Tiada muat naik, 100% setempat, tiada akaun

Pembaca Content Credentials (C2PA)

Lepaskan fail untuk membaca manifes asal usul C2PA-nya, jika ada. Segalanya kekal pada peranti anda.

Cara Pembaca Content Credentials (C2PA) berfungsi

Pembaca C2PA menghuraikan manifest Kelayakan Kandungan yang dibenamkan dalam imej atau fail media dan memaparkan apa yang dinyatakan oleh manifest, dalam pelayar anda, tanpa memuat naik fail ke mana-mana. Apabila kelayakan hadir, alat ini menunjukkan entiti penandatanganan, cap masa penandatanganan, alat atau peranti yang digunakan, dan sebarang tindakan penyuntingan yang dinyatakan seperti pemangkasan, penapis atau isian generatif. Pengesahan mengesahkan bahawa tandatangan kriptografi manifest adalah utuh pada masa pembacaan.

Had penting: alat ini hanya melaporkan isyarat yang sebenarnya ada dalam fail. Jika tiada manifest C2PA ditemui, ini bermakna fail tidak membawa Kelayakan Kandungan; ketiadaan bukan bukti manipulasi atau penjanaan AI. Alat ini tidak mengesan kandungan yang dijana AI. Tandatangan yang sah mengesahkan bahawa manifest tidak diubah sejak ditandatangani; ia tidak mengesahkan bahawa kandungan imej itu sendiri adalah sahih atau tepat.

Cara menggunakan Pembaca Content Credentials (C2PA), langkah demi langkah

  1. Lepaskan imej (JPEG, PNG, HEIC, WebP) atau fail media yang mungkin membawa Kelayakan Kandungan ke kawasan muat naik.
  2. Alat menghuraikan mana-mana manifest C2PA yang dibenamkan dan memaparkan entiti penandatanganan, cap masa, alat yang dinyatakan dan tindakan penyuntingan.
  3. Semak log tindakan yang dinyatakan untuk melihat apa yang direkodkan oleh manifest tentang sejarah fail.
  4. Perhatikan sama ada tandatangan kriptografi mengesahkan dengan betul atau menunjukkan amaran ketidakpadanan.

Kes penggunaan biasa

  • Pengesahan kewartawanan: semak sama ada imej sumber membawa Kelayakan Kandungan dari kamera atau perkhidmatan wayar yang dikenali sebelum menerbitkan.
  • Aliran kerja agensi foto: sahkan bahawa imej yang diserahkan dengan pernyataan C2PA dari jurugambar rakan kongsi mempunyai tandatangan yang utuh.
  • Audit platform kandungan: periksa sejarah penyuntingan yang dinyatakan imej sebelum memaparkannya pada platform yang menampilkan data provenas.
  • Penyelidikan: teroka medan data apa yang direkodkan oleh kamera, telefon dan penjana AI berbeza dalam manifest C2PA mereka.

Soalan lazim

Apa yang sebenarnya disimpan di dalam manifest C2PA?

Manifest C2PA boleh memasukkan: identiti entiti penandatanganan (pengeluar kamera, penerbit perisian atau platform), hash kriptografi aset pada masa penandatanganan, cap masa penandatanganan, alat atau peranti yang menjana kelayakan, dan log tindakan penyuntingan yang dinyatakan (seperti pemangkasan, pelarasan warna atau isian generatif). Kandungan mana-mana manifest bergantung sepenuhnya pada apa yang dipilih alat pencipta untuk merekodkan dan menandatangani; tiada minimum mandatori.

Jika fail tidak mempunyai manifest C2PA, adakah itu bermakna ia dimanipulasi?

Tidak. Sebahagian besar imej di internet dicipta atau diproses oleh alat yang tidak menambah kelayakan C2PA. Ketiadaan manifest tidak mengatakan apa-apa tentang sama ada imej adalah sahih, diubah atau dijana AI. Ia hanya bermakna fail tidak diproses oleh alat yang mendayakan C2PA, atau bahawa kelayakan dilucutkan semasa langkah kemudian.

Bolehkah pembaca C2PA mengesahkan sama ada imej dicipta oleh penjana AI?

Hanya jika penjana AI menambah dan menandatangani pernyataan khusus untuk itu dalam manifest. Beberapa penjana memang merekodkan pernyataan 'ai.generated' dalam manifest C2PA mereka. Tetapi ketiadaan pernyataan tersebut tidak boleh dianggap sebagai bukti bahawa imej tidak dijana AI. Alat ini membaca dan memaparkan apa yang dinyatakan; ia tidak membuat pertimbangan bebas tentang kandungan.

Apa yang sebenarnya disahkan oleh pengesahan tandatangan?

Pengesahan menyemak bahawa tandatangan kriptografi dalam manifest adalah konsisten secara matematik dengan kandungan pada masa pembacaan. Tandatangan yang sah bermakna manifest tidak diubah sejak ia ditandatangani. Ia tidak menjamin bahawa kandungan imej adalah tepat atau bahawa tindakan penyuntingan yang dinyatakan adalah lengkap; pihak penandatanganan mengawal apa yang direkodkan.

Adakah pembaca C2PA menghantar fail saya ke pelayan untuk menghuraikan manifest?

Tidak. Manifest dihuraikan oleh pustaka JavaScript yang berjalan dalam tab pelayar anda. Fail anda dibaca ke dalam memori setempat, struktur data C2PA dinyahkodkan di sana, dan tiada apa yang dihantar kepada pelayan Sunasty atau mana-mana pihak ketiga. Fail tidak meninggalkan peranti anda pada bila-bila masa semasa pemeriksaan.

Format fail mana yang boleh membawa Kelayakan Kandungan C2PA?

Kelayakan C2PA boleh dibenamkan dalam fail JPEG, PNG, HEIC, WebP, MP4 dan PDF, antara lain. Standard ini agnostik format, tetapi penerimaan berbeza: kebanyakan kamera pengguna dan beberapa penjana imej AI kini menghasilkan JPEG dengan manifest terbenam. Sokongan WebP dan HEIC berkembang apabila platform menambahnya.