Attesto

Attesto 3 Provenance

AttestoMark Image

AttestoMark Image bettet einen undurchsichtigen, asset-spezifischen Locator in eine neue PNG- oder JPEG-Datei ein. Der Local Vault des Mandanten löst ihn gegen ein verschlüsseltes lokales Register auf. Das Original bleibt erhalten. Die Funktion ergänzt ein Provenance-Signal; sie bestimmt weder Urheberschaft, Herkunft, Eigentum noch rechtliche Compliance.

Umfang

Dieser Leitfaden dokumentiert den produktiven Class-S-Bildprovider von Local Vault. Er behandelt den eingefrorenen Vertrag ATTESTO-MARK-IMAGE-001/0.1, lokales Embed-/Detect-Verhalten, Schlüsselrotation, Betriebsgrenzen und die exakte Sprint-7-Robustheitsbaseline. AttestoMark Image ist eine Local-Vault-Fähigkeit, keine browserseitige Watermarking-API.

Architektur

  1. Local Vault erzeugt einen zufälligen Mark-Datensatz und leitet unter der aktiven Tenant-Key-Epoch einen 61-Bit-HMAC-Locator ab.
  2. Der netzwerklose Class-S-Provider führt Adobe TrustMark Rust 0.2.2, Modell Q, BCH5 und Stärke 0.95 aus.
  3. Der Provider sieht ein begrenztes Bild und den undurchsichtigen Locator. Tenant-, Plattform- und Registry-Zugangsdaten erhält er nie.
  4. Local Vault erkennt das Ergebnis unabhängig, vervollständigt den verschlüsselten Datensatz und erzeugt eine marked_from-Assetbeziehung.
  5. Nur normalisierte Evidence und randomisierte Capsule-Commitments dürfen Local Vault verlassen.

Encoder- und Decoder-ONNX-Modelle werden beim Containerbau installiert. Größe und SHA-256-Digest werden beim Build und erneut vor dem Laden geprüft. Runtime-Downloads und Provider-Netzwerkzugriff sind deaktiviert.

Embed-Lebenszyklus

  1. Medientyp, kodierte Größe, dekodierte Abmessungen und Pixelzahl validieren.
  2. Das unveränderte Original hashen und einen kollisionsfreien verschlüsselten Registry-Datensatz reservieren.
  3. Das Signal in eine neue Ausgabedatei schreiben; die Eingabe wird nie direkt verändert.
  4. Einen unabhängigen keyed Detection-Lauf auf der fertigen Ausgabe ausführen.
  5. Den Datensatz nur vervollständigen, wenn der erkannte Locator exakt zur Reservierung passt.
  6. Original-Digest, Marked-Digest, Provideridentität, Key Epoch, Medientypen und marked_from-Beziehung in lokale Provenance Evidence binden.

Providerfehler, Timeout, fehlerhafte Ausgabe, Registry-Fehler, Digest-Mismatch oder fehlgeschlagene unabhängige Erkennung entfernen die unvollständige Ausgabe und brechen die Reservierung ab. Keiner dieser Pfade kann embedded melden.

Keyed Detection

Die Erkennung prüft zuerst das exakte Bild. Wird kein gültiges Signal gefunden, prüft der Provider begrenzte zentrierte Crop-Kandidaten mit 3%, 5% und 10% Inset für das dokumentierte screenshotähnliche Profil. Ein Rohsignal genügt nicht: Local Vault muss den keyed Registry-Datensatz auflösen und entschlüsseln sowie den Locator aus Mark-ID und Original-Asset-Digest neu berechnen. Eine unbekannte Payload ist not_observed; fehlerhafte oder registry-inkonsistente Evidence ist invalid.

Öffentliche TrustMark-Werkzeuge können die undurchsichtigen 61 Bits auslesen. Sie enthalten weder Tenant, Dateiname, Asset-ID, Capsule-ID, Source-ID noch Mark-ID. Attesto-Bedeutung erhalten sie nur mit Tenant-Key und verschlüsseltem Local-Vault-Register.

Formate und Grenzen

EigenschaftProduktionswert
Eingabe und Ausgabeimage/png oder image/jpeg; die Ausgabe behält den Eingabemedientyp.
Mindestabmessungen256 mal 256 Pixel.
Maximale kodierte Größe256 MiB.
Maximale dekodierte Größe40.000.000 Pixel und 20.000 Pixel je Dimension.
PNG-AlphaNach RGB-Einbettung unverändert aus dem Original kopiert.
JPEG-AusgabeQualität 95.
ProviderisolierungNetzwerkloser Class-S-Sandbox, 30 Sekunden CPU-Deadline, begrenzter 3-GiB-Adressraum.

Schlüssel und Register

Locator-Ableitung, Registry-Lookup und Registry-Verschlüsselung verwenden drei getrennte 256-Bit-Schlüssel. Schlüsselzustände sind active, verify_only und revoked. Embedding nutzt eine aktive Epoch. Detection darf einen begrenzten Satz aktiver/verify-only Epochs nutzen; revoked Epochs schlagen geschlossen fehl. Eine Epoch ist auf 1.000.000 Datensätze begrenzt. Local Vault prüft Locator-Kollisionen und verlangt Rotation bei Erschöpfung.

Roh-Locators und deterministische Asset-Digests sind keine Klartext-Datenbankindizes. Datensätze sind mit AES-256-GCM verschlüsselt; keyed Lookup verwendet einen getrennten HMAC-Digest. Key Epochs und verschlüsseltes Register müssen gemeinsam gesichert werden; der Verlust eines Teils verhindert sinnvolle historische Erkennung.

Evidence und Datenschutz

Öffentliche normalisierte Evidence enthält Zustand, Schema, Provider, Modell, gegebenenfalls Fehlercode und Assetbeziehung. Roh-Locator, Modellscore, Mark-ID, Registry-Klartext und Detektorinternas sind lokale C1-Daten. Sie sind aus Plattform-Envelopes, Logs, Metriken, Frontend-Bundles und Release-Reports ausgeschlossen. Capsule-Submission trägt randomisierte Commitments statt deterministischer Inhaltskennungen.

Gemessene Robustheit

Der eingefrorene Sprint-7-Korpus umfasst acht deterministische Testbilder mit 768 mal 512 Pixeln und 64 Fälle. Der Produktionscontainer bestand 8/8 exakte Erkennungen, 8/8 JPEG-Quality-85-Rekompressionen, 8/8 75%-Resizes, 8/8 moderate Crops, 8/8 Farbanpassungen, 8/8 Metadatenentfernungen, 8/8 screenshotähnliche Rekompressionen und 8/8 False-Positive-Prüfungen mit nicht passendem Schlüssel. Der minimale gemessene PSNR betrug 45,665 dB. Der gemessene p95 lag auf dem dokumentierten Release-Host bei 645,513 ms für Embed und 516,107 ms für Detect.

Diese Werte gelten nur für diesen eingefrorenen Korpus, die Transformationen, Providerversion, Modelle und Releaseumgebung. Sie sind keine universelle Überlebensrate und müssen bei Änderung eines Inputs neu gemessen werden.

Betrieb

Fehlermodi

ErgebnisBedeutungOperatoraktion
embeddedUnabhängige keyed Detection passte zum vervollständigten lokalen Datensatz.Beide Assets und den verschlüsselten Registry-Lebenszyklus behalten.
detectedDer Locator wurde unter einer zulässigen Key Epoch aufgelöst und die Datensatzprüfungen bestanden.Als ein Signal im vollständigen Provenance-Datensatz verwenden.
not_observedKein lokal bedeutsames AttestoMark-Image-Signal wurde aufgelöst.Daraus weder menschliche Herkunft noch Unverändertheit ableiten.
invalidKandidaten-Evidence widersprach Register oder geschlossenem Schema.Asset erhalten und als widersprüchliche Evidence untersuchen.
Sicherer FehlercodeProvider oder Local Vault scheiterte vor einem vertrauenswürdigen Ergebnis.Geschlossen fehlschlagen, Logs ohne private Daten behalten und die benannte Abhängigkeit reparieren.

Claim-Grenze

Ein erfolgreiches Ergebnis beweist, dass dieser Local Vault einen vom gepinnten Provider eingebetteten keyed Locator aufgelöst und an seinen verschlüsselten Mark-Datensatz und die Provenance Capsule gebunden hat. Es beweist nicht allein, wer das Bild erstellt hat, ob KI eingesetzt wurde, ob der Inhalt wahr ist, wem er gehört oder ob eine Rechtsanforderung erfüllt ist. Abwesenheit beweist keine menschliche Erstellung. Kopierte Signale sind widersprüchliche Evidence und müssen mit Receipts, C2PA, Source Bindings, Assetbeziehungen, Policies und der breiteren Proof of Evolution bewertet werden.