C2PA Content-Credentials-Prüfer — Medienherkunft prüfen
Prüfen Sie Bilder und Videos auf C2PA Content Credentials, Herkunftsmarker und Bearbeitungsmetadaten. Lokale Strukturprüfung.
Dateien bleiben im Browser. Nur strukturelle Prüfung.
Content Credentials helfen Menschen zu verstehen, wo digitale Medien herkommen und wie sie bearbeitet wurden. Dieser Leitfaden erklärt C2PA, was dieser Browser‑Inspektor erkennen kann, wie das Ergebnis zu interpretieren ist und warum fehlende Metadaten nicht beweisen, dass eine Datei gefälscht ist.
What is C2PA?
C2PA ist ein offener technischer Standard zur Feststellung von Ursprung und Bearbeitungsgeschichte digitaler Inhalte. Ein C2PA‑Manifest kann einem Bild, Video oder anderem Medium beigefügt werden und den Urheber, Werkzeuge, Aktionen und Assertions beschreiben, die mit diesem Asset verbunden sind. Die Idee ähnelt einem Nährwertkennzeichen für Medien: Es gibt den Betrachtern mehr Kontext, stellt aber nicht den Anspruch, dass jede Tatsache über die Welt durch eine einzige Datei bewiesen werden kann.
What are Content Credentials?
Content Credentials sind das nutzerorientierte Konzept rund um C2PA‑Manifeste. Wenn eine kompatible Kamera, eine Bearbeitungsanwendung oder ein Publishing‑Dienst ein Asset signiert, kann so ein Provenienz‑Datensatz erhalten bleiben. Ein Betrachter kann diesen Datensatz inspizieren und sehen, ob die Credential vorhanden ist, ob die Signatur intakt ist und welche Aktionen beschrieben werden. Credentials sind kein magischer ‚echt‑oder‑gefälscht‘‑Knopf. Sie sind Hinweise zur deklarierten Historie einer Datei.
How to use this inspector
Wählen Sie ein Bild oder Video aus und lassen Sie den Browser eine lokale strukturelle Inspektion durchführen. Das MVP sucht nach lesbaren C2PA‑, Content‑Credentials‑, Manifest‑, XMP‑, Adobe‑ und Provenienz‑Markern und zeigt dann Dateityp, Größe und erkannte Strings an. Es lädt die Medien nicht hoch. Es beansprucht auch nicht, eine vollständige kryptografische Vertrauenskette zu validieren. Nutzen Sie das Ergebnis als schnellen Triage‑Schritt und verwenden Sie einen vollständigen C2PA‑Verifier, wenn eine rechtliche, redaktionelle oder forensische Entscheidung von der Authentizität abhängt.
What FOUND means
FOUND bedeutet, dass die Datei lesbare Marker enthält, die mit Provenienz oder Content Credentials verbunden sind. Es ist ein nützliches Signal dafür, dass die Datei möglicherweise ein Manifest oder verwandte Metadaten trägt. Es ist kein Beweis dafür, dass jede Assertion gültig ist, dass der Signierer vertrauenswürdig ist oder dass der Inhalt nicht in eine andere Datei kopiert wurde. Ein vollständiger Verifier sollte Signaturen, Zertifikate, Zeitstempel und die Vertrauenskette validieren.
What NONE means
NONE bedeutet, dass dieser leichte Scan keine lesbaren Marker in den inspizierten Bytes gefunden hat. Metadaten können von einer Social‑Plattform entfernt worden sein, das Manifest kann in einem Format gespeichert sein, das dieses MVP nicht parst, oder die Datei kann tatsächlich keine Content Credentials enthalten. NONE beweist keine Manipulation, und FOUND beweist keine Wahrheit. Berücksichtigen Sie stets Quelle, Kontext und unabhängige Belege.
Privacy and limitations
Das Tool ist bewusst lokal und datenschutzorientiert. Es eignet sich für schnelle Inspektionen öffentlicher oder persönlicher Medien, gilt aber nicht als forensisches Labor. Manche Container komprimieren, verschlüsseln oder speichern Metadaten in Strukturen, die spezialisierte Parser erfordern. Ein Screenshot kann das visuelle Erscheinungsbild bewahren, während die Provenienz entfernt wird. Umgekehrt beschreibt eine gültige Credential das signierte Asset und seine deklarierte Historie; sie zertifiziert nicht jede in der Abbildung gemachte Behauptung über die reale Welt.
A practical editorial workflow
Bewahren Sie die Originaldatei auf und dokumentieren Sie ihren Hash, wenn die Chain of Custody wichtig ist. Inspizieren Sie die Credential, vergleichen Sie die deklarierten Aktionen mit dem visuellen Ergebnis, prüfen Sie den Signierer und validieren Sie die Vertrauenskette mit einer dedizierten Implementierung. Fragen Sie, wer die Datei geliefert hat, wann sie empfangen wurde und ob eine Plattform sie rekodiert hat. Verwenden Sie C2PA als einen Evidenzlayer neben Quellenprüfung, Reverse‑Image‑Recherche und menschlicher Überprüfung.
How provenance fits into a media workflow
Provenienz ist am nützlichsten, wenn sie früh erfasst und im Workflow erhalten bleibt. Exportiert ein Fotograf oder Creator eine Datei ohne Credentials, kann ein Publisher später möglicherweise die vollständige Historie nicht rekonstruieren. Teams sollten festlegen, welche Anwendungen Inhalte signieren, wer berechtigt ist, Assertions vorzunehmen, und wie Credentials vor der Veröffentlichung geprüft werden. Eine Redaktion kann die ursprüngliche Lieferung dokumentieren, das Manifest überprüfen, die deklarierten Bearbeitungsschritte mit dem finalen Bild vergleichen und eine Kopie des Verifikationsresultats aufbewahren. Eine Marke kann Provenienz nutzen, um genehmigte Kampagnenassets zu dokumentieren und Verwirrung zu reduzieren, wenn eine Datei skaliert oder neu veröffentlicht wird.
Interpreting provenance with confidence
Wenn eine Datei zwischen Anwendungen verschoben, fürs Web exportiert oder auf eine Plattform hochgeladen wird, können Metadaten transformiert oder entfernt werden. Deshalb sollte eine Provenienz‑Prüfung stets die exakt inspizierte Datei, die verwendete Tool‑Version und die Prüfzeit dokumentieren. Erstellt eine Plattform ein neues Derivat, inspizieren Sie dieses Derivat separat, statt anzunehmen, dass die originale Credential erhalten blieb. Für sensible Fälle bewahren Sie die Originallieferung und bearbeiten Sie sie vor der Verifizierung nicht. Creator können Content Credentials auch proaktiv verwenden: Beschreiben Sie klar die Bearbeitungsschritte, identifizieren Sie Werkzeuge, die wesentliche Änderungen vorgenommen haben, und vermeiden Sie Assertions, die nicht belegbar sind. Publisher sollten Lesern zeigen, wo die Credential gefunden wurde und den Unterschied zwischen einer deklarierten Aktion und einer unabhängig verifizierten Tatsache erklären. Diese Transparenz macht Provenienz nützlich, ohne sie als unfehlbare Wahrheitsmaschine darzustellen.
Verwandte Pratix-Tools
Does missing C2PA prove a file is fake?
Nein. Es bedeutet nur, dass dieser Scan keine lesbaren Provenienz‑Marker gefunden hat. Metadaten können entfernt oder in einer nicht unterstützten Struktur gespeichert worden sein.
Does FOUND prove the content is true?
Nein. Es zeigt an, dass Marker erkannt wurden. Ein vollständiger Verifier muss Signaturen und Vertrauen validieren, und Menschen müssen die gemachten Behauptungen weiterhin bewerten.
Are my files uploaded?
Nein. Dieses MVP liest die ausgewählte Datei in Ihrem Browser.
Can it verify a legal dispute?
Nein. Verwenden Sie für hochrelevante Fälle einen dedizierten kryptografischen Verifier sowie qualifizierte forensische oder rechtliche Begutachtung.
What formats are supported?
Der Browser kann gängige Bild‑ und Videodateien inspizieren, die Tiefe der Metadatenerkennung hängt jedoch vom Container und davon ab, wie die Datei exportiert wurde.