Lettore Manifesto C2PA
Leggi e ispeziona i metadati di provenienza dei contenuti C2PA incorporati in file di immagini e media.
Input
Output
Leggimi
Che cos'è C2PA?
C2PA (Coalition for Content Provenance and Authenticity) è uno standard aperto che incorpora metadati firmati crittograficamente direttamente nei file multimediali. Questi metadati — chiamati manifest — registrano chi ha creato il contenuto, quali strumenti sono stati utilizzati e quali modifiche sono state apportate nel corso del tempo. Piattaforme importanti come Adobe, Microsoft e BBC sono tra i membri fondatori della specifica C2PA.
Lo standard è progettato per combattere la disinformazione fornendo ai visualizzatori una catena di custodia verificabile per immagini, video, audio e documenti. Quando un file contiene un manifest C2PA valido, puoi verificarne la provenienza senza affidarti a una piattaforma terza o a una filigrana.
Descrizione dello strumento
Questo strumento legge i manifest C2PA incorporati nei file multimediali e visualizza i metadati completi di provenienza. Carica un file supportato e lo strumento estrarrà lo stato di validazione (Trusted, Valid o Invalid), il generatore di claim, l'identità del firmatario, l'algoritmo di firma e il JSON manifest grezzo. Puoi anche fornire ancoraggi di fiducia PEM personalizzati per validare le firme rilasciate da un'autorità di certificazione non presente nell'elenco di fiducia predefinito.
Formati supportati
- Immagini: JPEG, PNG, GIF, WebP, AVIF, HEIC, HEIF
- Video: MP4, MOV
- Audio: MP4 audio, MP3, WAV
- Documenti: PDF
Come funziona
Il file viene elaborato interamente nel browser utilizzando l'SDK WebAssembly ufficiale @contentauth/c2pa-web. Nessun dato del file viene caricato su un server. L'SDK legge il contenitore JUMBF (JPEG Universal Metadata Box Format) incorporato, verifica la firma digitale rispetto a un archivio di fiducia integrato o fornito dall'utente e presenta l'archivio manifest come JSON strutturato.
Funzionalità
- Visualizza lo stato di validazione con chiari indicatori di fiducia (Trusted, Valid, Invalid)
- Mostra l'identità del firmatario inclusi emittente, nome comune, algoritmo e ora della firma
- Restituisce il JSON manifest grezzo completo per l'ispezione o il debug