C2PA 콘텐츠 자격증명 판독

이 파일에 붙은 서명을 다시 계산해 봅니다

사진·영상 안에는 「누가 언제 무엇으로 만들었는지」를 적고 서명한 기록(C2PA 콘텐츠 자격증명)이 들어 있기도 합니다. 이 페이지는 그 기록을 꺼내 읽고, 오프라인에서 계산할 수 있는 것만 다시 계산해 보인 뒤, 계산하지 못한 것은 계산하지 못했다고 적습니다.

파일은 이 페이지 밖으로 나가지 않습니다. 업로드 버튼이 없고, 서버도 없습니다. 파일은 브라우저 메모리에서 읽히고 탭을 닫으면 사라집니다. 이 페이지가 부르는 바깥 주소는 0개입니다 — 글꼴도 광고 스크립트도 불러오지 않습니다.

브라우저에서 자바스크립트를 끄면 판독기가 돌지 않습니다. 아래 설명은 그대로 읽을 수 있습니다.

자격증명이 없다고 나오면

자격증명이 없다는 것은 「AI가 만든 것이 아니다」라는 뜻이 아닙니다. 대부분의 파일에는 애초에 자격증명이 붙지 않습니다. 붙어 있던 파일도 캡처·재저장·메신저 전송을 거치면 기록이 떨어져 나갑니다. 반대로 자격증명이 붙어 있다고 해서 내용이 사실이라는 뜻도 아닙니다 — 서명은 「누가 이렇게 적었다」는 사실만 증명합니다.

이 도구는 눈에 보이지 않는 워터마크를 읽지 못합니다. 구글 모델이 남기는 SynthID 같은 비가시 표식은 전용 판별기가 필요합니다 — 구글 SynthID 공식 안내에서 판별 포털(현재 대기자 신청제) 쪽을 보십시오. 우리 화면의 「자격증명 없음」은 그 표식에 대해 아무 말도 하지 않습니다.

이 도구가 하지 않는 일

어떻게 검사하나

  1. 자격증명 찾기 — JPEG APP11·PNG caBX·WebP C2PA 청크·AVIF/HEIC uuid 상자에서 JUMBF 매니페스트를 꺼냅니다.
  2. 기록 읽기 — 주장(claim)·단언(assertion)·서명(COSE_Sign1)을 해독해 생성 도구·편집 이력·소재를 보여 줍니다.
  3. 단언 대조 — 기록 하나하나를 다시 해시해 주장에 적힌 값과 맞춰 봅니다.
  4. 본문 대조 — 자격증명이 차지한 구간을 뺀 파일 본문을 다시 해시해 서명 당시 값과 맞춰 봅니다.
  5. 서명 재계산 — 파일 안의 인증서 공개키로 서명식을 다시 계산합니다.
  6. 확인하지 않은 것 — 위 다섯으로 덮이지 않는 것을 그대로 적습니다.