AuditImage 소개
AuditImage는 사진의 메타데이터를 읽어 출처를 판정하는 무료 도구입니다. 이 페이지는 무엇을 하고, 무엇을 하지 않으며, 왜 그런지 설명합니다.
무엇을 하나요
사진을 올리면 AuditImage는 파일 안의 모든 메타데이터 세그먼트를 읽습니다. C2PA Content Credentials, EXIF, XMP, IPTC, PNG 텍스트 청크, 그리고 AI 생성 콘텐츠 표시 규정이 요구하는 암묵적 라벨입니다. 이를 서로 교차 확인한 뒤 한 줄 판정과 항목별 발견 사항을 제시합니다.
판정 종류: 서명된 AI 생성 선언, 서명된 카메라 촬영, 메타데이터상 자기 신고된 AI 생성, 모순된 메타데이터, EXIF에 따른 카메라 촬영, 출처 표명이 없는 메타데이터, 사용할 수 있는 메타데이터 없음.
무엇을 하지 않나요
- 픽셀 수준의 AI 이미지 분류는 하지 않습니다. 그런 도구는 통계 모델로 추측하는 것이며 메타데이터와 무관하고, 오판율은 별개의 문제입니다.
- SynthID 등 비가시 워터마크는 감지하지 않습니다. 파일의 메타데이터에 들어 있지 않기 때문입니다.
- C2PA 타임스탬프 토큰은 존재 여부만 기록하고 검증하지 않습니다. 서명, 콘텐츠 해시 바인딩, 어설션 해시, 인증서 체인은 모두 검증하며, 체인은 C2PA 공식 신뢰 목록과 CAI 임시 목록과 대조합니다. 재확인이 필요하면 CAI Verify나
c2patool을 쓰세요.
왜 메타데이터만 보나요
메타데이터는 파일이 자기 자신에 대해 적어 둔 기록이며, 한 글자씩 대조할 수 있는 유일한 것입니다. 「파일이 그렇게 말한다」는 것은 증명할 수 있어도 「사실이 그렇다」는 것은 증명할 수 없습니다. 하지만 파일의 각 부분이 서로 모순된다면 「누군가 손을 댔다」는 것은 증명할 수 있습니다. AuditImage는 자신만만해 보이는 퍼센트 대신 이 경계를 분명히 밝힙니다.
개인정보
사진은 서버 메모리에서 분석되며 디스크에 기록되지 않고 분석 후 폐기됩니다. 저장되는 것은 보고서와 파일의 SHA-256 해시뿐입니다. 보고서 페이지는 링크로 공유할 수 있으며 기본적으로 검색 색인에서 제외됩니다. 개인정보 처리방침을 참고하세요.
API
POST /api/inspect는 멀티파트 업로드를 받아 페이지와 같은 JSON 보고서를 반환합니다. 홈페이지 하단에 예시가 있습니다.
기술
TanStack Start, React, SQLite. 메타데이터 읽기는 ExifReader를 사용하며, C2PA JUMBF와 CBOR 파싱, JPEG·PNG·WebP의 세그먼트 단위 탐색은 직접 구현했습니다.