Content Credentials erklärt: was C2PA wirklich in deiner Datei speichert

Herkunft ist Datenmaterial, kein Bild

Ein C2PA-Manifest kann verwendete Programme, Bearbeitungsschritte und Ausgangsmaterialien mit einer digitalen Signatur dokumentieren. Es kann in der Datei selbst oder extern gespeichert sein. Welche Angaben enthalten sind, hängt von der Datei ab.

MetadataRemover.cc entfernt unterstützte Metadatenblöcke aus einer Kopie. Es schreibt keinen signierten Verlauf um und löscht keine externen Datensätze. Ein entferntes eingebettetes Manifest belegt deshalb nicht, dass keinerlei Herkunftsinformationen mehr existieren.

Wo jedes Format das Manifest ablegt

Die C2PA-Spezifikation definiert je Containerfamilie einen Träger. Deshalb kann ein Prüfwerkzeug den genauen Block benennen, statt zu raten.

  • JPEG legt es in einem APP11-Segment mit JUMBF-Boxen ab.
  • PNG nutzt einen caBX-Chunk, mitunter neben Text-Chunks mit denselben Markern.
  • WebP ergänzt einen C2PA-RIFF-Chunk neben den EXIF- und XMP-Chunks.
  • AVIF, HEIC, MP4, MOV und M4A nutzen eine uuid-Box oberster Ebene, deren Benutzertyp ein Herkunftsmanifest kennzeichnet.
  • WAV nutzt einen C2PA-RIFF-Chunk; FLAC und MP3 nutzen einen ID3v2-GEOB-Frame mit dem MIME-Typ application/c2pa.

Was das Entfernen tatsächlich bewirkt

Das Entfernen des Manifests nimmt der Datei ihren eigenen signierten Bericht darüber, wie sie entstanden ist: welches Werkzeug, wann und manchmal aus welchen Zutaten. Wer ein privates Foto veröffentlicht, trifft damit oft dieselbe Entscheidung wie beim Entfernen von GPS-Koordinaten oder des Namens der Bildbearbeitung.

Es verändert kein einziges Pixel und entfernt weder ein dauerhaftes Wasserzeichen noch einen Fingerabdruck. Die C2PA-Spezifikation kombiniert Manifeste genau deshalb mit diesen Verfahren, weil Metadaten im normalen Gebrauch leicht verloren gehen: ein Screenshot, ein erneuter Upload, ein Messenger, der neu kodiert. Ist eine dauerhafte Markierung vorhanden, lässt die Bereinigung sie unangetastet.

Prüfen statt vertrauen

Nach der Bereinigung prüft MetadataRemover.cc die Kopie erneut auf unterstützte Einträge. Ein anderer Content-Credentials-Prüfer kann externe Datensätze weiterhin über Wasserzeichen oder Inhaltsfingerabdrücke finden. Prüfe die Ergebnisse und behalte das Original. Keine Funde in MetadataRemover.cc bedeuten nicht, dass nirgendwo mehr Herkunftsdaten vorhanden sind.

Datei mit MetadataRemover.cc prüfenPrüfe Fotos, Aufnahmen und Texte auf versteckte Zusatzinformationen. Bereinige eine Kopie vor dem Teilen, ohne deine Dateien hochzuladen.
Prüfwerkzeug öffnen