无需上传、100% 本地处理、无需账户

内容凭证(C2PA)读取器

拖入一个文件以读取其 C2PA 来源清单(如有)。一切都保留在你的设备上。

内容凭证(C2PA)读取器 的工作原理

C2PA 读取器解析嵌入在图像或媒体文件中的内容凭证清单,并在浏览器中显示清单声明的内容,不将文件上传到任何地方。当凭证存在时,工具显示签名实体、签名时间戳、使用的工具或设备,以及任何声明的编辑操作,如裁剪、滤镜或生成式填充。验证确认清单的加密签名在读取时是完整的。

重要限制:此工具只报告文件中实际存在的信号。如果未找到 C2PA 清单,意味着文件不携带内容凭证;缺席不是操纵或 AI 生成的证据。工具不检测 AI 生成的内容。有效签名确认清单在签名后未被更改;它不证明图像内容本身是真实或准确的。

内容凭证(C2PA)读取器 的分步使用说明

  1. 将可能携带内容凭证的图像(JPEG、PNG、HEIC、WebP)或媒体文件拖到上传区域。
  2. 工具解析任何嵌入的 C2PA 清单,并显示签名实体、时间戳、声明的工具和编辑操作。
  3. 查看声明的操作日志,了解清单记录了什么关于文件历史的内容。
  4. 注意加密签名是否验证正确,或显示不匹配警告。

常见使用场景

  • 新闻验证:在发布之前,检查来源图像是否携带来自已知相机或通讯社的内容凭证。
  • 图片机构工作流程:验证合作摄影师提交的带有 C2PA 断言的图像是否具有完整的签名。
  • 内容平台审计:在显示图像之前,检查图像的声明编辑历史,适用于展示来源数据的平台。
  • 研究:探索不同相机、手机和 AI 生成器在其 C2PA 清单中记录哪些数据字段。

常见问题

C2PA 清单中究竟存储了什么内容?

C2PA 清单可以包含:签名实体的身份(相机制造商、软件发布者或平台)、签名时资产的加密哈希、签名时间戳、生成凭证的工具或设备,以及声明的编辑操作日志(如裁剪、颜色调整或生成式填充)。任何清单的内容完全取决于创建者的工具选择记录和签名的内容;没有强制的最低要求。

如果文件没有 C2PA 清单,这意味着它被操纵了吗?

不是。互联网上绝大多数图像是由不添加 C2PA 凭证的工具创建或处理的。没有清单对于图像是否真实、被更改或 AI 生成没有任何说明。它只是意味着文件没有被支持 C2PA 的工具处理,或凭证在后续步骤中被删除了。

C2PA 读取器能确认图像是否由 AI 生成器创建吗?

只有当 AI 生成器在清单中添加并签署了这一效果的特定断言时才能。某些生成器确实在其 C2PA 清单中记录了「ai.generated」断言。但该断言的缺失不能被视为图像未被 AI 生成的证明。工具读取并显示声明的内容;它不对内容做出独立判断。

签名验证实际上验证了什么?

验证检查清单中的加密签名在读取时与内容在数学上是一致的。有效签名意味着清单在签名后未被更改。它不保证图像内容是准确的,或声明的编辑操作是完整的;签名方控制记录的内容。

C2PA 读取器会将我的文件发送到服务器来解析清单吗?

不会。清单由在你浏览器标签页中运行的 JavaScript 库解析。你的文件被读入本地内存,C2PA 数据结构在那里解码,没有任何内容传输到 Sunasty 的服务器或任何第三方。文件在检查过程中的任何时候都不离开你的设备。

哪些文件格式可以携带 C2PA 内容凭证?

C2PA 凭证可以嵌入 JPEG、PNG、HEIC、WebP、MP4 和 PDF 文件等。该标准与格式无关,但采用情况各异:大多数消费相机和一些 AI 图像生成器目前生成带有嵌入清单的 JPEG。WebP 和 HEIC 支持正在随着平台添加而增长。