Bild-Tools
C2PA-Checker
Lege ein Bild ab, um seine Content Credentials zu lesen — das signierte Manifest, das festhält, welche App die Datei erstellt hat, wann, und ob KI-Generierung deklariert wurde. Kostenlos, im Browser, ohne Anmeldung.
Was der Viewer zeigt
Aussteller und Signierer
Wer das Manifest signiert hat — z. B. Google LLC für Gemini- und Imagen-Ausgaben. Eine gültige Signatur bindet die Erklärung an eine reale Organisation.
Claim Generator (App)
Die Software, die den Claim geschrieben hat — Googles Manifeste sagen „Google Media Processing Services“; andere Werkzeuge nennen ihre eigene App.
Aktionen und KI-Erklärungen
Was mit der Datei passiert ist — erstellt, bearbeitet oder als KI-generiert deklariert über einen digitalSourceType wie trainedAlgorithmicMedia oder compositeWithTrainedAlgorithmicMedia.
Quelldateien (Ingredients)
Die Ausgangsdateien, die in dieser stecken — nützlich, wenn eine KI-Bearbeitung eines echten Fotos das Original als Ingredient deklariert.
Validierungsstatus
Ob die Signatur stimmt — gültig, ungültige Signatur, nicht vertrauenswürdiger Aussteller oder Manifest nach dem Entfernen gelöscht.
So prüfst du Content Credentials
Hole die Originaldatei
Nimm das heruntergeladene Original — Screenshots und die meisten Social-Re-Uploads haben das Manifest entfernt, es gibt nichts zu lesen.
Lege es in den Checker
JPG, PNG oder WebP bis 10 MB — das Manifest wird lokal im Browser gelesen und nie hochgeladen.
Lies die Credential-Zeile
Der Bericht zeigt, ob ein Manifest existiert, und — sobald verbunden — Aussteller, App, Aktionen und Validierungsstatus.
Kein Credential ≠ keine KI
Die meisten KI-Generatoren schreiben gar keine Credentials. Für Pixel-Beweise nutze die AI-Bilderkennung — und bestätige Google-Ausgaben in Googles SynthID Detector.
Wer heute C2PA schreibt
Ausgaben von Gemini, Imagen und Veo signieren C2PA-Manifeste; auch Pixel-Kamera-Fotos können Credentials tragen.
OpenAI
ChatGPT- und API-generierte Bilder werden mit Content Credentials ausgeliefert.
Adobe
Firefly-Ausgaben und Photoshop-Dateien mit aktivierten Content Credentials.
Microsoft
Ausgaben von Bing Image Creator und Designer.
Kameras
Manche Modelle von Leica, Sony und Nikon signieren Fotos in der Kamera — Credentials funktionieren auch für echte Fotos.
C2PA vs. SynthID
| Content Credentials (C2PA) | SynthID-Wasserzeichen | |
|---|---|---|
| Was es ist | Signiertes Metadaten-Manifest | Unsichtbares Pixel-Wasserzeichen |
| Überlebt Screenshots und Re-Uploads | Nein — Metadaten werden entfernt | Oft — es steckt in den Pixeln |
| Wer es lesen kann | Jeder — offener Standard | Nur Googles Detektor |
| Diese Seite prüft es | Ja — kostenlos, im Browser | Nein — wir verlinken zu Googles Detektor |
Wo es hilft
Datei einer Quelle verifizieren
Ein signiertes Manifest von einer Kamera oder einem bekannten KI-Tool ist ein Beweis in beide Richtungen — vor Veröffentlichung prüfen.
Eigene Exporte auditieren
Prüfe, ob das verwendete Tool tatsächlich Credentials eingebettet hat, bevor du die Datei verteilst.
KI-Erklärungen lesen
Sieh genau, welche Aktion ein Manifest deklariert hat — vollständig KI-generiert oder eine Mischbearbeitung.
Grenzen
Kein Manifest heißt nichts zu lesen
Generatoren, die kein C2PA schreiben — und bereinigte Dateien — zeigen kein Credential. Nutze stattdessen den Pixel-Scan der AI-Bilderkennung.
Credentials können durch Weglassen täuschen
Ein Manifest ist die Erklärung seines Ausstellers. Eine gültige Signatur beweist, wer signiert hat, nicht dass der Claim vollständig ist.
Entfernte Manifeste hinterlassen eine Spur
Wurde eine Datei signiert und das Manifest später entfernt, können Validatoren „Manifest entfernt“ melden — ein anderes Signal als „nie signiert“.
FAQ zum C2PA-Checker
Ist der C2PA-Checker kostenlos?
Ja — er läuft komplett im Browser, ohne Anmeldung. Die Datei wird nie hochgeladen.
Was ist der Unterschied zwischen C2PA und SynthID?
C2PA ist ein signiertes Metadaten-Manifest, das jeder lesen kann — aber es wird bei Screenshots und Re-Uploads entfernt. SynthID ist ein unsichtbares Wasserzeichen in den Pixeln, das oft überlebt — aber nur Googles Detektor kann es lesen.
Warum zeigt mein Bild keine Credentials?
Der Generator schreibt vielleicht kein C2PA, oder das Manifest wurde durch Screenshot, Neuabspeichern oder Social-Upload entfernt. „Nicht gefunden“ heißt nicht, dass das Bild menschengemacht ist.
Was sagt mir digitalSourceType?
Er hält fest, wie der Inhalt entstand — trainedAlgorithmicMedia bedeutet KI-generiert, compositeWithTrainedAlgorithmicMedia eine Mischung aus echtem und KI-Inhalt.
Kann ein gefälschtes Credential den Checker austricksen?
Eine Signatur, die nicht validiert oder von einem nicht vertrauenswürdigen Aussteller stammt, wird im Validierungsstatus markiert — genau dafür sind signierte Manifeste da.