Bild-Tools

C2PA-Checker

Lege ein Bild ab, um seine Content Credentials zu lesen — das signierte Manifest, das festhält, welche App die Datei erstellt hat, wann, und ob KI-Generierung deklariert wurde. Kostenlos, im Browser, ohne Anmeldung.

Was der Viewer zeigt

Aussteller und Signierer

Wer das Manifest signiert hat — z. B. Google LLC für Gemini- und Imagen-Ausgaben. Eine gültige Signatur bindet die Erklärung an eine reale Organisation.

Claim Generator (App)

Die Software, die den Claim geschrieben hat — Googles Manifeste sagen „Google Media Processing Services“; andere Werkzeuge nennen ihre eigene App.

Aktionen und KI-Erklärungen

Was mit der Datei passiert ist — erstellt, bearbeitet oder als KI-generiert deklariert über einen digitalSourceType wie trainedAlgorithmicMedia oder compositeWithTrainedAlgorithmicMedia.

Quelldateien (Ingredients)

Die Ausgangsdateien, die in dieser stecken — nützlich, wenn eine KI-Bearbeitung eines echten Fotos das Original als Ingredient deklariert.

Validierungsstatus

Ob die Signatur stimmt — gültig, ungültige Signatur, nicht vertrauenswürdiger Aussteller oder Manifest nach dem Entfernen gelöscht.

So prüfst du Content Credentials

  1. Hole die Originaldatei

    Nimm das heruntergeladene Original — Screenshots und die meisten Social-Re-Uploads haben das Manifest entfernt, es gibt nichts zu lesen.

  2. Lege es in den Checker

    JPG, PNG oder WebP bis 10 MB — das Manifest wird lokal im Browser gelesen und nie hochgeladen.

  3. Lies die Credential-Zeile

    Der Bericht zeigt, ob ein Manifest existiert, und — sobald verbunden — Aussteller, App, Aktionen und Validierungsstatus.

  4. Kein Credential ≠ keine KI

    Die meisten KI-Generatoren schreiben gar keine Credentials. Für Pixel-Beweise nutze die AI-Bilderkennung — und bestätige Google-Ausgaben in Googles SynthID Detector.

Wer heute C2PA schreibt

Google

Ausgaben von Gemini, Imagen und Veo signieren C2PA-Manifeste; auch Pixel-Kamera-Fotos können Credentials tragen.

OpenAI

ChatGPT- und API-generierte Bilder werden mit Content Credentials ausgeliefert.

Adobe

Firefly-Ausgaben und Photoshop-Dateien mit aktivierten Content Credentials.

Microsoft

Ausgaben von Bing Image Creator und Designer.

Kameras

Manche Modelle von Leica, Sony und Nikon signieren Fotos in der Kamera — Credentials funktionieren auch für echte Fotos.

C2PA vs. SynthID

Content Credentials (C2PA)SynthID-Wasserzeichen
Was es istSigniertes Metadaten-ManifestUnsichtbares Pixel-Wasserzeichen
Überlebt Screenshots und Re-UploadsNein — Metadaten werden entferntOft — es steckt in den Pixeln
Wer es lesen kannJeder — offener StandardNur Googles Detektor
Diese Seite prüft esJa — kostenlos, im BrowserNein — wir verlinken zu Googles Detektor

Wo es hilft

Datei einer Quelle verifizieren

Ein signiertes Manifest von einer Kamera oder einem bekannten KI-Tool ist ein Beweis in beide Richtungen — vor Veröffentlichung prüfen.

Eigene Exporte auditieren

Prüfe, ob das verwendete Tool tatsächlich Credentials eingebettet hat, bevor du die Datei verteilst.

KI-Erklärungen lesen

Sieh genau, welche Aktion ein Manifest deklariert hat — vollständig KI-generiert oder eine Mischbearbeitung.

Grenzen

  • Kein Manifest heißt nichts zu lesen

    Generatoren, die kein C2PA schreiben — und bereinigte Dateien — zeigen kein Credential. Nutze stattdessen den Pixel-Scan der AI-Bilderkennung.

  • Credentials können durch Weglassen täuschen

    Ein Manifest ist die Erklärung seines Ausstellers. Eine gültige Signatur beweist, wer signiert hat, nicht dass der Claim vollständig ist.

  • Entfernte Manifeste hinterlassen eine Spur

    Wurde eine Datei signiert und das Manifest später entfernt, können Validatoren „Manifest entfernt“ melden — ein anderes Signal als „nie signiert“.

FAQ zum C2PA-Checker

Ist der C2PA-Checker kostenlos?

Ja — er läuft komplett im Browser, ohne Anmeldung. Die Datei wird nie hochgeladen.

Was ist der Unterschied zwischen C2PA und SynthID?

C2PA ist ein signiertes Metadaten-Manifest, das jeder lesen kann — aber es wird bei Screenshots und Re-Uploads entfernt. SynthID ist ein unsichtbares Wasserzeichen in den Pixeln, das oft überlebt — aber nur Googles Detektor kann es lesen.

Warum zeigt mein Bild keine Credentials?

Der Generator schreibt vielleicht kein C2PA, oder das Manifest wurde durch Screenshot, Neuabspeichern oder Social-Upload entfernt. „Nicht gefunden“ heißt nicht, dass das Bild menschengemacht ist.

Was sagt mir digitalSourceType?

Er hält fest, wie der Inhalt entstand — trainedAlgorithmicMedia bedeutet KI-generiert, compositeWithTrainedAlgorithmicMedia eine Mischung aus echtem und KI-Inhalt.

Kann ein gefälschtes Credential den Checker austricksen?

Eine Signatur, die nicht validiert oder von einem nicht vertrauenswürdigen Aussteller stammt, wird im Validierungsstatus markiert — genau dafür sind signierte Manifeste da.

Credentials einer Datei lesen

Bild ablegen — kostenlos, privat, im Browser.

AI-Bilderkennung