Проверка происхождения файла
Проверить C2PA и Content Credentials
Есть ли в фото метка происхождения? Проверим подпись, связь с файлом и кто его подписал.
Проверить файл
При выборе файла начинается проверка на сервере. Конфиденциальность.
Результат проверки C2PA
Проверить другое изображениеРезультат недоступен или срок хранения истёк. Загрузите изображение ещё раз.
01 / Что это
Что такое C2PA простыми словами
C2PA расшифровывается как Coalition for Content Provenance and Authenticity — объединение, которое разработало стандарт записи истории цифрового контента. Content Credentials — данные о происхождении, оформленные по этому стандарту. Подписанную запись ниже называем манифестом.
В комментариях спорят: это фото или нейросеть? C2PA не отвечает на такой вопрос по отсутствию метки. Content Credentials — подписанная информация, встроенная в файл. В ней могут быть указаны действия, программа и сведения о подписанте.
Представьте подписанную квитанцию, прикреплённую к файлу: она помогает проследить запись, но не заменяет проверку события на фото. Скриншот, экспорт или пересланная копия могут потерять credentials.
02 / Как читать
Подпись — ещё не весь результат
Состояние манифеста
Итог проверки структуры и целостности. «Недействителен» важнее отдельной удачной подписи: например, файл может не совпасть с зафиксированной привязкой.
Подпись и привязка к файлу
Подпись отвечает за криптографическое заявление, а привязка — за соответствие именно этому файлу. Это разные вещи, поэтому они не объединяются в один «зелёный» статус.
Доверие к сертификату
Сертификат может быть неизвестен закреплённому списку доверия. Тогда подпись может читаться, но доверие к её цепочке остаётся отдельным вопросом.
03 / Границы проверки
Что сервис намеренно не делает
Мы проверяем только встроенный манифест. C2PA SDK не загружает удалённые манифесты, а сетевые OCSP-запросы отключены; доверие сверяется с закреплённым списком сертификатов.
Подписант не обязательно создатель изображения: он подписывает заявление. Издатель сертификата — организация, выпустившая сертификат, а не автор файла. Валидный манифест не доказывает реальность события, авторство или права.
04 / FAQ
Частые вопросы
Почему «не найдено» — не ответ про ИИ?
C2PA — добровольная встроенная запись: её могло не быть, она могла исчезнуть при копировании или не поддерживаться инструментом.
Почему подпись действительна, а манифест нет?
Валидность манифеста включает соответствие файла, целостность утверждений, сроки и другие результаты. Одна подпись не отменяет остальные.
Как обрабатывается файл?
Временный файл проверки удаляется после обработки. Подробнее — условия обработки данных.
Термины можно сверить в FAQ C2PA, объяснении спецификации и официальном Verify.
Обработка файла
Для проверки изображение загружается на сервер. Сервис обрабатывает исходный файл, его имя, метаданные и технические данные запроса. Подробности — в политике конфиденциальности.