Eine gültige Bindung verbindet die Aussage mit diesen Dateibytes; sie beweist nicht die Wahrheit der Szene. Externe Vertrauenslisten und Widerrufsdienste werden nicht abgefragt.
Fehlende Credentials einordnen
Ohne lesbare Content Credentials wurde die Datei möglicherweise nie signiert, verlor die Angaben beim Export oder nutzt eine unbekannte Struktur. Das ist nicht dasselbe wie eine ungültige Signatur.
01 / OFFENER STANDARD
Was ist C2PA?
C2PA ist ein offener technischer Standard, der Herkunft und Änderungen digitaler Inhalte festhält. Ein Credential kann das Erstellungswerkzeug, spätere Bearbeitungen und verwendete Ausgangsmaterialien nennen.
Dieser Verlauf steckt in einem signierten Manifest, das in die Datei eingebettet oder mit ihr verknüpft ist. Diese Seite liest nur eingebettete Credentials und kontaktiert weder Manifestdienst noch Trust List oder Sperrservice.
Viele echte Dateien enthalten keine C2PA-Daten. „Nichts gefunden“ bedeutet genau das – nicht „gefälscht“, „KI“ oder „nicht vertrauenswürdig“.
02 / CONTENT CREDENTIALS
Content Credentials und C2PA
Content Credentials sind der öffentliche Name für C2PA-Herkunftsdaten – eine Art Zutatenliste für digitale Dateien. Sie können Erstellung, Bearbeitungen, verwendete Materialien, Software, Daten und den Unterzeichner nennen.
Anders als gewöhnliche EXIF- oder XMP-Tags ist die Aussage kryptografisch signiert und an eine bestimmte Datei gebunden. Werden geschützte Bytes oder das Credential verändert, muss die Prüfung scheitern. Wird es entfernt, kann dieser lokale Verifier nichts mehr prüfen.
Ein gültiges Ergebnis beweist, dass das Credential noch zu dieser Datei gehört. Es beweist nicht, dass jede Aussage, jeder Ton oder jede sichtbare Szene wahr ist.
03 / DATEIEN
Unterstützte Dateien
Vor dem offiziellen Browser-Verifier wird die echte Dateisignatur geprüft.
Die Manifeststruktur ist korrekt, die Signatur wird verifiziert und die signierte Inhaltsbindung passt exakt zur aktuellen Datei. Das Vertrauen in den Herausgeber ist eine separate Aussage.
Warum steht beim Herausgebervertrauen „nicht geprüft“?
Diese Seite fragt keine externen Trust Lists, entfernten Manifeste oder OCSP-Dienste ab. Für eine aktuelle Online-Vertrauensaussage brauchst du zusätzlich einen anderen konformen Verifier.
Was bedeutet „Keine Content Credentials“?
In der Datei wurde kein eingebettetes C2PA-Manifest gefunden. Viele echte Dateien besitzen keines; das Fehlen ist kein Fälschungsnachweis.
Welche Dateiformate werden unterstützt?
JPEG, PNG, WebP, GIF, TIFF, HEIC, HEIF, AVIF, JXL, DNG, ARW, NEF, SVG, MP4, MOV, AVI, MP3, M4A, WAV und PDF. Zuerst wird die echte Dateisignatur geprüft.
Wird die Datei hochgeladen?
Nein. Der offizielle Verifier läuft in einem Browser-Worker. Quelldatei, Dateiname, Fingerabdruck und Manifestwerte werden weder an einen Server gesendet noch als Verlauf gespeichert.
Beweist C2PA, dass ein Inhalt wahr ist?
Nein. Ein gültiges Ergebnis beweist, dass die signierten Credentials noch zu dieser Datei gehören. Es beweist nicht, dass jede Aussage, jeder Ton oder jede sichtbare Szene wahr ist.