Idén i ett stycke
En kamera eller ett program skriver en liten signerad uppgift i filen. Uppgiften namnger producenten, programvaran och varje redigeringssteg. En betraktare med rätt programvara kontrollerar signaturen och visar kedjan. C2PA-specifikationen definierar formatet, och Adobe kallar sin implementation Content Credentials.
Vad ett manifest kan innehålla
Det exakta innehållet beror på producenten. Ett manifest bär ofta på något av följande.
- Ursprung Enheten, programmet eller den generativa modellen som skapade filen, plus ett påstående om källan var en kamerabild eller ett syntetiskt medium.
- Redigeringshistorik En ordnad lista över åtgärder som beskärning, färgjustering eller montage, var och en knuten till ett steg i kedjan.
- Identitet Signerarens certifikat och eventuellt ett upphovsnamn eller ett konto. Det är fältet som överraskar folk.
- Påståenden om AI-användning En förklaring om att en generativ modell skapade eller ändrade filen, och ibland en förklaring om att en vattenstämpel lades på.
Vaultaire rapporterar en angiven vattenstämpelåtgärd när ett manifest anger en. Det är ett påstående inuti uppgiften, inte en pixelgranskning, och rapporten märker det så.
Varför uppgiften oftast försvinner
Ett manifest färdas i filen. Allt som skriver om filen kan kasta det, och det mesta skriver om filen.
| Åtgärd | Bevaras manifestet? |
|---|---|
| Kopiera filen till en annan disk | Ja |
| Ta en skärmbild av bilden | Nej, skärmbilden är en ny fil |
| Ladda upp till en social plattform | Oftast inte, uppladdningar kodas om |
| Skicka via en meddelandeapp | Oftast inte |
| Exportera från ett redigeringsprogram | Bara när det redigeringsprogrammet stöder C2PA |
| Kör ett verktyg som tar bort metadata | Nej, borttagningen är hela poängen |
Så ett saknat manifest betyder ingenting. Att det finns säger dig något. Att det saknas säger dig ingenting, vilket är samma asymmetri som styr kontrollen av om en bild är AI-genererad.
När det är rätt att ta bort uppgiften
Ursprung hjälper ett pressfoto och skadar ett privat. Beslutet handlar om vem som läser filen härnäst.
Behåll manifestet när en betraktare behöver verifiera ursprunget: pressarbete, bevis, licensierat bildmaterial, allt där kedjan är värdet. Ta bort det när filen ska till en kund, ett forum, en marknadsplatsannons eller ett offentligt inlägg och kedjan skulle publicera din programvara, ditt konto, din redigeringshistorik eller en prompt du skrev.
Själva borttagningen är enkel. Ladda in bilden i metadataverktyget, läs vad rapporten hittade och ta sedan bort. Verktyget raderar identifierade C2PA-behållare tillsammans med ursprungsfält i XMP och IPTC, skriver en separat ren kopia och skannar den kopian för att bekräfta att fälten är borta innan nedladdningen låses upp.
Vad detta inte gör
Att ta bort ett manifest tar bort en uppgift. Det tar inte bort en pixelvattenstämpel, och det verifierar inte en signatur åt dig. Vaultaire rapporterar behållaren och dess angivna innehåll. Att kontrollera en certifikatkedja mot en tillitslista är ett separat jobb som kräver signeringsinfrastrukturen, och vårt verktyg försöker sig inte på det.
För skillnaden mellan borttagning av metadata och pixelvattenstämplar, läs så tar du bort en AI-vattenstämpel från en bild.
Vanliga frågor om Content Credentials
Vad är Content Credentials?
En signerad ursprungsuppgift som är fäst vid en mediefil. Uppgiften, som kallas manifest, säger vilken enhet eller vilket program som skapade filen och vilka redigeringar som följde. C2PA, Coalition for Content Provenance and Authenticity, publicerar specifikationen som definierar formatet.
Är C2PA samma sak som en vattenstämpel?
Nej. Ett C2PA-manifest är data som är fäst vid filen och det går att ta bort. En pixelvattenstämpel ändrar själva bilden och överlever borttagning av metadata. De två löser olika problem och förekommer ofta tillsammans.
Ska jag ta bort Content Credentials från mina bilder?
Det beror på vad manifestet innehåller. Det kan bära ditt namn, din programvara, en prompt, ett konto-id och en fullständig redigeringshistorik. Ta bort det när de uppgifterna inte ska följa med filen. Behåll det när du vill att en betraktare ska kunna verifiera ursprunget.
Skadar det bilden att ta bort ett manifest?
Nej. Vaultaire raderar behållaren utan att koda om bilden, så den kodade bilddatan förblir byteidentisk och det synliga fotot ändras inte.
Varför saknar de flesta bilder Content Credentials?
Införandet är delvis och posten är ömtålig. Skärmbilder, uppladdningar till sociala medier, meddelandeappar och många redigeringsprogram skriver en ny fil och kastar manifestet. Ett saknat manifest är normalt och bevisar ingenting.
Kan verktyget verifiera signaturen?
Nej. Det rapporterar behållaren och vad uppgiften anger. Att validera en certifikatkedja mot en tillitslista kräver signeringsinfrastrukturen, som ligger utanför ett lokalt webbläsarverktyg.