카메라와 일부 AI 이미지 생성기는 내장 매니페스트가 있는 JPEG를 생성합니다. WebP와 HEIC 지원은 플랫폼이 추가함에 따라 성장하고 있습니다.