Verifica C2PA
Verifica C2PA
Verifica la firma C2PA di immagini e PDF, controlla l’integrità dei file e consulta la provenienza dichiarata nelle Content Credentials.
Carica il file da verificare
Trascinalo qui oppure selezionalo dal dispositivo.
Seleziona un fileImmagini, video, audio, PDF e manifest .c2pa · massimo 250 MBDomande frequenti sulla verifica C2PA
Come verificare la firma C2PA di un file?
Seleziona un file dal dispositivo oppure trascinalo nel verificatore. Il controllo della firma C2PA avviene insieme alla lettura delle Content Credentials e alla verifica dell’integrità e della catena di fiducia. Il riepilogo mostra l’esito e i dati di provenienza dichiarati. Il file originale non viene modificato: la verifica riguarda il contenuto firmato, non la veridicità di ciò che racconta o rappresenta.
Quali formati posso verificare, inclusi immagini e PDF?
Puoi selezionare immagini come JPEG, PNG e WebP, documenti PDF, video, audio e manifest .c2pa, fino a 250 MB per file. La possibilità di leggere le credenziali dipende dal formato e dal contenuto del file. Per i PDF vengono mostrati icona, nome e dimensione, senza anteprima delle pagine. L’assenza di un’anteprima non indica da sola un problema con le credenziali.
Il file viene caricato sui vostri server?
No. Il documento selezionato viene elaborato nel browser e non viene caricato sui nostri server. Il verificatore può effettuare richieste di rete per scaricare le liste di fiducia e recuperare eventuali manifest esterni referenziati dal file: non è quindi uno strumento completamente offline. La lettura delle credenziali e il download del JSON non modificano il file originale.
Che differenza c’è tra credenziale valida, attendibile e non valida?
Una credenziale valida ha superato i controlli di integrità e firma. È attendibile quando anche il certificato del firmatario è riconducibile alle liste di fiducia utilizzate dal verificatore. Una credenziale non valida presenta uno o più controlli falliti: i dettagli aiutano a capire quali. Nessuno di questi esiti certifica, da solo, che le informazioni o la scena rappresentata siano vere.
Cosa significa “Firmatario non riconosciuto”?
Significa che la firma può essere valida, ma il certificato non è riconducibile alle liste di fiducia C2PA utilizzate. Non equivale automaticamente a un file falso o alterato. Il messaggio “Trust list non disponibile” indica invece che non è stato possibile recuperare le liste necessarie a questo controllo: è una situazione diversa dal mancato riconoscimento del firmatario.
Se non vengono trovate credenziali C2PA, il contenuto è falso?
No. Significa soltanto che il verificatore non ha trovato credenziali C2PA leggibili per quel file. Il contenuto potrebbe non essere mai stato firmato oppure le credenziali potrebbero essere state rimosse durante un’esportazione, una conversione o una condivisione. L’assenza di credenziali non dimostra né la falsità né l’autenticità del contenuto.
La verifica C2PA permette di stabilire se un’immagine è generata dall’AI?
Non è un rilevatore universale di immagini generate dall’AI. Le credenziali possono contenere dichiarazioni sugli strumenti utilizzati, sulle modifiche e sull’origine digitale del contenuto. La verifica controlla queste credenziali, ma l’assenza di una dichiarazione sull’AI non prova che l’immagine sia una fotografia reale. Anche un’immagine generata dall’AI può avere credenziali valide.
Cosa contiene il JSON tecnico scaricabile?
Il file manifest.json esporta il ManifestStore completo restituito dalla libreria C2PA: manifest disponibili, asserzioni, ingredienti, informazioni sulla firma ed esiti dei controlli, quando presenti. È disponibile anche per credenziali non valide, per analizzarne le segnalazioni. Le risorse binarie, come le miniature, possono essere indicate tramite riferimenti. Non sostituisce il documento firmato e non coincide necessariamente con il report di c2patool --detailed.