Über AuditImage
AuditImage ist ein kostenloses Werkzeug, das die Metadaten eines Bildes liest und beurteilt, woher es kommt. Diese Seite erklärt, was es tut, was es nicht tut, und warum.
Was es tut
Laden Sie ein Bild hoch, und AuditImage liest jedes Metadatensegment der Datei: C2PA Content Credentials, EXIF, XMP, IPTC, PNG-Textchunks und das implizite Label, das die Kennzeichnungsregeln für KI-generierte Inhalte verlangen. Dann gleicht es sie gegeneinander ab und gibt ein Urteil in einem Satz mit einzelnen Befunden.
Die Urteile: eine signierte KI-Erklärung, eine signierte Kameraaufnahme, KI-Generierung laut Selbstauskunft in den Metadaten, widersprüchliche Metadaten, eine Kameraaufnahme laut EXIF, Metadaten ohne Herkunftsangabe und keine verwertbaren Metadaten.
Was es nicht tut
- Keine KI-Bildklassifikation auf Pixelebene. Solche Werkzeuge raten mit statistischen Modellen; das hat mit Metadaten nichts zu tun, und ihre Fehlerraten sind ein eigenes Thema.
- Keine Erkennung von SynthID oder anderen unsichtbaren Wasserzeichen. Sie stehen nicht in den Metadaten der Datei.
- C2PA-Zeitstempel-Tokens werden als vorhanden vermerkt, nicht geprüft. Signatur, Inhalts-Hash-Bindung, Assertion-Hashes und Zertifikatskette werden geprüft, die Kette gegen die offizielle C2PA-Vertrauensliste und die Übergangsliste der CAI. Für eine zweite Meinung: CAI Verify oder
c2patool.
Warum nur Metadaten
Metadaten sind das, was die Datei über sich selbst aufgeschrieben hat, und das Einzige, das sich Wort für Wort prüfen lässt. Sie können beweisen, dass „die Datei es sagt“, nicht dass „es so ist“; aber wenn Teile der Datei einander widersprechen, können sie beweisen, dass „jemand daran gedreht hat“. AuditImage benennt diese Grenze klar, statt eine selbstsicher wirkende Prozentzahl auszugeben.
Datenschutz
Bilder werden im Arbeitsspeicher des Servers analysiert, nie auf die Festplatte geschrieben und nach der Analyse verworfen. Gespeichert werden nur der Bericht und der SHA-256-Hash der Datei. Berichtsseiten lassen sich per Link teilen und sind standardmäßig von der Suchmaschinenindexierung ausgenommen. Siehe die Datenschutzerklärung.
API
POST /api/inspect nimmt einen Multipart-Upload entgegen und liefert denselben JSON-Bericht, den die Seite zeigt. Ein Beispiel steht unten auf der Startseite.
Technik
TanStack Start, React, SQLite. Die Metadaten liest ExifReader; das Parsen von C2PA-JUMBF und CBOR sowie die segmentweisen Durchläufe von JPEG, PNG und WebP sind Eigenentwicklungen.