Myšlenka v jednom odstavci
Fotoaparát nebo aplikace zapíše do souboru malý podepsaný záznam. Záznam jmenuje tvůrce, software a každý krok úpravy. Prohlížeč se správným softwarem zkontroluje podpis a zobrazí řetězec. Specifikace C2PA definuje formát a Adobe svou implementaci označuje jako Content Credentials.
Co může manifest obsahovat
Přesný obsah závisí na tvůrci. Manifest běžně nese některé z následujících informací.
- Původ Zařízení, aplikace nebo generativní model, který vytvořil daný obsah, plus tvrzení o tom, zda byl zdrojem záznam z fotoaparátu, nebo syntetická média.
- Historie úprav Seřazený seznam akcí, jako je ořez, úprava barev nebo kompozice, z nichž každá je přiřazena ke kroku v řetězci.
- Identita Certifikát podepisujícího a volitelně jméno tvůrce nebo účet. Toto je pole, které lidi překvapuje.
- Tvrzení o použití AI Prohlášení, že generativní model vytvořil nebo upravil daný obsah, a někdy prohlášení, že byl aplikován vodoznak.
Vaultaire hlásí deklarovanou akci vodoznaku, pokud ji manifest uvádí. Jedná se o prohlášení uvnitř záznamu, nikoli o kontrolu pixelů, a přehled to takto označuje.
Proč se záznam obvykle ztratí
Manifest cestuje v souboru. Cokoli, co soubor přepíše, jej může zahodit, a většina věcí soubor přepisuje.
| Akce | Zůstane manifest? |
|---|---|
| Kopírování souboru na jiný disk | Ano |
| Pořízení snímku obrazovky obrázku | Ne, snímek obrazovky je nový soubor |
| Nahrání na sociální platformu | Obvykle ne, nahrané soubory se překódují |
| Odeslání přes aplikaci pro zasílání zpráv | Obvykle ne |
| Export z editoru | Pouze pokud daný editor podporuje C2PA |
| Spuštění odstraňovače metadat | Ne, odstranění je cílem |
Chybějící manifest tedy nemá žádný význam. Jeho přítomnost vám něco řekne. Jeho nepřítomnost vám neřekne nic, což je stejná asymetrie, jaká platí pro kontrolu, zda je obrázek vytvořen AI.
Kdy je odstranění záznamu správnou volbou
Původ pomáhá zpravodajské fotografii a škodí té soukromé. Rozhodnutí závisí na tom, kdo bude soubor číst jako další.
Ponechte manifest, pokud divák potřebuje ověřit původ: novinářská práce, důkazy, licencované fotobanky, cokoli, kde je řetězec hodnotou. Odstraňte jej, pokud soubor směřuje ke klientovi, na fórum, do inzerátu na tržišti nebo do veřejného příspěvku a řetězec by zveřejnil váš software, váš účet, vaši historii úprav nebo prompt, který jste napsali.
Samotné odstranění je jednoduché. Načtěte obrázek do nástroje pro metadata, přečtěte si, co přehled našel, a poté metadata odstraňte. Nástroj smaže identifikované kontejnery C2PA společně s poli původu XMP a IPTC, zapíše samostatnou čistou kopii a tuto kopii naskenuje, aby potvrdil, že pole jsou pryč, než se odemkne stahování.
Co tento nástroj nedělá
Odstranění manifestu odstraní záznam. Neodstraní pixelový vodoznak a neověří za vás podpis. Vaultaire hlásí kontejner a jeho deklarovaný obsah. Kontrola řetězce certifikátů proti seznamu důvěryhodných certifikátů je samostatná úloha, která vyžaduje podepisovací infrastrukturu, a náš nástroj se o ni nepokouší.
Pro rozdíl mezi odstraněním metadat a pixelovým vodoznakem si přečtěte, jak odstranit vodoznak AI z obrázku.
Časté dotazy ke Content Credentials
Co jsou Content Credentials?
Podepsaný záznam o původu připojený k mediálnímu souboru. Záznam, zvaný manifest, říká, které zařízení nebo aplikace soubor vytvořila a jaké úpravy následovaly. C2PA, Coalition for Content Provenance and Authenticity, vydává specifikaci, která tento formát definuje.
Je C2PA to samé jako vodoznak?
Ne. Manifest C2PA jsou data připojená k souboru a lze je odstranit. Pixelový vodoznak mění samotný obrázek a přežije odstranění metadat. Tyto dvě věci řeší různé problémy a často se objevují společně.
Mám ze svých obrázků odstranit Content Credentials?
Záleží na tom, co manifest obsahuje. Může nést vaše jméno, váš software, prompt, identifikátor účtu a celou historii úprav. Odstraňte jej, pokud by tyto detaily neměly cestovat se souborem. Ponechte jej, pokud chcete, aby divák mohl ověřit původ.
Poškodí odstranění manifestu obrázek?
Ne. Vaultaire smaže kontejner bez překódování obrázku, takže zakódovaná data obrázku zůstanou na bajt shodná a viditelná fotografie se nezmění.
Proč většina obrázků nemá Content Credentials?
Přijetí je částečné a záznam je křehký. Snímky obrazovky, nahrávání na sociální sítě, aplikace pro zasílání zpráv a mnoho editorů zapíše nový soubor a manifest zahodí. Chybějící manifest je normální a nic nedokazuje.
Může nástroj ověřit podpis?
Ne. Hlásí kontejner a to, co záznam deklaruje. Ověření řetězce certifikátů proti seznamu důvěryhodných certifikátů vyžaduje podepisovací infrastrukturu, která se nachází mimo lokální nástroj v prohlížeči.