Không tải lên, 100% cục bộ, không cần tài khoản

Trình đọc Content Credentials (C2PA)

Thả một tệp để đọc bản kê nguồn gốc C2PA của nó, nếu có. Mọi thứ ở lại trên thiết bị của bạn.

Cách Trình đọc Content Credentials (C2PA) hoạt động

Công cụ đọc C2PA phân tích manifest Content Credentials nhúng trong ảnh hoặc file media và hiển thị những gì manifest khai báo, trong trình duyệt, mà không tải file lên bất kỳ đâu. Khi thông tin xác thực có mặt, công cụ hiển thị thực thể ký, dấu thời gian ký, công cụ hoặc thiết bị đã dùng, và bất kỳ hành động chỉnh sửa được khai báo nào như cắt, lọc hoặc điền tạo sinh. Xác thực xác nhận chữ ký mật mã của manifest còn nguyên vẹn tại thời điểm đọc.

Các giới hạn quan trọng: công cụ này chỉ báo cáo các tín hiệu thực sự có trong file. Nếu không tìm thấy manifest C2PA, điều đó có nghĩa là file không mang Content Credentials; sự vắng mặt không phải bằng chứng về chỉnh sửa hoặc tạo bởi AI. Công cụ không phát hiện nội dung được tạo bởi AI. Chữ ký hợp lệ xác nhận manifest chưa bị thay đổi kể từ khi được ký; nó không chứng nhận rằng nội dung ảnh là xác thực hoặc chính xác.

Cách sử dụng Trình đọc Content Credentials (C2PA), từng bước

  1. Thả ảnh (JPEG, PNG, HEIC, WebP) hoặc file media có thể chứa Content Credentials vào khu vực tải lên.
  2. Công cụ phân tích bất kỳ manifest C2PA nhúng nào và hiển thị thực thể ký, dấu thời gian, công cụ đã khai báo và các hành động chỉnh sửa.
  3. Xem lại nhật ký hành động đã khai báo để xem những gì manifest ghi lại về lịch sử file.
  4. Lưu ý liệu chữ ký mật mã có xác thực đúng hay hiển thị cảnh báo không khớp.

Trường hợp sử dụng thường gặp

  • Xác minh báo chí: kiểm tra xem ảnh nguồn có mang Content Credentials từ camera hoặc dịch vụ tin tức đã biết trước khi xuất bản không.
  • Quy trình làm việc của công ty ảnh: xác minh rằng ảnh được gửi kèm xác nhận C2PA từ nhiếp ảnh gia đối tác có chữ ký nguyên vẹn.
  • Kiểm toán nền tảng nội dung: kiểm tra lịch sử chỉnh sửa đã khai báo của ảnh trước khi hiển thị trên nền tảng cung cấp dữ liệu xuất xứ.
  • Nghiên cứu: khám phá những trường dữ liệu nào mà các camera, điện thoại và trình tạo AI khác nhau ghi lại trong manifest C2PA của họ.

Câu hỏi thường gặp

Chính xác những gì được lưu trữ trong manifest C2PA?

Manifest C2PA có thể bao gồm: danh tính của thực thể ký (nhà sản xuất camera, nhà xuất bản phần mềm hoặc nền tảng), hash mật mã của tài sản tại thời điểm ký, dấu thời gian ký, công cụ hoặc thiết bị tạo ra thông tin xác thực, và nhật ký các hành động chỉnh sửa đã khai báo (như cắt, điều chỉnh màu hoặc điền tạo sinh). Nội dung của bất kỳ manifest nào phụ thuộc hoàn toàn vào những gì công cụ của người tạo chọn ghi và ký; không có mức tối thiểu bắt buộc.

Nếu file không có manifest C2PA, điều đó có nghĩa là nó đã bị chỉnh sửa không?

Không. Đại đa số ảnh trên internet được tạo hoặc xử lý bởi các công cụ không thêm thông tin xác thực C2PA. Sự vắng mặt của manifest không nói lên điều gì về việc ảnh có xác thực, bị thay đổi hay được tạo bởi AI không. Nó chỉ có nghĩa là file chưa được xử lý bởi công cụ hỗ trợ C2PA, hoặc thông tin xác thực đã bị xóa trong bước sau.

Công cụ đọc C2PA có thể xác nhận liệu ảnh có được tạo bởi trình tạo AI không?

Chỉ khi trình tạo AI đã thêm và ký xác nhận cụ thể về điều đó trong manifest. Một số trình tạo ghi xác nhận 'ai.generated' trong manifest C2PA của họ. Nhưng sự vắng mặt của xác nhận đó không thể được coi là bằng chứng rằng ảnh không được tạo bởi AI. Công cụ đọc và hiển thị những gì được khai báo; nó không đưa ra phán xét độc lập về nội dung.

Xác thực chữ ký thực sự xác minh điều gì?

Xác thực kiểm tra rằng chữ ký mật mã trong manifest nhất quán về mặt toán học với nội dung tại thời điểm đọc. Chữ ký hợp lệ có nghĩa là manifest chưa bị thay đổi kể từ khi được ký. Nó không đảm bảo nội dung ảnh là chính xác hoặc các hành động chỉnh sửa đã khai báo là đầy đủ; bên ký kiểm soát những gì được ghi lại.

Công cụ đọc C2PA có gửi file của tôi đến máy chủ để phân tích manifest không?

Không. Manifest được phân tích bởi thư viện JavaScript chạy trong tab trình duyệt. File của bạn được đọc vào bộ nhớ cục bộ, cấu trúc dữ liệu C2PA được giải mã ở đó, và không có gì được truyền đến máy chủ của Sunasty hay bất kỳ bên thứ ba nào. File không rời thiết bị của bạn tại bất kỳ thời điểm nào trong quá trình kiểm tra.

Những định dạng file nào có thể mang Content Credentials C2PA?

Thông tin xác thực C2PA có thể được nhúng trong file JPEG, PNG, HEIC, WebP, MP4 và PDF, trong số những file khác. Tiêu chuẩn không phụ thuộc định dạng, nhưng mức độ áp dụng khác nhau: hầu hết camera tiêu dùng và một số trình tạo ảnh AI hiện tạo JPEG với manifest nhúng. Hỗ trợ WebP và HEIC đang phát triển khi các nền tảng thêm vào.