
来源信息是数据,不是画面
C2PA 清单可以记录使用过的工具、编辑操作和原始素材,并附带数字签名。这些记录既可能保存在文件里,也可能存放在外部服务中;每个文件包含的项目并不一样。
MetadataRemover.cc 会从副本中移除支持处理的元数据块,不会改写带签名的历史,也不会删除外部记录。清掉文件里的清单,并不代表其他地方没有保留它的来源信息。
各格式把清单放在哪里
C2PA 规范为每一类容器定义了对应的载体,所以检查工具能说出具体的数据块,而不是靠猜。
- JPEG 放在含有 JUMBF box 的 APP11 段中。
- PNG 使用 caBX 数据块,有时旁边还有携带相同标记的文本块。
- WebP 在 EXIF 与 XMP 块旁边增加一个 C2PA RIFF 块。
- AVIF、HEIC、MP4、MOV 与 M4A 使用顶层 uuid box,其用户类型标明这是来源清单。
- WAV 使用 C2PA RIFF 块;FLAC 与 MP3 使用 MIME 类型为 application/c2pa 的 ID3v2 GEOB 帧。
移除究竟能带来什么
移除清单,等于去掉文件对自身来历的签名陈述:用什么工具、在什么时间、有时还包括用了哪些素材。对发布个人照片的人来说,这往往和去掉 GPS 坐标或编辑软件名称是同一个决定。
同时它不会改动任何一个像素,也不会移除持久水印或指纹。C2PA 规范之所以把清单与这些手段搭配使用,正是因为元数据在日常使用中很容易丢失——截图、重新上传、会重新编码的聊天软件。如果存在持久标记,清理之后它仍在原处。
与其相信,不如复核
清理后,MetadataRemover.cc 会再次检查支持的项目。其他内容凭证验证工具仍可能通过水印或内容指纹找到外部记录,因此“本次未检出”不等于所有来源信息都已消失。查看剩余结果,并保留原文件。
用 MetadataRemover.cc 检查文件分享前,清理文件里多余的定位、设备和来源信息。选文件或粘贴文本就能检查,在浏览器中生成干净副本,原文件保留。
打开检查工具