Geen upload, 100% lokaal, geen account

Content Credentials (C2PA) lezer

Sleep een bestand om het C2PA-herkomstmanifest te lezen, indien aanwezig. Alles blijft op je apparaat.

Hoe Content Credentials (C2PA) lezer werkt

C2PA-lezer verwerkt het Content Credentials-manifest dat is ingesloten in een afbeelding of mediabestand en toont wat het manifest aangeeft, in je browser, zonder het bestand ergens naartoe te uploaden. Als er credentials aanwezig zijn, toont de tool de ondertekeningsentiteit, het tijdstempel van ondertekening, het gebruikte hulpmiddel of apparaat, en eventuele aangegeven bewerkingsacties zoals uitsnijden, filteren of generatief invullen. Validatie bevestigt dat de cryptografische handtekening van het manifest intact is op het moment van lezen.

Belangrijke beperkingen: deze tool rapporteert alleen de signalen die daadwerkelijk in het bestand aanwezig zijn. Als er geen C2PA-manifest wordt gevonden, betekent dit dat het bestand geen Content Credentials bevat; afwezigheid is geen bewijs van manipulatie of AI-generatie. De tool detecteert geen AI-gegenereerde inhoud. Een geldige handtekening bevestigt dat het manifest niet is gewijzigd sinds het werd ondertekend; het certificeert niet dat de afbeeldingsinhoud zelf authentiek of nauwkeurig is.

Hoe je Content Credentials (C2PA) lezer gebruikt, stap voor stap

  1. Zet een afbeelding (JPEG, PNG, HEIC, WebP) of mediabestand dat mogelijk Content Credentials bevat op het uploadgebied.
  2. De tool verwerkt elk ingesloten C2PA-manifest en toont de ondertekeningsentiteit, het tijdstempel, het aangegeven hulpmiddel en de bewerkingsacties.
  3. Bekijk het logboek van aangegeven acties om te zien wat het manifest vastlegt over de geschiedenis van het bestand.
  4. Noteer of de cryptografische handtekening correct valideert of een waarschuwing voor een mismatch toont.

Veelvoorkomende toepassingen

  • Journalistieke verificatie: controleren of een bronafbeelding Content Credentials bevat van een bekende camera of persdienst voor publicatie.
  • Werkproces persagentschap: verifiëren dat afbeeldingen die met C2PA-beweringen zijn ingediend door partnersfotografen intacte handtekeningen hebben.
  • Audit contentplatform: de aangegeven bewerkingsgeschiedenis van een afbeelding inspecteren voor weergave op een platform dat herkomstgegevens toont.
  • Onderzoek: verkennen welke gegevensvelden verschillende camera's, telefoons en AI-generatoren vastleggen in hun C2PA-manifesten.

Veelgestelde vragen

Wat is er precies opgeslagen in een C2PA-manifest?

Een C2PA-manifest kan bevatten: de identiteit van de ondertekeningsentiteit (camerafabrikant, softwareuitgever of platform), een cryptografische hash van het bestand op het moment van ondertekening, het ondertekeningstijdstempel, het hulpmiddel of apparaat dat de credentials heeft gegenereerd, en een logboek van aangegeven bewerkingsacties (zoals uitsnijden, kleuraanpassing of generatief invullen). De inhoud van een manifest hangt volledig af van wat het hulpmiddel van de maker heeft gekozen om vast te leggen en te ondertekenen; er is geen verplicht minimum.

Als een bestand geen C2PA-manifest heeft, betekent dat dan dat het is gemanipuleerd?

Nee. De overgrote meerderheid van afbeeldingen op internet is gemaakt of verwerkt door hulpmiddelen die geen C2PA-credentials toevoegen. Het ontbreken van een manifest zegt niets over of de afbeelding authentiek, gewijzigd of AI-gegenereerd is. Het betekent eenvoudigweg dat het bestand niet is verwerkt door een C2PA-compatibel hulpmiddel, of dat de credentials bij een latere stap zijn verwijderd.

Kan de C2PA-lezer bevestigen of een afbeelding is gemaakt door een AI-generator?

Alleen als de AI-generator een specifieke bewering daartoe heeft toegevoegd en ondertekend in het manifest. Sommige generators leggen wel een 'ai.generated'-bewering vast in hun C2PA-manifest. Maar het ontbreken van die bewering kan niet worden behandeld als bewijs dat de afbeelding niet AI-gegenereerd is. De tool leest en toont wat is aangegeven; hij maakt geen onafhankelijke oordelen over de inhoud.

Wat verifieert handtekeningvalidatie precies?

Validatie controleert of de cryptografische handtekening in het manifest wiskundig consistent is met de inhoud op het moment van lezen. Een geldige handtekening betekent dat het manifest niet is gewijzigd sinds het werd ondertekend. Het garandeert niet dat de afbeeldingsinhoud nauwkeurig is of dat de aangegeven bewerkingsacties volledig zijn; de ondertekeningspartij bepaalt wat er wordt vastgelegd.

Stuurt de C2PA-lezer mijn bestand naar een server om het manifest te verwerken?

Nee. Het manifest wordt verwerkt door een JavaScript-bibliotheek die in je browsertabblad draait. Je bestand wordt ingelezen in het lokale geheugen, de C2PA-gegevensstructuur wordt daar gedecodeerd, en er wordt niets doorgestuurd naar de servers van Sunasty of enige derde partij. Het bestand verlaat je apparaat op geen enkel moment tijdens de inspectie.

Welke bestandsformaten kunnen C2PA Content Credentials bevatten?

C2PA-credentials kunnen worden ingesloten in JPEG-, PNG-, HEIC-, WebP-, MP4- en PDF-bestanden, en andere formaten. De standaard is formaatongevoelig, maar de acceptatie varieert: de meeste consumentencamera's en sommige AI-afbeeldingsgeneratoren produceren momenteel JPEG met ingesloten manifesten. Ondersteuning voor WebP en HEIC groeit naarmate platforms het toevoegen.