Bez przesyłania, 100% lokalnie, bez konta

Czytnik Content Credentials (C2PA)

Upuść plik, aby odczytać jego manifest proweniencji C2PA (jeśli istnieje). Wszystko pozostaje na Twoim urządzeniu.

Jak działa Czytnik Content Credentials (C2PA)

Czytnik C2PA parsuje manifest Content Credentials osadzony w obrazie lub pliku multimedialnym i wyświetla to, co manifest deklaruje, w przeglądarce, bez przesyłania pliku gdziekolwiek. Gdy dane poświadczeń są obecne, narzędzie pokazuje jednostkę podpisującą, znacznik czasu podpisania, używane narzędzie lub urządzenie i wszelkie zadeklarowane akcje edycji, takie jak przycinanie, filtr lub generatywne wypełnianie. Walidacja potwierdza, że podpis kryptograficzny manifestu jest nienaruszony w czasie odczytu.

Ważne ograniczenia: to narzędzie raportuje tylko sygnały faktycznie zawarte w pliku. Jeśli nie znaleziono manifestu C2PA, oznacza to, że plik nie zawiera Content Credentials; brak nie jest dowodem manipulacji ani generowania przez AI. Narzędzie nie wykrywa treści generowanej przez AI. Prawidłowy podpis potwierdza, że manifest nie był zmieniany od czasu podpisania; nie certyfikuje, że sama zawartość obrazu jest autentyczna lub dokładna.

Czytnik Content Credentials (C2PA): instrukcja krok po kroku

  1. Upuść obraz (JPEG, PNG, HEIC, WebP) lub plik multimedialny, który może zawierać Content Credentials, na obszar przesyłania.
  2. Narzędzie parsuje wszelki osadzony manifest C2PA i wyświetla jednostkę podpisującą, znacznik czasu, zadeklarowane narzędzie i akcje edycji.
  3. Przejrzyj dziennik zadeklarowanych akcji, aby zobaczyć co manifest rejestruje o historii pliku.
  4. Zwróć uwagę na to, czy podpis kryptograficzny waliduje się poprawnie, czy pokazuje ostrzeżenie o niezgodności.

Typowe zastosowania

  • Weryfikacja dziennikarska: sprawdź, czy obraz źródłowy zawiera Content Credentials ze znanego aparatu lub agencji prasowej przed publikacją.
  • Przepływ pracy agencji fotograficznej: zweryfikuj, że obrazy przesłane z asercjami C2PA od fotografów-partnerów mają nienaruszone podpisy.
  • Audyt platformy treści: sprawdź zadeklarowaną historię edycji obrazu przed wyświetleniem go na platformie ujawniającej dane pochodzenia.
  • Badania: odkrywaj, jakie pola danych różne aparaty, telefony i generatory AI rejestrują w swoich manifestach C2PA.

Często zadawane pytania

Co dokładnie jest przechowywane wewnątrz manifestu C2PA?

Manifest C2PA może zawierać: tożsamość jednostki podpisującej (producent aparatu, wydawca oprogramowania lub platforma), kryptograficzny skrót zasobu w czasie podpisania, znacznik czasu podpisania, narzędzie lub urządzenie, które wygenerowało poświadczenia, i dziennik zadeklarowanych akcji edycji (takich jak przycinanie, korekcja kolorów lub generatywne wypełnianie). Zawartość dowolnego manifestu zależy całkowicie od tego, co narzędzie twórcy zdecydowało nagrać i podpisać; nie ma obowiązkowego minimum.

Jeśli plik nie ma manifestu C2PA, czy oznacza to, że był manipulowany?

Nie. Ogromna większość obrazów w internecie została stworzona lub przetworzona przez narzędzia, które nie dodają poświadczeń C2PA. Brak manifestu nic nie mówi o tym, czy obraz jest autentyczny, zmieniony czy wygenerowany przez AI. Oznacza po prostu, że plik nie był przetwarzany przez narzędzie z obsługą C2PA lub że poświadczenia zostały usunięte podczas późniejszego kroku.

Czy czytnik C2PA może potwierdzić, czy obraz został stworzony przez generator AI?

Tylko jeśli generator AI dodał i podpisał konkretną asercję w tym celu w manifeście. Niektóre generatory rejestrują asercję „ai.generated” w swoim manifeście C2PA. Jednak brak tej asercji nie może być traktowany jako dowód, że obraz nie był generowany przez AI. Narzędzie odczytuje i wyświetla to, co jest zadeklarowane; nie formułuje niezależnych ocen dotyczących treści.

Co tak naprawdę weryfikuje walidacja podpisu?

Walidacja sprawdza, że podpis kryptograficzny w manifeście jest matematycznie spójny z treścią w czasie odczytu. Prawidłowy podpis oznacza, że manifest nie był zmieniany od czasu podpisania. Nie gwarantuje, że zawartość obrazu jest dokładna ani że zadeklarowane akcje edycji są kompletne; strona podpisująca kontroluje to, co jest rejestrowane.

Czy czytnik C2PA wysyła mój plik na serwer, aby sparsować manifest?

Nie. Manifest jest parsowany przez bibliotekę JavaScript działającą w karcie przeglądarki. Twój plik jest odczytywany do lokalnej pamięci, struktura danych C2PA jest tam dekodowana i nic nie jest przesyłane do serwerów Sunasty ani żadnej strony trzeciej. Plik nie opuszcza Twojego urządzenia w żadnym momencie podczas inspekcji.

Jakie formaty plików mogą zawierać Content Credentials C2PA?

Poświadczenia C2PA mogą być osadzane w plikach JPEG, PNG, HEIC, WebP, MP4 i PDF, między innymi. Standard jest niezależny od formatu, ale adopcja jest zróżnicowana: większość aparatów konsumenckich i niektóre generatory obrazów AI produkują obecnie JPEG z osadzonymi manifestami. Obsługa WebP i HEIC rośnie w miarę jak platformy ją dodają.