1. 存在不等于判决
第一项结果只说明是否观察到可读取的 C2PA manifest。相机、编辑器或平台可能从未添加凭证,后续流程也可能移除元数据。
2. 完整性与信任回答不同问题
加密验证检查签名、哈希和文件绑定。当证书不在本地信任锚内时,完整性有效与签署者不受信任可以同时出现。
3. AI Disclosure 是声明
工具展示 c2pa.ai-disclosure 与受支持的数字来源类型。它不运行视觉分类器,也不会把缺少声明解释为未使用 AI 的证据。
4. 时间线保留声明证据
操作按 manifest 呈现顺序排列。action when 会标记为声明但不受信任;通过验证的 TSA 时间戳单独显示,避免把两种时间来源混为一谈。
5. 信任诊断保留明确边界
工作台显示脱敏后的签署者和 TSA 叶证书摘要、路径角色与验证结论;不公开序列号、证书原始字节、中间或根证书对象,也不声称重建完整 x5chain。
6. 双文件比较把字节与证据分开
SHA-256 用于确认精确字节一致性,Manifest Diff 显示标签、assertion、操作、素材、签署者字段与验证状态码的变化。差异不能识别原因或作者。
7. 批量审计为每个文件保留独立行
最多 2,000 个文件会顺序处理,内存中一次只保留一份完整报告,页面每次显示 100 行。汇总数字不会转换成质量、风险或真假评分。
8. 源文件始终留在浏览器
固定版本 CAI 验证器与 WebAssembly 从本站提供,并在选中文件后才加载。不使用远程信任列表或浏览器存储;汇总指标只发送固定标签。
9. Evidence Package 保留互操作证据
BagIt 1.0 ZIP 包含 payload/tag SHA-256 清单、PROV-JSONLD、来源时间线与信任诊断。它是 H/M profile,不是 C2PA 官方证据包标准。
10. 审计报告保留上下文和本地哈希链
审计 ZIP 包含规范化 JSON、来源时间线、信任诊断、可打印 HTML、Markdown、校验结果和本地哈希链保管记录。它能检测变化,但不会数字签名报告,也不会认证操作者身份。
常见问题
H/M Blindspot · hogarmas.net
有效 Content Credential 能证明图片是真的吗?
不能。它支持已签名证据及文件绑定在验证器范围内的加密完整性,不能证明场景或说法的语义真相。
没有 Content Credentials 就代表文件虚假或由 AI 生成吗?
不能。缺失是中性观察,不能据此确定来源、真实性或 AI 使用情况。
为什么完整性有效,但签署者不受信任?
签名在数学上可以有效,但证书链没有终止于当前本地验证器可用的信任锚。
凭证路径是完整 x5chain 吗?
不是。它只显示观察到的叶证书与角色的脱敏视图,不包含序列号、证书字节、中间证书或根证书对象。
两个文件存在差异能证明什么?
只能证明字节或观察到的证据字段不同,不能证明谁进行了修改、为什么变化,也不能证明内容真假。
批量汇总是评分吗?
不是。它只统计读取、manifest、错误与验证状态,不对质量、风险或真实性排名。
文件会上传或保存在浏览器吗?
不会。文件只在本地处理,页面不使用 localStorage、sessionStorage 或 IndexedDB,验证器也不查询远程信任列表。
审计报告有数字签名吗?
没有。哈希可以检测本地变化,但不能认证操作者、组织或导出者身份。
