Sehen, woher ein Bild wirklich kommt

Ein Satz, der sagt, ob dieses Bild mit einer Kamera aufgenommen, von KI erzeugt oder von seiner Herkunft befreit und neu beschriftet wurde. Auf Basis jedes Metadatensegments in der Datei, nicht geraten.

Bild hierher ziehen oder klicken zum Auswählen
Strg+V geht auch. JPEG, PNG und WebP werden vollständig analysiert. Bis 50 MB.

C2PA Content Credentials

Liest das JUMBF-Manifest in APP11 / caBX: wer es erstellt hat, mit welchem Werkzeug, was getan wurde und wer signiert hat.

Spuren von KI-Generierung

Stable-Diffusion-Parameterblöcke, ComfyUI-Workflows, Midjourney-Job-IDs, IPTC DigitalSourceType und die Signaturen von rund zwanzig Generatoren.

AIGC-Label

Das implizite Metadatenlabel, das die Kennzeichnungsregeln für KI-generierte Inhalte verlangen, mit Anbieter und Inhalts-ID.

EXIF-XMP-Abgleich

Aufnahmezeiten, die nicht zusammenpassen, eine Photoshop-Angabe ohne EXIF, ein Abgeleitet-von ohne Verlauf: solche Widersprüche werden benannt.

Was Metadaten sagen können und was nicht

EXIF, XMP und PNG-Textchunks sind Klartext, den jedes Werkzeug umschreiben oder löschen kann; sie sind Selbstauskünfte. Ein C2PA-Manifest ist signiert und derzeit die einzige Herkunftsangabe, die sich verifizieren lässt. AuditImage prüft die Signatur, die Inhalts-Hash-Bindung und die Zertifikatskette gegen die C2PA-Vertrauensliste; nur das Zeitstempel-Token wird vermerkt, aber nicht geprüft. Unsichtbare Wasserzeichen wie SynthID sind keine Metadaten und werden hier nicht erkannt.

Häufige Fragen

Was sind C2PA Content Credentials?
C2PA ist ein offener Standard eines Zusammenschlusses, dem unter anderem Adobe, Google, Microsoft und OpenAI angehören. Wenn eine Kamera oder ein Generator ein Bild exportiert, schreibt sie ein digital signiertes Manifest darüber, wer, womit und was getan hat, in das JPEG-Segment APP11 oder den PNG-Chunk caBX. Jeder kann das Manifest lesen und prüfen, ob es verändert wurde.
Können Metadaten beweisen, dass ein Bild KI-generiert ist?
Sie beweisen nur, dass die Datei es behauptet. EXIF, XMP und PNG-Textchunks sind Klartext, den jedes Werkzeug umschreiben oder löschen kann. Nur ein signiertes C2PA-Manifest lässt sich verifizieren. Deshalb unterscheidet das Urteil zwischen signierter Erklärung, Selbstauskunft in Metadaten, widersprüchlichen Metadaten und fehlenden Metadaten, statt mit Ja oder Nein zu antworten.
Was ist das AIGC-Label?
Die seit dem 1. September 2025 geltenden Kennzeichnungsvorschriften für KI-generierte synthetische Inhalte verpflichten Anbieter, ein implizites Label mit Inhaltstyp, Anbietername oder -code und einer Inhalts-ID in die Dateimetadaten zu schreiben. AuditImage sucht es in PNG-Textchunks, XMP und JPEG-Kommentaren.
Warum zeigt mein Bild „keine verwertbaren Metadaten“?
Screenshots, erneutes Hochladen über soziale Netzwerke, Messenger und die meisten Online-Komprimierer entfernen alle Metadaten. Das macht das Bild nicht falsch. Es bedeutet nur, dass sich seine Herkunft nicht anhand der Metadaten beurteilen lässt.
Behält AuditImage meine Bilder?
Nein. Bilder werden im Arbeitsspeicher des Servers analysiert und sofort verworfen. Gespeichert wird nur der Bericht, und Berichtsseiten sind standardmäßig von der Suchmaschinenindexierung ausgenommen.

Weiterlesen

Ratgeber →

API

Derselbe Endpunkt liefert denselben JSON-Bericht wie die Seite. Mit lang=de erhalten Sie deutsche Texte.

curl -F "[email protected]" "https://<host>/api/inspect?lang=de"
# → { "id": "…", "url": "…/de/r/…", "report": { "verdict": { … }, "c2pa": { … }, … } }

curl "https://<host>/api/inspections/<id>?lang=de"