Co to jest C2PA?

C2PA (Coalition for Content Provenance and Authenticity) to otwarty standard, który osadza kryptograficznie podpisane metadane bezpośrednio w plikach mediów. Te metadane — zwane manifestem — rejestrują, kto utworzył zawartość, jakie narzędzia zostały użyte i jakie edycje zostały wprowadzone. Główne platformy takie jak Adobe, Microsoft i BBC należą do założycielskich członków specyfikacji C2PA.

Standard został zaprojektowany, aby zwalczać dezinformację, zapewniając widzom weryfikowalny łańcuch dowodu dla obrazów, wideo, audio i dokumentów. Gdy plik zawiera ważny manifest C2PA, możesz sprawdzić jego pochodzenie bez polegania na platformie trzeciej strony lub znaku wodnym.

Opis narzędzia

To narzędzie odczytuje manifesty C2PA osadzone w plikach mediów i wyświetla pełne metadane pochodzenia. Prześlij obsługiwany plik, a narzędzie wyodrębni stan weryfikacji (Trusted, Valid lub Invalid), generatora roszczeń, tożsamość podpisującego, algorytm podpisywania i surowy manifest JSON. Możesz również dostarczyć niestandardowe kotwice zaufania PEM, aby weryfikować podpisy wydane przez urząd certyfikacji, który nie znajduje się na domyślnej liście zaufania.

Obsługiwane formaty

  • Obrazy: JPEG, PNG, GIF, WebP, AVIF, HEIC, HEIF
  • Wideo: MP4, MOV
  • Audio: MP4 audio, MP3, WAV
  • Dokumenty: PDF

Jak to działa

Plik jest przetwarzany całkowicie w przeglądarce przy użyciu oficjalnego SDK WebAssembly @contentauth/c2pa-web. Żadne dane pliku nie są przesyłane na serwer. SDK odczytuje osadzony kontener JUMBF (JPEG Universal Metadata Box Format), weryfikuje podpis cyfrowy względem wbudowanego lub dostarczonego przez użytkownika magazynu zaufania i wyświetla magazyn manifestu jako strukturalny JSON.

Funkcje

  • Wyświetla stan weryfikacji z jasnymi wskaźnikami zaufania (Trusted, Valid, Invalid)
  • Pokazuje tożsamość podpisującego, w tym wydawcę, nazwę pospolitą, algorytm i czas podpisania
  • Wyświetla kompletny surowy manifest JSON do inspekcji lub debugowania