Attesto 3 provenance
AttestoMark Image
AttestoMark Image plaatst een ondoorzichtige locator per asset in een nieuwe PNG of JPEG en laat de Local Vault van de tenant die locator opzoeken in een versleuteld lokaal register. Het origineel blijft behouden. De functie voegt één provenance-signaal toe; zij bepaalt geen auteurschap, oorsprong, eigendom of juridische compliance.
Reikwijdte
Deze handleiding documenteert de production Class S image-provider van Local Vault. Ze behandelt het bevroren ATTESTO-MARK-IMAGE-001/0.1-contract, lokaal embed- en detectgedrag, key rotation, operationele grenzen en de exacte Sprint 7 robustness-baseline. AttestoMark Image is een Local Vault-capability, geen watermarking-API voor de browser.
Architectuur
- Local Vault maakt een willekeurig mark-record en leidt onder de actieve tenant key epoch een 61-bit HMAC-locator af.
- De deny-network Class S-provider draait Adobe TrustMark Rust
0.2.2, model Q, BCH5, strength0.95. - De provider ziet één scoped image en de ondoorzichtige locator. Tenantcredentials, platformcredentials en registry keys worden nooit verstrekt.
- Local Vault detecteert het resultaat onafhankelijk, voltooit het versleutelde record en maakt een
marked_from-assetrelatie. - Alleen normalized evidence en randomized capsule commitments mogen Local Vault verlaten.
Encoder- en decoder-ONNX-modellen worden tijdens de containerbuild geïnstalleerd. Grootte en SHA-256-digest worden tijdens de build en opnieuw vóór runtime-load gecontroleerd. Runtime-download en netwerktoegang voor de provider staan uit.
Embed-lifecycle
- Valideer media type, encoded size, decoded dimensions en pixel count.
- Hash het ongewijzigde origineel en reserveer een collision-free versleuteld registry-record.
- Schrijf het signaal naar een nieuw outputbestand; de input wordt nooit in-place gewijzigd.
- Voer een onafhankelijke keyed detection-pass uit op de voltooide output.
- Voltooi het record alleen wanneer de gedetecteerde locator exact overeenkomt met de reservering.
- Bind original digest, marked digest, provider identity, key epoch, media types en
marked_from-relatie in lokale provenance evidence.
Een provider error, timeout, malformed output, registry error, digest mismatch of mislukte independent detection verwijdert onvolledige output en annuleert de reservering. Geen van die paden kan embedded rapporteren.
Keyed detection
Detection controleert eerst het exacte image. Zonder geldig signaal controleert de provider begrensde gecentreerde crop-kandidaten met 3%, 5% en 10% inset om het gedocumenteerde screenshot-like profiel te herstellen. Een raw signal volstaat niet: Local Vault moet het keyed registry-record vinden en ontsleutelen en de locator opnieuw berekenen uit mark id en original asset digest. Een onbekende payload is not_observed; malformed of registry-inconsistente evidence is invalid.
Publieke TrustMark-tools kunnen de ondoorzichtige 61 bits uitlezen. Die bits bevatten geen tenant, bestandsnaam, asset id, capsule id, source id of mark id. Ze krijgen alleen Attesto-betekenis met de tenant key en het versleutelde Local Vault-register.
Formaten en grenzen
| Eigenschap | Productionwaarde |
|---|---|
| Input en output | image/png of image/jpeg; output behoudt het input media type. |
| Minimale afmetingen | 256 bij 256 pixels. |
| Maximale encoded size | 256 MiB. |
| Maximale decoded size | 40.000.000 pixels en 20.000 pixels per dimensie. |
| PNG alpha | Na RGB-embedding ongewijzigd uit het origineel gekopieerd. |
| JPEG-output | Quality 95. |
| Providerisolatie | Deny-network Class S-sandbox, CPU-deadline van 30 seconden, begrensde address space van 3 GiB. |
Keys en register
Locator derivation, registry lookup en registry encryption gebruiken drie afzonderlijke 256-bit keys. Key states zijn active, verify_only en revoked. Embedding gebruikt één actieve epoch. Detection mag een begrensde set active/verify-only epochs gebruiken; revoked epochs falen gesloten. Eén epoch is begrensd op 1.000.000 records. Local Vault controleert locator collisions vóór gebruik en vereist rotation bij uitputting.
Raw locators en deterministische asset digests zijn geen plaintext database-indexen. Records zijn met AES-256-GCM versleuteld en keyed lookup gebruikt een afzonderlijke HMAC-digest. Maak gezamenlijk backups van key epochs en het versleutelde register; verlies van één ervan verhindert zinvolle historische detection.
Evidence en privacy
Publieke normalized evidence bevat state, scheme, provider, model, waar van toepassing error code en de assetrelatie. Raw locator, model score, mark id, registry plaintext en detectorinternals zijn lokale C1-data. Ze zijn uitgesloten van platform envelopes, logs, metrics, frontend bundles en release reports. Capsule submission bevat randomized commitments en geen deterministische content identifiers.
Gemeten robustness
Het bevroren Sprint 7-corpus bevat acht deterministische testimages van 768 bij 512 en 64 cases. De production container slaagde voor 8/8 exacte detections, 8/8 JPEG quality-85 recompressions, 8/8 75%-resizes, 8/8 moderate crops, 8/8 color adjustments, 8/8 metadata strips, 8/8 screenshot-like recompressions en 8/8 nonmatching-key false-positive checks. Minimum gemeten PSNR was 45,665 dB. Gemeten p95 was 645,513 ms voor embed en 516,107 ms voor detect op de vastgelegde releasehost.
Deze cijfers beschrijven alleen dat bevroren corpus, die transformaties, providerversie, modellen en releaseomgeving. Het is geen universele survival rate en moet opnieuw worden gemeten wanneer één van die inputs wijzigt.
Operations
- Bewaar provider binary, modelfiles, sandbox, manifest, registry database en key directories op protected persistent storage met de voorgeschreven ownership en modes.
- Draai Local Vault provider-doctorchecks en de echte image-lifecycle-canary na installatie, upgrade, restore of key rotation.
- Alarmeer op model-integrity, model-load, embed, detect, output, registry-tamper, collision en epoch-exhaustion error codes.
- Vervang modelfiles of provider binary niet los van een versioned Attesto-release.
- Bewaar het origineel afzonderlijk; de marked output is een nieuwe asset node en nooit een als origineel vermomde vervanging.
Faalmodi
| Resultaat | Betekenis | Operatoractie |
|---|---|---|
embedded | Onafhankelijke keyed detection kwam overeen met het voltooide lokale record. | Bewaar beide assets en de versleutelde registry-lifecycle. |
detected | De locator werd gevonden onder een eligible key epoch en recordchecks slaagden. | Gebruik dit als één signaal in het volledige provenance-record. |
not_observed | Geen lokaal betekenisvol AttestoMark Image-signaal werd gevonden. | Leid daar geen menselijke oorsprong of afwezigheid van wijziging uit af. |
invalid | Candidate evidence conflicteerde met het register of closed schema. | Bewaar de asset en onderzoek dit als conflicting evidence. |
| Veilige error code | Provider of Local Vault faalde vóór een betrouwbaar resultaat. | Fail closed, bewaar logs zonder private data en herstel de genoemde dependency. |
Claimgrens
Een succesvol resultaat bewijst dat deze Local Vault een door de pinned provider embedded keyed locator heeft gevonden en gebonden aan zijn versleutelde mark-record en provenance capsule. Het bewijst niet zelfstandig wie het image maakte, of AI is gebruikt, of de content waar is, wie eigenaar is of dat een juridische eis is vervuld. Afwezigheid is geen bewijs van menselijke creatie. Gekopieerde signalen zijn conflicting evidence en moeten samen met receipts, C2PA, source bindings, assetrelaties, policies en de bredere Proof of Evolution worden beoordeeld.
