Artikel
Förstå Content Credentials och C2PA
Du har kanske sett en liten symbol på ett foto som hävdar att det bär Content Credentials, eller läst att en kamera eller redigeringsapp numera signerar sitt resultat med C2PA. Här följer en rak förklaring av vad den informationen är, vad den kan berätta för dig och de tre begränsningar du bör ha i åtanke innan du behandlar den som bevis för någonting.
Vad Content Credentials och C2PA är
C2PA står för Coalition for Content Provenance and Authenticity, en branschsammanslutning som publicerar en öppen specifikation för att fästa manipulationsavslöjande ursprungsdata vid en mediefil. Content Credentials är det konsumentvända namnet på sådana data när de skrivs av kameror, telefoner och redigeringsprogram. I praktiken är det en liten signerad post inbäddad i bild-, video- eller ljudfilen. Posten kan lista saker som vilken enhet eller applikation som skapade filen, när den skapades och vilka redigeringsåtgärder som tillämpades längs vägen, till exempel en beskärning eller en färgjustering. En kryptografisk signatur omsluter posten så att varje senare ändring av det skyddade innehållet bryter förseglingen. Målet är ursprung, en dokumenterad kedja över varifrån en fil kom, snarare än ett domslut över huruvida innehållet är sant.

Vad vår läsare gör med det
C2PA-läsaren på den här webbplatsen läser Content Credentials-manifestet när ett sådant finns och visar dig de påståenden det innehåller, i din webbläsare, utan att något laddas upp. Filen du släpper in tolkas lokalt, så fotot eller dokumentet lämnar aldrig din enhet. När ett manifest hittas ser du utfärdaren, de registrerade åtgärderna och huruvida signaturen validerar mot det inbäddade certifikatet. Detta är beskrivande, inte en bedömning: verktyget rapporterar de signaler som faktiskt finns i filen. Det fungerar naturligt tillsammans med EXIF-läsaren, som visar kamera- och platsmetadata, och Office-metadatavisaren för dokument, så att du kan granska flera lager av ursprung sida vid sida utan att anförtro originalet åt en server.
Tre begränsningar värda att säga rakt ut
För det första kan en läsare bara visa Content Credentials när de finns. De flesta filer i omlopp i dag bär inga alls, eftersom enheten eller programvaran som tillverkade dem aldrig skrev några. För det andra bevisar frånvaron av Content Credentials ingenting om äkthet. En fil utan manifest är inte falsk, och den är inte äkta heller; den har helt enkelt ingen ursprungspost att läsa, vilket är det normala tillståndet för den allra största delen av allt medieinnehåll. Att behandla ett saknat manifest som ett tecken på manipulation vore ett misstag. För det tredje garanterar en giltig signatur inte att inget har manipulerats. Signaturen bekräftar att innehållet matchar den signerade posten och att posten kom från den angivna utfärdaren. Den intygar inte att scenen framför kameran var verklig, att ingen redigering utanför C2PA-kedjan skedde eller att den ursprungliga tagningen var ärlig. Ursprung och sanning är skilda frågor.

Att läsa ursprung ansvarsfullt
Det användbara sättet att betrakta Content Credentials är som en pusselbit av sammanhang bland flera, inte som ett enskilt ja eller nej. När ett manifest finns och dess signatur validerar lär du dig något konkret om hur filen framställdes och redigerades. När det saknas har du bara lärt dig att det inte finns någon post, och du faller tillbaka på samma omdöme som du skulle tillämpa på vilken omärkt fil som helst. Vi erbjuder medvetet ingen funktion för AI-detektering, eftersom inget verktyg på ett tillförlitligt sätt kan avgöra om innehåll genererades eller ändrades, och ett tvärsäkert påstående åt något håll vore ohederligt. Om du vill ta bort metadata du inte tänkt dela innan du publicerar, så täcker guiden om att ta bort EXIF- och GPS-data från foton och guiden om att ta bort metadata från Word-dokument de praktiska stegen, allt körs lokalt på din egen enhet.
Den kryptografiska arkitekturen i C2PA-manifest
Säkerheten i Content Credentials-ramverket vilar på standard Public Key Infrastructure (PKI) och väletablerade hashingalgoritmer. När en C2PA-kompatibel applikation genererar ett C2PA-manifest beräknar den en kryptografisk hash av den underliggande mediadatan, typiskt med SHA-256 eller SHA-384. Denna hash lagras i assertionslagret inuti manifestet. Manifestet signeras sedan digitalt med ett X.509-certifikat: utfärdaren signerar manifesthash med sin privata nyckel. Validering utför två oberoende kontroller: den verifierar signaturen mot utfärdarens offentliga nyckel och bekräftar att manifestet skapades av den angivna enheten och inte ändrats, och den hashar om mediadatan för att bekräfta att den matchar den registrerade hashen. En enda ändrad pixel ändrar mediadatahash helt, vilket bryter det kryptografiska sigillet och ger ett ogiltigt valideringsresultat.
JUMBF-strukturer och inbäddning av metadata
C2PA-data bäddas in i filer med JPEG Universal Metadata Box Format (JUMBF), standardiserat under ISO/IEC 19566-5. JUMBF tillåter hierarkiska datastrukturer att injiceras i mediafiler utan att påverka äldre parsers. I en JPEG-fil sitter JUMBF-rutan inuti ett APP11-applikationsmarkörssegment. I MP4-video eller ljudfiler upptar den en specifik uuid-ruta inom ISO Base Media File Format-strukturen. Det manifestlager som hålls i denna behållare inkluderar det aktiva manifestet och historiska manifest som bildar provenanskedjan. Eftersom JUMBF stöder refererade data kan ett manifest inkludera miniatyrbilder av filen i tidigare redigeringsstadier, vilket låter granskare inspektera registrerade ändringar som beskärningar eller färggraderingar. En webbläsarbaserad läsare extraherar dessa JUMBF-rutor, tolkar de CBOR-kodade manifestdata och utför kryptografisk validering helt via lokala WebCrypto API:er, så filen behöver aldrig nå en valideringsserver.
Verktyg i den här artikeln
- Innehållsuppgifter (C2PA) · läsareLäs C2PA / Content Credentials-provenansen för en bild eller fil i din webbläsare. Ingen uppladdning.
- Läs EXIF-metadataVisa och ta bort EXIF-metadata från dina foton utan att skicka dem till en server.
- Borttagning av Office-metadataTa bort dolda dokumentegenskaper (författare, företag, datum…) från Word-, Excel- och PowerPoint-filer. 100% i din webbläsare, ingen uppladdning.
Vanliga frågor
Om ett foto saknar Content Credentials, betyder det att det förfalskats eller redigerats?
Nej. Frånvaron av ett manifest säger dig bara att ingen ursprungspost skrevs, vilket är den normala situationen för nästan varje fil i omlopp. Det är inte bevis för redigering, och det är inte bevis för äkthet. Du kan inte läsa in något i ett saknat manifest utöver det faktum att det inte finns något att läsa.
Om C2PA-signaturen är giltig, kan jag lita på att bilden är verklig och oförändrad?
En giltig signatur bekräftar att innehållet matchar den signerade posten och att posten kom från den angivna utfärdaren. Den bevisar inte att scenen var verklig eller att ingen manipulation skedde utanför C2PA-kedjan. Någon kan iscensätta ett fotografi och ändå signera det korrekt, och redigeringar gjorda med verktyg som inte deltar i standarden lämnar inga spår i manifestet. Läs en giltig signatur som bekräftat ursprung, inte som bekräftad sanning.
Laddar läsning av Content Credentials upp min fil någonstans?
Nej. C2PA-läsaren tolkar filen helt och hållet i din webbläsare, så bilden, videon eller dokumentet stannar på din enhet. Du kan bekräfta detta genom att öppna webbläsarens utvecklarverktyg och hålla ögonen på fliken Network medan du laddar in en fil: ingen uppladdningsbegäran görs.