Geen upload, 100% lokaal, geen account

Artikel

Wat er met de metadata van je foto gebeurt als je haar deelt

Een foto gemaakt met een telefoon draagt ingebedde metadata mee: cameramodel, tijdstempel, vaak exacte GPS-coördinaten, geschreven in het bestand op dezelfde manier als op elke consumentencamera en telefoon die de Exif-standaard volgt. Wat er daarna met die gegevens gebeurt, hangt volledig af van hoe de foto reist. De fotokiezer van een messaging-app hercodeert de afbeelding meestal voor de chat en verwijdert de ingebedde velden als bijeffect; de bestandsverzendoptie van dezelfde app geeft meestal de originele bytes onaangeroerd door. Dit is het ene mechanisme achter elk kanaal, en hoe je nagaat wat er echt met een specifieke foto is gebeurd in plaats van te gokken.

Eén mechanisme achter elk kanaal

Metadata zoals Exif zit ingebed in de bytes van het bestand, binnen dezelfde container als de pixels. Telkens als een app een afbeelding decodeert en opnieuw codeert, om ze te verkleinen voor een chatballon, om ze te comprimeren voor een feed, om ze naar een ander formaat te converteren, bouwt het een gloednieuw bestand, en tenzij die stap expliciet de metadata meekopieert, heeft het nieuwe bestand die gewoon niet. De exacte originele bytes versturen of kopiëren verandert daarentegen niets, dus wat er ingebed was, blijft ingebed. Elk hieronder beschreven kanaal is een variant van dezelfde tweesprong: opnieuw comprimeren, of het origineel doorgeven.

Twee paden voor dezelfde foto: opnieuw coderen voor een chat of feed bouwt een nieuw bestand zonder ingebedde Exif, terwijl het versturen van het originele bestand zijn Exif intact laat

Messaging-apps: fotokiezer versus bestand of document

De meeste chatapps bieden twee verschillende manieren om een afbeelding te versturen, en ze gedragen zich verschillend, precies om de reden hierboven. Een foto kiezen via de gewone fotokiezer, die met een galerijraster en een voorbeeld, hercodeert die meestal naar een grootte en kwaliteit passend bij de chat, wat de nieuw-coderen-stap is die ingebedde metadata verwijdert. Kiezen om dezelfde afbeelding als bestand of document te versturen slaat die pijplijn juist over en verzendt de originele bytes, metadata inbegrepen. Een foto die als bestand verstuurd wordt en er scherper uitziet en als merkbaar groter bestand download dan dezelfde foto verstuurd als gewone afbeelding, is direct bewijs dat die nieuwe codering al dan niet heeft plaatsgevonden.

Screenshots beginnen met een schone lei

Een screenshot is geen opnieuw gecodeerde foto, het is een gloednieuwe afbeelding gemaakt door de schermopnamepijplijn van het besturingssysteem, en die was nooit verbonden met een camera, dus is er om te beginnen geen Exif-GPS-veld of cameramodel om over te erven. Wat een screenshot wel meedraagt, hangt af van het OS: sommige schrijven een opnametijdstempel of basisafmetingen in het bestand, geen daarvan gekoppeld aan waar een onderliggende foto daadwerkelijk is genomen. Dit is ook waarom het maken van een screenshot van een foto, in plaats van het bestand te delen, soms wordt voorgesteld als manier om een afbeelding door te geven zonder haar oorspronkelijke metadata, ten koste van een kwaliteitsverlies door de extra nieuwe codering.

Publieke feeds doorlopen dezelfde tweesprong

Foto's die naar een publieke feed of story worden geüpload, doorlopen meestal een server-side pijplijn die de formaten genereert die het platform daadwerkelijk levert, thumbnails, feed-breedte versies, soms een download in volledige resolutie, en die pijplijn is nog een nieuwe codering, dus de kopie die bezoekers zien is doorgaans ontdaan van de metadata die het originele bestand meedroeg. Dat zegt niets over wat het platform zelf op zijn eigen servers bewaart van de originele upload, alleen over wat er terechtkomt in de versie die een vreemde van de feed kan downloaden.

Een overzicht per kanaal: fotokiezer hercodeert en verwijdert meestal metadata, versturen als bestand behoudt de originele bytes, een screenshot had nooit camera-Exif, een publieke feed hercodeert de getoonde kopie

Een specifieke foto controleren in plaats van aannemen

Algemene patronen zijn een startpunt, geen garantie: appgedrag verschilt per versie en per exacte functie die gebruikt wordt, en de enige manier om te weten wat een bepaald bestand echt draagt, is te kijken. Onze EXIF-lezer opent een afbeelding lokaal en toont elk ingebed veld, GPS inbegrepen, zodat je een foto kunt controleren voordat je haar verstuurt. Onze EXIF-verwijderaar strippt die metadata eerst van een kopie, zodat welk kanaal je daarna ook gebruikt, er niets gevoeligs meer overblijft om mee te dragen, ongeacht of dat kanaal het toch al zou hebben verwijderd. Beide tools draaien volledig in je browser: de foto die je controleert of opschoont wordt nooit geüpload.

Tools in dit artikel

Veelgestelde vragen

Als een messaging-app metadata verwijdert, is mijn locatie dan zeker veilig?

Niet helemaal. Exif uit het afbeeldingsbestand verwijderen heeft alleen invloed op wat er in dat bestand is ingebed; het zegt niets over of de app of het platform zelf je account, IP-adres of uploadtijd op zijn eigen servers logt. Verwijderde metadata betekent dat de afbeelding zelf de coördinaten niet meer draagt, niet dat het bestand anoniem is verstuurd.

Verwijdert het wissen van een foto van mijn telefoon de locatiegegevens uit kopieën die ik al heb verstuurd?

Nee. Zodra een kopie je apparaat verliet, werd wat er op dat moment aan metadata in zat onderdeel van een apart bestand, op het apparaat van de ontvanger, op een server, waar het ook terechtkwam. Het origineel daarna wissen heeft geen effect op kopieën die elders al bestaan.

Hoe weet ik zeker of een specifieke foto nog GPS-gegevens heeft?

Open haar in een EXIF-lezer en kijk rechtstreeks naar het GPS-veld in plaats van iets aan te nemen op basis van welke app of instelling je gebruikte. Het gedrag verschilt per appversie en per gekozen verzendoptie, dus de enige betrouwbare controle is het daadwerkelijke bestand lezen dat je op het punt staat te versturen.

Bronnen