
매니페스트에 실제로 담기는 것
C2PA 매니페스트에는 사용한 프로그램, 편집 내역, 원본 자료 등이 디지털 서명과 함께 기록될 수 있습니다. 파일 안에 들어 있거나 외부에 저장될 수 있으며, 모든 파일에 같은 항목이 있는 것은 아닙니다.
MetadataRemover.cc는 사본에서 지원하는 메타데이터 블록을 제거합니다. 서명된 이력을 다시 쓰거나 외부 기록을 삭제하지는 않습니다. 파일 안의 매니페스트를 지웠다고 해서 다른 출처 정보까지 없다는 뜻은 아닙니다.
컨테이너별 저장 위치
형식마다 담기는 자리가 다르며, 검사 도구는 찾은 자리를 그대로 알려줍니다.
- JPEG: JUMBF 데이터를 담은 APP11 세그먼트.
- PNG: caBX 청크 또는 마커가 들어 있는 텍스트 청크.
- WebP: C2PA RIFF 청크.
- AVIF, HEIC, MP4, MOV, M4A: C2PA 출처 사용자 유형을 가진 최상위 uuid 박스.
- WAV: C2PA RIFF 청크. FLAC과 MP3: MIME 유형 application/c2pa의 ID3v2 GEOB 프레임.
제거로 얻는 것과 얻지 못하는 것
매니페스트를 제거하면 파일이 스스로 밝히던 출처 주장이 사라집니다. 내용은 바뀌지 않으며, 픽셀이나 오디오에 심긴 것은 아무것도 없앨 수 없습니다.
C2PA 규격이 매니페스트와 함께 선택적 지속형 워터마크·지문을 두는 이유가 바로 메타데이터가 사라져도 출처가 남도록 하기 위해서입니다. 지속형 표시가 있다면 정리 후에도 남습니다.
결과 확인
정리가 끝나면 지원하는 항목을 다시 검사합니다. 다른 Content Credentials 검증 도구는 워터마크나 콘텐츠 지문을 통해 외부 기록을 찾을 수도 있습니다. 검출된 항목이 없더라도 모든 출처 정보가 사라졌다는 보장은 아닙니다. 남은 결과를 확인하고 원본을 보관하세요.
자주 묻는 질문
콘텐츠 자격증명을 제거해도 괜찮은가요?
전적으로 상황과 그 파일이 내 것인지에 달려 있습니다. 공개 전 내 사진에서 출처를 지우는 것은 개인정보 판단입니다. 남의 작업물에서 출처를 지워 자기 것처럼 보이게 하거나, 나에게 적용되는 고지 의무를 피하려는 것은 다른 문제이며, 책임 있는 사용 페이지에서 경계를 밝힙니다.
정리한 뒤에도 보고서에 C2PA가 나오는 이유는?
바이트 검색 결과라는 표시는 컨테이너 순회로는 알려진 블록에 귀속시킬 수 없는 위치에서 마커 문자열이 나타났다는 뜻이며, 대개 잘린 파일이나 비정상적인 파일입니다. 파서가 위치를 특정하지 못했다는 사실을 그대로 알리기 위해 감추지 않고 보고합니다.