Was sind C2PA Content Credentials
Eine digital signierte Herkunftserklaerung, die in eine Bilddatei eingebettet ist. Sie zeichnet auf, wer das Bild erstellt hat, mit welchem Tool und was damit gemacht wurde, und jeder kann sie verifizieren.
In einem Satz
C2PA (Coalition for Content Provenance and Authenticity) ist ein offener Standard einer Koalition, zu der Adobe, Google, Microsoft, OpenAI, Sony, Nikon und die BBC gehoeren. Er definiert, wie Herkunftsinformationen in eine Datei geschrieben und signiert werden. Adobes verbraucherorientierter Name dafuer ist Content Credentials.
Wie es aussieht
Ein C2PA-Manifest wird in die Datei eingebettet, ohne die Pixel zu beruehren. In einem JPEG sitzt es in einem APP11-Bereich, in einem PNG in einem caBX-Block, in WebP in einem C2PA-Block. Es enthaelt drei Arten von Dingen:
- Aussagen (Assertions): konkrete Aussagen.
c2pa.actionszeichnet auf „in Photoshop erstellt", „mit Firefly generiert", „zugeschnitten".c2pa.hash.datazeichnet einen Hash des Bildinhalts auf.c2pa.ingredientzeichnet das Quellmaterial auf. - Die Aussage (Claim): bündelt die Hashes jeder Aussage und benennt den Aussagengenerator, das Dateiformat und den Titel.
- Die Signatur: signiert die Aussage mit einem X.509-Zertifikat im COSE-Format. Der Zertifikatsbetreff ist der Unterzeichner, zum Beispiel Adobe Inc., Google LLC oder ein Kamerahersteller.
Was es beweisen kann
Wenn die Signatur gueltig ist, die Zertifikatskette vertrauenswuerdig ist und der Inhalts-Hash mit dem Bild uebereinstimmt, dann wissen Sie, dass das Bild und sein Manifest seit der Unterzeichnung nicht veraendert wurden, und dass die Aussagen im Manifest vom Unterzeichner stammen.
Es kann nicht beweisen, dass die Aussagen wahr sind. Eine Kamera kann „digitale Aufnahme" behaupten, ein Generator kann „KI-generiert" behaupten. Dies sind die Aussagen des Unterzeichners. Vertrauen ergibt sich daraus, wer signiert hat, nicht aus dem Akt des Signierens.
Wer heute C2PA schreibt
- KI-Generatoren: OpenAIs DALL-E und GPT Image, Adobe Firefly, Microsoft Designer, einige Google-Produkte.
- Kameras und Handys: Leica M11-P, Sony a1 II und a9 III, Nikon Z6III, Google Pixel 10 (signiert jedes Foto standardmaessig), Samsung Galaxy S25 fuer KI-Bearbeitungen.
- Editoren: Photoshop, Lightroom, Premiere und andere Adobe-Apps koennen optional hinzugefuegt werden.
- Plattformen: Instagram, LinkedIn und TikTok lesen und zeigen das Label an; manche bewahren das Manifest auf.
Haeufige Missverstaendnisse
Kein C2PA heisst gefaelscht? Nein. Die meisten Bilder haben kein C2PA, weil die meisten Tools es noch nicht schreiben. Abwesenheit bedeutet nur „kann nicht verifiziert werden".
C2PA heisst echt? Auch nein. Es haengt davon ab, wer signiert hat, ob die Signatur gueltig ist und was das Manifest sagt. Ein voellig gueltiges Manifest kann „von KI generiert" ausgeben.
Ueberlebt C2PA das Loeschen? Nein. Das Manifest ist Teil der Datei; entfernen Sie die Metadaten und es ist weg. Es schuetzt gegen Manipulation, nicht gegen Entfernung.
Wie AuditImage es zeigt
Nachdem Sie ein Bild hochgeladen haben, listet der Bereich „C2PA Content Credentials" jedes Manifests Generator, Signaturzertifikat, Aktionen und Zutaten auf, wobei der rohe Inhalt jeder Aussage aufklappbar ist. Der Block „Verifizierung" liefert ein Ergebnis pro Pruefung: Signatur, Inhalts-Hash-Bindung, Aussagen-Hashes und Zertifikatskette und sagt, ob der Unterzeichner auf der C2PA-Vertrauensliste steht; der Zeitstempel-Token wird nur als vorhanden gemeldet. Fuer eine zweite Meinung verwenden Sie die Content Authenticity Initiative Verify oder das c2patool-Kommandozeilenwerkzeug.