Ingen uppladdning, 100% lokalt, inget konto

Innehållsuppgifter (C2PA), läsare

Släpp en fil för att läsa dess C2PA-provenansmanifest, om det finns. Allt stannar på din enhet.

Så fungerar Innehållsuppgifter (C2PA) · läsare

C2PA-läsaren tolkar Content Credentials-manifestet inbäddat i en bild eller mediafil och visar vad manifestet deklarerar, i din webbläsare, utan att ladda upp filen någonstans. När intyg finns visar verktyget den signerande enheten, signeringstidsstämpeln, det använda verktyget eller enheten och eventuella deklarerade redigeringsåtgärder som beskärning, filter eller generativ fyllning. Validering bekräftar att manifestets kryptografiska signatur är intakt vid tidpunkten för läsning.

Viktiga begränsningar: det här verktyget rapporterar bara de signaler som faktiskt finns i filen. Om inget C2PA-manifest hittas innebär det att filen inte bär Content Credentials; frånvaro är inte bevis på manipulation eller AI-generering. Verktyget identifierar inte AI-genererat innehåll. En giltig signatur bekräftar att manifestet inte ändrats sedan det signerades; det intygar inte att bildinnehållet i sig är autentiskt eller korrekt.

Så här använder du Innehållsuppgifter (C2PA) · läsare, steg för steg

  1. Släpp en bild (JPEG, PNG, HEIC, WebP) eller mediafil som kan bära Content Credentials i uppladdningsområdet.
  2. Verktyget tolkar eventuellt inbäddat C2PA-manifest och visar den signerande enheten, tidsstämpeln, det deklarerade verktyget och redigeringsåtgärder.
  3. Granska loggen över deklarerade åtgärder för att se vad manifestet registrerar om filens historia.
  4. Notera om den kryptografiska signaturen valideras korrekt eller visar en felstämningsvarning.

Vanliga användningsområden

  • Journalistisk verifiering: kontrollera om en källbild bär Content Credentials från en känd kamera eller nyhetsbyrå innan publicering.
  • Fotobyrå-arbetsflöde: verifiera att bilder inlämnade med C2PA-påståenden från partnerfotografer har intakta signaturer.
  • Innehållsplattformsrevision: granska den deklarerade redigeringshistoriken för en bild innan den visas på en plattform som presenterar proveniensdata.
  • Forskning: utforska vilka datafält olika kameror, telefoner och AI-generatorer registrerar i sina C2PA-manifest.

Vanliga frågor

Vad lagras exakt inuti ett C2PA-manifest?

Ett C2PA-manifest kan innehålla: identiteten för den signerande enheten (kameratillverkare, programvaruutgivare eller plattform), en kryptografisk hash av tillgången vid tidpunkten för signering, signeringstidsstämpeln, verktyget eller enheten som genererade intyget och en logg över deklarerade redigeringsåtgärder (som beskärning, färgjustering eller generativ fyllning). Innehållet i ett manifest beror helt på vad skaparens verktyg valde att registrera och signera; det finns inget obligatoriskt minimum.

Om en fil inte har något C2PA-manifest, innebär det att den manipulerats?

Nej. Den stora majoriteten av bilder på internet skapades eller bearbetades av verktyg som inte lägger till C2PA-intyg. Frånvaron av ett manifest säger ingenting om huruvida bilden är autentisk, förändrad eller AI-genererad. Det innebär helt enkelt att filen inte bearbetades av ett C2PA-aktiverat verktyg, eller att intyget togs bort i ett senare steg.

Kan C2PA-läsaren bekräfta om en bild skapades av en AI-generator?

Bara om AI-generatorn lade till och signerade ett specifikt påstående till den effekten i manifestet. Vissa generatorer registrerar ett 'ai.generated'-påstående i sitt C2PA-manifest. Men frånvaron av det påståendet kan inte behandlas som bevis på att bilden inte AI-genererades. Verktyget läser och visar vad som deklareras; det gör inte oberoende bedömningar om innehåll.

Vad verifierar signaturvalidering egentligen?

Validering kontrollerar att den kryptografiska signaturen i manifestet är matematiskt konsekvent med innehållet vid tidpunkten för läsning. En giltig signatur innebär att manifestet inte ändrats sedan det signerades. Det garanterar inte att bildinnehållet är korrekt eller att de deklarerade redigeringsåtgärderna är fullständiga; den signerande parten kontrollerar vad som registreras.

Skickar C2PA-läsaren min fil till en server för att tolka manifestet?

Nej. Manifestet tolkas av ett JavaScript-bibliotek som körs i din webbläsarflik. Din fil läses in i lokalt minne, C2PA-datastrukturen avkodas där och inget skickas till Sunastys servrar eller någon tredje part. Filen lämnar inte din enhet vid något tillfälle under inspektion.

Vilka filformat kan bära C2PA Content Credentials?

C2PA-intyg kan bäddas in i JPEG-, PNG-, HEIC-, WebP-, MP4- och PDF-filer, bland andra. Standarden är formatagnostisk, men antagandet varierar: de flesta konsumentkameror och vissa AI-bildgeneratorer producerar för närvarande JPEG med inbäddade manifest. WebP- och HEIC-stöd växer när plattformar lägger till det.