Ingen opplasting, 100% lokalt, ingen konto

Content Credentials (C2PA) leser

Slipp en fil for å lese dens C2PA-provenansmanifest, om noen. Alt forblir på enheten din.

Slik fungerer Content Credentials (C2PA) leser

C2PA-leser parser Content Credentials-manifestet innebygd i et bilde eller mediafil og viser hva manifestet erklærer, i nettleseren din, uten å laste opp filen noe sted. Når legitimasjoner er til stede, viser verktøyet signeringsenheten, tidsstempelet for signering, verktøyet eller enheten som ble brukt, og eventuelle erklærte redigeringshandlinger som beskjæring, filter eller generativ fyll. Validering bekrefter at manifestets kryptografiske signatur er intakt på tidspunktet for lesing.

Viktige grenser: dette verktøyet rapporterer bare signalene som faktisk er i filen. Hvis det ikke finnes noe C2PA-manifest, betyr det at filen ikke bærer Content Credentials; fravær er ikke bevis for manipulering eller AI-generering. Verktøyet oppdager ikke AI-generert innhold. En gyldig signatur bekrefter at manifestet ikke har blitt endret siden det ble signert; det bekrefter ikke at selve bildeinnholdet er autentisk eller nøyaktig.

Slik bruker du Content Credentials (C2PA) leser, steg for steg

  1. Slipp et bilde (JPEG, PNG, HEIC, WebP) eller mediafil som kan bære Content Credentials på opplastingsområdet.
  2. Verktøyet parser eventuelle innebygde C2PA-manifest og viser signeringsenheten, tidsstempelet, erklært verktøy og redigeringshandlinger.
  3. Gjennomgå den erklærte handlingsloggen for å se hva manifestet registrerer om filens historikk.
  4. Merk om den kryptografiske signaturen validerer riktig eller viser en uoverensstemmende advarsel.

Vanlige bruksområder

  • Journalistisk verifisering: sjekk om et kildebilde bærer Content Credentials fra et kjent kamera eller nyhetstjeneste før publisering.
  • Bildebyråarbeidsprosess: bekreft at bilder innsendt med C2PA-hevdinger fra partnerfotografer har intakte signaturer.
  • Revisjon av innholdsplattform: inspiser den erklærte redigeringshistorikken for et bilde før det vises på en plattform som viser provenansdata.
  • Forskning: utforsk hvilke datafelt forskjellige kameraer, telefoner og AI-generatorer registrerer i C2PA-manifestene sine.

Ofte stilte spørsmål

Hva er nøyaktig lagret inne i et C2PA-manifest?

Et C2PA-manifest kan inneholde: identiteten til signeringsenheten (kamerafabrikant, programvarepublisist eller plattform), en kryptografisk hash av ressursen på signeringstidspunktet, signeringstidsstempelet, verktøyet eller enheten som genererte legitimasjonen, og en logg over erklærte redigeringshandlinger (som beskjæring, fargekorrigering eller generativ fyll). Innholdet i ethvert manifest avhenger helt av hva skaperens verktøy valgte å registrere og signere; det er ingen obligatorisk minimum.

Hvis en fil ikke har noe C2PA-manifest, betyr det at den ble manipulert?

Nei. Det store flertallet av bilder på internett ble opprettet eller behandlet av verktøy som ikke legger til C2PA-legitimasjon. Fravær av et manifest sier ingenting om bildet er autentisk, endret eller AI-generert. Det betyr rett og slett at filen ikke ble behandlet av et C2PA-aktivert verktøy, eller at legitimasjonen ble fjernet i et senere trinn.

Kan C2PA-leseren bekrefte om et bilde ble opprettet av en AI-generator?

Bare hvis AI-generatoren la til og signerte en bestemt hevdelse til den effekten i manifestet. Noen generatorer registrerer faktisk en «ai.generated»-hevdelse i C2PA-manifestet sitt. Men fraværet av den hevdelsen kan ikke behandles som bevis på at bildet ikke var AI-generert. Verktøyet leser og viser hva som er erklært; det gjør ikke uavhengige vurderinger om innhold.

Hva bekrefter signaturvalidering faktisk?

Validering sjekker at den kryptografiske signaturen i manifestet er matematisk konsistent med innholdet på tidspunktet for lesing. En gyldig signatur betyr at manifestet ikke har blitt endret siden det ble signert. Det garanterer ikke at bildeinnholdet er nøyaktig eller at de erklærte redigeringshandlingene er fullstendige; signeringspartiet kontrollerer hva som er registrert.

Sender C2PA-leseren filen min til en server for å parse manifestet?

Nei. Manifestet parses av et JavaScript-bibliotek som kjøres i nettleserfanen din. Filen din leses inn i lokalt minne, C2PA-datastrukturen dekodes der, og ingenting overføres til Sunastys servere eller noen tredjepart. Filen forlater ikke enheten din på noe tidspunkt under inspeksjonen.

Hvilke filformater kan bære C2PA Content Credentials?

C2PA-legitimasjon kan bygges inn i JPEG-, PNG-, HEIC-, WebP-, MP4- og PDF-filer, blant andre. Standarden er formatagnostisk, men adopsjon varierer: de fleste forbrukerkameraer og noen AI-billegeneratorer produserer for øyeblikket JPEG med innebygde manifester. WebP- og HEIC-støtte vokser ettersom plattformer legger til det.