Was ist C2PA?

C2PA (Coalition for Content Provenance and Authenticity) ist ein offener Standard, der kryptographisch signierte Metadaten direkt in Mediendateien einbettet. Diese Metadaten – ein sogenanntes Manifest – dokumentieren, wer den Inhalt erstellt hat, welche Tools verwendet wurden und welche Bearbeitungen vorgenommen wurden. Große Plattformen wie Adobe, Microsoft und BBC gehören zu den Gründungsmitgliedern der C2PA-Spezifikation.

Der Standard wurde entwickelt, um Desinformation zu bekämpfen, indem er Betrachtern eine überprüfbare Nachverfolgung für Bilder, Videos, Audio und Dokumente bietet. Wenn eine Datei ein gültiges C2PA-Manifest enthält, können Sie ihre Herkunft überprüfen, ohne sich auf eine Drittanbieter-Plattform oder ein Wasserzeichen verlassen zu müssen.

Werkzeugbeschreibung

Dieses Tool liest C2PA-Manifeste, die in Mediendateien eingebettet sind, und zeigt die vollständigen Herkunftsmetadaten an. Laden Sie eine unterstützte Datei hoch und das Tool extrahiert den Validierungsstatus (Vertrauenswürdig, Gültig oder Ungültig), den Anspruchsgenerator, die Signieridentität, den Signaturalgorithmus und das Raw-Manifest JSON. Sie können auch benutzerdefinierte PEM-Vertrauensanker bereitstellen, um Signaturen zu validieren, die von einer Zertifizierungsstelle ausgestellt wurden, die nicht in der Standard-Vertrauensliste enthalten ist.

Unterstützte Formate

  • Bilder: JPEG, PNG, GIF, WebP, AVIF, HEIC, HEIF
  • Video: MP4, MOV
  • Audio: MP4-Audio, MP3, WAV
  • Dokumente: PDF

Funktionsweise

Die Datei wird vollständig im Browser mit dem offiziellen WebAssembly SDK @contentauth/c2pa-web verarbeitet. Es werden keine Dateidaten auf einen Server hochgeladen. Das SDK liest den eingebetteten JUMBF-Container (JPEG Universal Metadata Box Format), überprüft die digitale Signatur anhand eines integrierten oder vom Benutzer bereitgestellten Vertrauensspeichers und stellt den Manifestspeicher als strukturiertes JSON dar.

Funktionen

  • Zeigt den Validierungsstatus mit klaren Vertrauensindikatoren an (Vertrauenswürdig, Gültig, Ungültig)
  • Zeigt die Signieridentität einschließlich Aussteller, allgemeiner Name, Algorithmus und Signierzeit
  • Gibt das vollständige Raw-Manifest JSON zur Überprüfung oder zum Debuggen aus