Ratgeber zu Foto-Metadaten

Was sind Content Credentials, und was hält C2PA fest?

Ein signierter Vermerk, der in der Datei mitreist und angibt, woher das Bild kommt und was mit ihm geschah. Nützlich, wenn Sie ihn wollen. Verräterisch, wenn nicht.

Die Idee in einem Absatz

Eine Kamera oder eine Anwendung schreibt einen kleinen signierten Eintrag in die Datei. Der Eintrag nennt den Erzeuger, die Software und jeden Bearbeitungsschritt. Ein Betrachter mit der passenden Software prüft die Signatur und zeigt die Kette. Die C2PA-Spezifikation definiert das Format, und Adobe nennt seine Umsetzung Content Credentials.

Was ein Manifest enthalten kann

Der genaue Inhalt hängt vom Erzeuger ab. Ein Manifest enthält häufig einiges davon.

  • Herkunft Das Gerät, die Anwendung oder das generative Modell, das den Inhalt erzeugt hat, plus eine Angabe, ob die Quelle eine Kameraaufnahme oder synthetische Medien waren.
  • Bearbeitungsverlauf Eine geordnete Liste von Aktionen wie Zuschneiden, Farbanpassung oder Montage, jede einem Schritt in der Kette zugeordnet.
  • Identität Das Zertifikat des Signierenden und wahlweise ein Urhebername oder ein Konto. Das ist das Feld, das die Leute überrascht.
  • Angaben zur KI-Nutzung Eine Erklärung, dass ein generatives Modell den Inhalt erzeugt oder verändert hat, und manchmal eine Erklärung, dass ein Wasserzeichen gesetzt wurde.

Vaultaire meldet eine angegebene Wasserzeichen-Aktion, wenn ein Manifest eine nennt. Das ist eine Aussage im Eintrag, keine Pixelprüfung, und der Bericht kennzeichnet sie so.

Warum der Eintrag meist verschwindet

Ein Manifest reist in der Datei mit. Alles, was die Datei neu schreibt, kann es verwerfen, und das meiste schreibt die Datei neu.

Häufige Aktionen und was sie mit einem Manifest machen
AktionManifest bleibt erhalten?
Die Datei auf einen anderen Datenträger kopierenJa
Einen Screenshot des Bildes machenNein, der Screenshot ist eine neue Datei
In ein soziales Netzwerk hochladenMeist nicht, Uploads werden neu kodiert
Über eine Messenger-App sendenMeist nicht
Aus einem Editor exportierenNur wenn dieser Editor C2PA unterstützt
Einen Metadaten-Entferner ausführenNein, das Entfernen ist der Zweck

Ein fehlendes Manifest hat also keine Bedeutung. Seine Anwesenheit sagt Ihnen etwas. Seine Abwesenheit sagt Ihnen nichts, dieselbe Asymmetrie gilt beim Prüfen, ob ein Bild KI-generiert ist.

Wann das Entfernen des Eintrags richtig ist

Herkunft hilft einer Pressefotografie und schadet einer privaten. Die Entscheidung hängt davon ab, wer die Datei als Nächstes liest.

Behalten Sie das Manifest, wenn ein Betrachter die Herkunft prüfen muss: Pressearbeit, Beweismittel, lizenzierte Stockbilder, alles, wo die Kette den Wert ausmacht. Entfernen Sie es, wenn die Datei an einen Kunden, in ein Forum, in ein Marktplatz-Inserat oder in einen öffentlichen Beitrag geht und die Kette Ihre Software, Ihr Konto, Ihren Bearbeitungsverlauf oder einen von Ihnen geschriebenen Prompt veröffentlichen würde.

Das Entfernen selbst ist schlicht. Laden Sie das Bild in das Werkzeug für Foto-Metadaten, lesen Sie, was der Bericht gefunden hat, und entfernen Sie die Daten dann. Das Werkzeug löscht erkannte C2PA-Container zusammen mit XMP- und IPTC-Herkunftsfeldern, schreibt eine eigene saubere Kopie und prüft diese Kopie, um zu bestätigen, dass die Felder weg sind, bevor der Download freigegeben wird.

Was das nicht leistet

Das Entfernen eines Manifests entfernt einen Eintrag. Es entfernt kein Pixel-Wasserzeichen, und es prüft für Sie keine Signatur. Vaultaire meldet den Container und dessen angegebenen Inhalt. Eine Zertifikatskette gegen eine Vertrauensliste zu prüfen ist eine eigene Aufgabe, die die Signatur-Infrastruktur braucht, und unser Werkzeug versucht das nicht.

Zum Unterschied zwischen dem Entfernen von Metadaten und Pixel-Wasserzeichen lesen Sie, wie Sie ein KI-Wasserzeichen aus einem Bild entfernen.

Häufige Fragen zu Content Credentials

Was sind Content Credentials?

Ein signierter Herkunftseintrag, der an eine Mediendatei angehängt ist. Der Eintrag, Manifest genannt, gibt an, welches Gerät oder welche Anwendung die Datei erzeugt hat und welche Bearbeitungen folgten. C2PA, die Coalition for Content Provenance and Authenticity, veröffentlicht die Spezifikation, die das Format definiert.

Ist C2PA dasselbe wie ein Wasserzeichen?

Nein. Ein C2PA-Manifest sind Daten, die an der Datei hängen, und es lässt sich entfernen. Ein Pixel-Wasserzeichen verändert das Bild selbst und übersteht das Entfernen von Metadaten. Beide lösen verschiedene Probleme und treten oft zusammen auf.

Soll ich Content Credentials aus meinen Bildern entfernen?

Das hängt davon ab, was das Manifest enthält. Es kann Ihren Namen, Ihre Software, einen Prompt, eine Kontokennung und einen vollständigen Bearbeitungsverlauf enthalten. Entfernen Sie es, wenn diese Details nicht mit der Datei reisen sollen. Behalten Sie es, wenn ein Betrachter die Herkunft prüfen können soll.

Beschädigt das Entfernen eines Manifests das Bild?

Nein. Vaultaire löscht den Container, ohne das Bild neu zu kodieren, die kodierten Bilddaten bleiben also byteweise identisch und das sichtbare Foto ändert sich nicht.

Warum haben die meisten Bilder keine Content Credentials?

Die Verbreitung ist lückenhaft und der Eintrag ist zerbrechlich. Screenshots, Uploads in soziale Netzwerke, Messenger-Apps und viele Editoren schreiben eine neue Datei und verwerfen das Manifest. Ein fehlendes Manifest ist normal und belegt nichts.

Kann das Werkzeug die Signatur prüfen?

Nein. Es meldet den Container und das, was der Eintrag angibt. Eine Zertifikatskette gegen eine Vertrauensliste zu prüfen, erfordert die Signatur-Infrastruktur, und die liegt außerhalb eines lokalen Browser-Werkzeugs.