EvidPicENК проверке изображения

Проверка происхождения файла

Проверить C2PA и Content Credentials

Есть ли в фото метка происхождения? Проверим подпись, связь с файлом и кто его подписал.

Проверить файл

При выборе файла начинается проверка на сервере. Конфиденциальность.

01 / Что это

Что такое C2PA простыми словами

C2PA расшифровывается как Coalition for Content Provenance and Authenticity — объединение, которое разработало стандарт записи истории цифрового контента. Content Credentials — данные о происхождении, оформленные по этому стандарту. Подписанную запись ниже называем манифестом.

В комментариях спорят: это фото или нейросеть? C2PA не отвечает на такой вопрос по отсутствию метки. Content Credentials — подписанная информация, встроенная в файл. В ней могут быть указаны действия, программа и сведения о подписанте.

Представьте подписанную квитанцию, прикреплённую к файлу: она помогает проследить запись, но не заменяет проверку события на фото. Скриншот, экспорт или пересланная копия могут потерять credentials.

02 / Как читать

Подпись — ещё не весь результат

Состояние манифеста

Итог проверки структуры и целостности. «Недействителен» важнее отдельной удачной подписи: например, файл может не совпасть с зафиксированной привязкой.

Подпись и привязка к файлу

Подпись отвечает за криптографическое заявление, а привязка — за соответствие именно этому файлу. Это разные вещи, поэтому они не объединяются в один «зелёный» статус.

Доверие к сертификату

Сертификат может быть неизвестен закреплённому списку доверия. Тогда подпись может читаться, но доверие к её цепочке остаётся отдельным вопросом.

03 / Границы проверки

Что сервис намеренно не делает

Мы проверяем только встроенный манифест. C2PA SDK не загружает удалённые манифесты, а сетевые OCSP-запросы отключены; доверие сверяется с закреплённым списком сертификатов.

Подписант не обязательно создатель изображения: он подписывает заявление. Издатель сертификата — организация, выпустившая сертификат, а не автор файла. Валидный манифест не доказывает реальность события, авторство или права.

04 / FAQ

Частые вопросы

Почему «не найдено» — не ответ про ИИ?

C2PA — добровольная встроенная запись: её могло не быть, она могла исчезнуть при копировании или не поддерживаться инструментом.

Почему подпись действительна, а манифест нет?

Валидность манифеста включает соответствие файла, целостность утверждений, сроки и другие результаты. Одна подпись не отменяет остальные.

Как обрабатывается файл?

Временный файл проверки удаляется после обработки. Подробнее — условия обработки данных.

Термины можно сверить в FAQ C2PA, объяснении спецификации и официальном Verify.

Обработка файла

Для проверки изображение загружается на сервер. Сервис обрабатывает исходный файл, его имя, метаданные и технические данные запроса. Подробности — в политике конфиденциальности.