内容凭据与 C2PA

清单里到底有什么

C2PA 清单可以记录使用过的工具、编辑操作和原始素材,并附带数字签名。这些记录既可能保存在文件里,也可能存放在外部服务中;每个文件包含的项目并不一样。

MetadataRemover.cc 会从副本中移除支持处理的元数据块,不会改写带签名的历史,也不会删除外部记录。清掉文件里的清单,并不代表其他地方没有保留它的来源信息。

各容器中的存放位置

载体因格式而异,检查工具会写明实际找到的位置。

  • JPEG:包含 JUMBF 数据的 APP11 段。
  • PNG:caBX 数据块,或携带标记的文本块。
  • WebP:名为 C2PA 的 RIFF 块。
  • AVIF、HEIC、MP4、MOV 与 M4A:带有 C2PA 来源用户类型的顶层 uuid box。
  • WAV:C2PA RIFF 块。FLAC 与 MP3:MIME 类型为 application/c2pa 的 ID3v2 GEOB 帧。

移除能做到什么、做不到什么

移除清单会去掉文件对自身来源的声明。内容不会改变,嵌入在像素或音频里的东西也一样无法移除。

C2PA 规范之所以把清单与可选的持久水印、指纹配合使用,正是为了让来源信息在元数据丢失后仍可追溯。如果存在持久标记,清除之后它依然在。

验证结果

清理后,MetadataRemover.cc 会再次检查支持的项目。其他内容凭证验证工具仍可能通过水印或内容指纹找到外部记录,因此“本次未检出”不等于所有来源信息都已消失。查看剩余结果,并保留原文件。

常见问题

移除内容凭据是否合适?

这完全取决于场景,以及文件是否属于你。发布前从自己的照片中去掉来源信息是隐私层面的选择;把别人作品的来源信息去掉据为己有,或规避适用于你的披露义务,则不是。合规使用页面说明了这条边界。

为什么清除后报告里仍然提到 C2PA?

字节扫描结果表示标记文本出现在容器遍历无法归属到已知数据块的位置,通常见于被截断或结构异常的文件。之所以照实报告而不是丢弃,是因为诚实的答案就是:解析器无法定位它。

用 MetadataRemover.cc 检查文件分享前,清理文件里多余的定位、设备和来源信息。选文件或粘贴文本就能检查,在浏览器中生成干净副本,原文件保留。
打开检查工具