Cinco estados, não um único selo
Em falta significa que não foi devolvido qualquer manifesto incorporado. Detetado significa que foram lidos dados sem um estado completo. Válido significa que as verificações criptográficas e estruturais tiveram êxito. De confiança também liga o assinante a uma âncora de confiança configurada. Inválido significa que pelo menos uma verificação obrigatória falhou.
O que o verificador lê
Um manifesto C2PA pode identificar o gerador, descrever ações, indicar o tipo de fonte, referências e miniaturas, e conter uma assinatura. O manifesto ativo é o registo mais recente ligado ao recurso atual.
Este site apresenta emissor, gerador, tipo de fonte, ações, número de componentes, hora da assinatura, etiquetas, validações bem-sucedidas e códigos de falha disponíveis.
Porque «válido» e «de confiança» são diferentes
Qualquer pessoa pode criar um registo assinado estruturalmente válido. A confiança depende da cadeia de certificados do assinante. O verificador usa o instantâneo oficial C2PA desta versão e comunica o estado do SDK sem inventar uma identidade.
Como se apresenta uma alteração
Se os bytes protegidos mudarem após a assinatura, a ligação forte deve falhar. Outras falhas podem envolver declaração, assinatura, certificado, data ou material remoto inacessível. O relatório mostra códigos para os distinguir.
O que circula na rede
A imagem selecionada permanece um Blob do navegador e é passada diretamente ao leitor WebAssembly oficial. A página carrega o seu motor WASM e o instantâneo de confiança do mesmo site. Não anexa a imagem a nenhum pedido.