Content Credentials prüfen

Prüfe, ob und von wem ein Bild mit C2PA-Content-Credentials signiert wurde, lokal in deinem Browser und ohne externe Dienste.

Wie hilfreich ist dieses Tool?

Ergebnis erscheint hier …

Video: So nutzt du dieses Tool

Das Video wird von YouTube gehostet. Beim Abspielen können Daten an Google übertragen werden.

Content Credentials prüfen: C2PA-Signatur eines Bildes verifizieren

Der Content-Credentials-Prüfer liest das C2PA-Manifest einer Bilddatei aus und zeigt an, ob und von wem sie signiert wurde. C2PA (Coalition for Content Provenance and Authenticity) ist ein offener Standard, mit dem Herkunft und Bearbeitung eines Bildes kryptografisch nachvollziehbar gemacht werden. Das Tool bewertet das Ergebnis in vier Status: vertrauenswürdig, valide aber nicht vertraut, nicht verifizierbar beziehungsweise kein Manifest vorhanden.

Was der Prüfer anzeigt

  • Status der Signatur: „Vertrauenswürdig“, „Valide, aber nicht vertraut“, „Nicht verifizierbar“ oder „Keine Content Credentials“.
  • Software: womit das Bild erstellt oder bearbeitet wurde (Herstellerangabe des Manifests).
  • Signaturdetails: Unterzeichner, Zertifikats-Aussteller, Signatur-Algorithmus und Zeitpunkt der Signierung.
  • Bearbeitungsverlauf: Eingabe- und Ausgangsdateien, falls das Manifest Bestandteile (Ingredients) enthält.
  • Validierungs-Hinweise des C2PA-Verifizierers als technische Details.

Bedenke: „Valide, aber nicht vertraut“ bedeutet nicht automatisch Fälschung. Es sagt nur, dass der Unterzeichner nicht auf der C2PA-Vertrauensliste steht, etwa bei selbst signierten oder von nicht anerkannten Quellen erstellten Manifesten. Auch „Nicht verifizierbar“ kann durch eine harmlose spätere Bearbeitung wie Zuschneiden entstehen, weil C2PA die Signatur fest an die Bilddaten bindet.

Die Prüfung läuft vollständig lokal im Browser auf Basis der offiziellen C2PA-Webbibliothek. Die Bilddatei wird nicht an einen Server gesendet und nirgendwo gespeichert. Das Tool liest und prüft ausschließlich, es erstellt oder signiert keine Content Credentials.

Häufige Fragen

Was ist C2PA?

C2PA steht für Coalition for Content Provenance and Authenticity. Es ist ein offener Industriestandard, mit dem Bildern eine kryptografisch signierte Herkunfts- und Bearbeitungsgeschichte angehängt wird. Adobe nennt das „Content Credentials“.

Werden meine Bilder hochgeladen?

Nein. Die Prüfung erfolgt vollständig in deinem Browser mit der offiziellen C2PA-Webbibliothek. Die Bilddatei verlässt dein Gerät nicht.

Was bedeutet „Valide, aber nicht vertraut“?

Die Signatur ist kryptografisch korrekt und die Datei wurde seit dem Signieren nicht verändert. Der Aussteller steht jedoch nicht auf der C2PA-Vertrauensliste, etwa weil das Zertifikat nicht von einem anerkannten Anbieter stammt. Das ist kein Beweis für eine Fälschung.

Warum gilt ein Bild als „Nicht verifizierbar“?

Die Signatur ist dann ungültig oder die Datei wurde nach dem Signieren verändert. Weil C2PA die Signatur fest an die Pixel und Metadaten bindet, bricht bereits eine kleine Bearbeitung wie Zuschneiden oder Komprimieren die Signatur. Das kann Manipulation, aber auch eine harmlose spätere Änderung sein.

Kann das Tool KI-Bilder erkennen?

Nein. C2PA verifiziert Herkunft und Bearbeitung, erkennt aber keine generativen KI-Inhalte. Ein Fehlen von Content Credentials bedeutet nicht, dass ein Bild von einer KI stammt, und ein vorhandenes Manifest beweist nicht, dass ein Bild keine KI-Anteile enthält.