Vad är C2PA?

C2PA (Coalition for Content Provenance and Authenticity) är en öppen standard som bäddar in kryptografiskt signerad metadata direkt i mediefiler. Denna metadata — kallad ett manifest — registrerar vem som skapade innehållet, vilka verktyg som användes och eventuella redigeringar som gjordes. Stora plattformar som Adobe, Microsoft och BBC är bland grundarna av C2PA-specifikationen.

Standarden är utformad för att bekämpa felaktig information genom att ge tittare en verifierbar kedja för bilder, videor, ljud och dokument. När en fil innehåller ett giltigt C2PA-manifest kan du kontrollera dess ursprung utan att förlita dig på en tredjepartsplattform eller vattenstämpel.

Verktygsbeskrivning

Det här verktyget läser C2PA-manifest som är inbäddade i mediefiler och visar fullständig metadata om ursprung. Ladda upp en fil i ett format som stöds och det extraherar valideringstillståndet (Trusted, Valid eller Invalid), anspråksgenerator, signeringsidentitet, signeringsalgoritm och rå manifest JSON. Du kan också tillhandahålla anpassade PEM-förtroendeankare för att validera signaturer utgivna av en certifikatutfärdare som inte finns i standardförtroendelistan.

Format som stöds

  • Bilder: JPEG, PNG, GIF, WebP, AVIF, HEIC, HEIF
  • Video: MP4, MOV
  • Ljud: MP4-ljud, MP3, WAV
  • Dokument: PDF

Hur det fungerar

Filen bearbetas helt i webbläsaren med hjälp av den officiella @contentauth/c2pa-web WebAssembly SDK. Ingen fildata laddas upp till en server. SDK:n läser den inbäddade JUMBF-behållaren (JPEG Universal Metadata Box Format), verifierar den digitala signaturen mot ett inbyggt eller användardefinierat förtroendelager och presenterar manifestarkivet som strukturerad JSON.

Funktioner

  • Visar valideringstillstånd med tydliga förtroendeindikator (Trusted, Valid, Invalid)
  • Visar signeringsidentitet inklusive utfärdare, vanligt namn, algoritm och signeringstid
  • Matar ut det fullständiga rå manifest JSON för inspektion eller felsökning