文章
了解內容憑證與 C2PA
你或許曾在某張照片上看過一枚小徽章,宣稱它帶有內容憑證,或讀到某款相機或編輯應用程式現在會以 C2PA 為其輸出簽章。以下是一份直白的說明,告訴你那項資訊是什麼、它能告訴你什麼,以及在你把它當成任何事物的證據之前應牢記的三項限制。
內容憑證與 C2PA 是什麼
C2PA 代表內容來源與真實性聯盟(Coalition for Content Provenance and Authenticity),這是一個產業團體,發布一套開放規範,用於將可察覺竄改的來源資料附加到媒體檔案上。內容憑證是這些資料面向消費者的名稱,當它由相機、手機與編輯軟體寫入時即如此稱呼。實際上,它是嵌入在影像、影片或音訊檔案內部的一筆小型已簽章記錄。該記錄可以列出諸如哪一裝置或應用程式製作了檔案、它於何時建立,以及過程中套用了哪些編輯動作,例如裁切或色彩調整。一個密碼學簽章包覆這筆記錄,使得對受保護內容的任何後續變更都會破壞封印。其目標是來源,也就是一條記載檔案出處的文件化鏈條,而非對內容是否真實所下的裁決。

我們的讀取器如何處理它
本網站上的 C2PA 讀取器會在內容憑證資訊清單存在時讀取它,並在你的瀏覽器中向你顯示其中所含的聲明,不上傳任何內容。你拖入的檔案在本機解析,因此照片或文件絕不離開你的裝置。當找到資訊清單時,你會看到簽發者、所記錄的動作,以及簽章是否能對照嵌入的憑證通過驗證。這是描述性的,而非一項判斷:該工具回報的是檔案中實際存在的訊號。它與 EXIF 讀取器自然搭配(後者呈現相機與位置中繼資料),也與供文件使用的 Office 中繼資料檢視器搭配,讓你能並排檢視多層來源,而無需把原始檔交付給伺服器。
三項值得直白說明的限制
第一,讀取器只能在內容憑證存在時顯示它們。今日流通的大多數檔案完全不帶任何憑證,因為製作它們的裝置或軟體從未寫入過任何一筆。第二,內容憑證的缺失並不能證明任何關於真實性的事。一個沒有資訊清單的檔案並非偽造,也並非真實;它只是沒有可供讀取的來源記錄,而這對絕大多數媒體而言是正常狀態。把缺少資訊清單當成竄改的跡象會是個錯誤。第三,一個有效的簽章並不保證沒有任何東西遭到竄改。簽章確認內容與已簽章的記錄相符,且該記錄來自所載明的簽發者。它並不證明相機前的場景是真實的、C2PA 鏈之外沒有發生過編輯,或原始拍攝是誠實的。來源與真相是不同的問題。

負責任地讀取來源
看待內容憑證的有用方式,是把它當成若干脈絡中的一項,而非單一的是或否答案。當資訊清單存在且其簽章通過驗證時,你會得知關於檔案如何被製作與編輯的某些具體事實。當它缺失時,你只得知並無記錄,於是你回到對任何未標示檔案所會採用的同一套判斷。我們刻意不提供任何 AI 偵測功能,因為沒有任何工具能可靠地判定內容是被生成或被更改,而對任一方向作出自信的斷言都會是不誠實的。如果你想在發布前移除你並非有意分享的中繼資料,從照片移除 EXIF 與 GPS 資料的指南,以及從 Word 文件移除中繼資料的指南,涵蓋了實務步驟,全部都在你自己的裝置上本機執行。
C2PA 清單的加密架構
Content Credentials 框架的安全性建立在標準公鑰基礎設施(PKI)和成熟的雜湊演算法之上。當相容應用程式生成 C2PA 清單時,它計算底層媒體資料的加密雜湊,通常使用 SHA-256 或 SHA-384。該雜湊儲存在清單內的斷言存放區中。清單隨後使用 X.509 憑證進行數位簽署:簽發者使用私鑰對清單雜湊進行簽署。驗證執行兩項獨立檢查:它對照簽發者的公鑰驗證簽署,確認清單由聲稱的實體創建且未被篡改;並重新對媒體資料進行雜湊運算以確認其與記錄的雜湊相符。單個像素的改變會完全改變媒體雜湊,破壞加密封印並產生無效的驗證結果。
JUMBF 結構與中繼資料嵌入
C2PA 資料使用 JPEG 通用中繼資料盒格式(JUMBF)嵌入檔案,已依 ISO/IEC 19566-5 標準化。JUMBF 允許將層級資料結構注入媒體檔案而不影響舊版解析器。在 JPEG 檔案中,JUMBF 盒位於 APP11 應用程式標記片段內。在 MP4 視訊或音訊檔案中,它佔用 ISO 基礎媒體檔案格式結構中特定的 uuid 盒。此容器中保存的清單存放區包括有效清單和形成來源鏈的任何歷史清單。由於 JUMBF 支援引用資料,清單可以包含檔案在先前編輯階段的縮圖,讓審閱者能夠檢查記錄的修改,例如裁剪或色彩分級。基於瀏覽器的讀取器提取這些 JUMBF 盒,解析 CBOR 編碼的清單資料,並完全透過本機 WebCrypto API 執行加密驗證,因此檔案無需傳送至驗證伺服器。
本文涉及的工具
常見問題
如果一張照片沒有任何內容憑證,是否代表它被偽造或編輯過?
不是。資訊清單的缺失只告訴你並未寫入任何來源記錄,而這對流通中幾乎每個檔案而言都是正常情況。它不是編輯的證據,也不是真實性的證據。除了「沒有東西可讀」這項事實之外,你無法從缺少的資訊清單中解讀出任何東西。
如果 C2PA 簽章有效,我能否相信這張影像是真實且未被更改的?
一個有效的簽章確認內容與已簽章的記錄相符,且該記錄來自所載明的簽發者。它並不證明場景是真實的,或 C2PA 鏈之外未發生任何竄改。有人可以擺拍一張照片並仍正確地為其簽章,而由未參與該標準的工具所做的編輯,在資訊清單中不會留下任何痕跡。請把有效簽章解讀為已確認的來源,而非已確認的真相。
讀取內容憑證會把我的檔案上傳到任何地方嗎?
不會。C2PA 讀取器完全在你的瀏覽器中解析檔案,因此影像、影片或文件留在你的裝置上。你可以開啟瀏覽器的開發者工具,並在載入檔案時觀察「網路」分頁來確認這一點:不會發出任何上傳請求。