Attesto

Attesto 3 provenance

AttestoMark Image

AttestoMark Image plaatst een ondoorzichtige locator per asset in een nieuwe PNG of JPEG en laat de Local Vault van de tenant die locator opzoeken in een versleuteld lokaal register. Het origineel blijft behouden. De functie voegt één provenance-signaal toe; zij bepaalt geen auteurschap, oorsprong, eigendom of juridische compliance.

Reikwijdte

Deze handleiding documenteert de production Class S image-provider van Local Vault. Ze behandelt het bevroren ATTESTO-MARK-IMAGE-001/0.1-contract, lokaal embed- en detectgedrag, key rotation, operationele grenzen en de exacte Sprint 7 robustness-baseline. AttestoMark Image is een Local Vault-capability, geen watermarking-API voor de browser.

Architectuur

  1. Local Vault maakt een willekeurig mark-record en leidt onder de actieve tenant key epoch een 61-bit HMAC-locator af.
  2. De deny-network Class S-provider draait Adobe TrustMark Rust 0.2.2, model Q, BCH5, strength 0.95.
  3. De provider ziet één scoped image en de ondoorzichtige locator. Tenantcredentials, platformcredentials en registry keys worden nooit verstrekt.
  4. Local Vault detecteert het resultaat onafhankelijk, voltooit het versleutelde record en maakt een marked_from-assetrelatie.
  5. Alleen normalized evidence en randomized capsule commitments mogen Local Vault verlaten.

Encoder- en decoder-ONNX-modellen worden tijdens de containerbuild geïnstalleerd. Grootte en SHA-256-digest worden tijdens de build en opnieuw vóór runtime-load gecontroleerd. Runtime-download en netwerktoegang voor de provider staan uit.

Embed-lifecycle

  1. Valideer media type, encoded size, decoded dimensions en pixel count.
  2. Hash het ongewijzigde origineel en reserveer een collision-free versleuteld registry-record.
  3. Schrijf het signaal naar een nieuw outputbestand; de input wordt nooit in-place gewijzigd.
  4. Voer een onafhankelijke keyed detection-pass uit op de voltooide output.
  5. Voltooi het record alleen wanneer de gedetecteerde locator exact overeenkomt met de reservering.
  6. Bind original digest, marked digest, provider identity, key epoch, media types en marked_from-relatie in lokale provenance evidence.

Een provider error, timeout, malformed output, registry error, digest mismatch of mislukte independent detection verwijdert onvolledige output en annuleert de reservering. Geen van die paden kan embedded rapporteren.

Keyed detection

Detection controleert eerst het exacte image. Zonder geldig signaal controleert de provider begrensde gecentreerde crop-kandidaten met 3%, 5% en 10% inset om het gedocumenteerde screenshot-like profiel te herstellen. Een raw signal volstaat niet: Local Vault moet het keyed registry-record vinden en ontsleutelen en de locator opnieuw berekenen uit mark id en original asset digest. Een onbekende payload is not_observed; malformed of registry-inconsistente evidence is invalid.

Publieke TrustMark-tools kunnen de ondoorzichtige 61 bits uitlezen. Die bits bevatten geen tenant, bestandsnaam, asset id, capsule id, source id of mark id. Ze krijgen alleen Attesto-betekenis met de tenant key en het versleutelde Local Vault-register.

Formaten en grenzen

EigenschapProductionwaarde
Input en outputimage/png of image/jpeg; output behoudt het input media type.
Minimale afmetingen256 bij 256 pixels.
Maximale encoded size256 MiB.
Maximale decoded size40.000.000 pixels en 20.000 pixels per dimensie.
PNG alphaNa RGB-embedding ongewijzigd uit het origineel gekopieerd.
JPEG-outputQuality 95.
ProviderisolatieDeny-network Class S-sandbox, CPU-deadline van 30 seconden, begrensde address space van 3 GiB.

Keys en register

Locator derivation, registry lookup en registry encryption gebruiken drie afzonderlijke 256-bit keys. Key states zijn active, verify_only en revoked. Embedding gebruikt één actieve epoch. Detection mag een begrensde set active/verify-only epochs gebruiken; revoked epochs falen gesloten. Eén epoch is begrensd op 1.000.000 records. Local Vault controleert locator collisions vóór gebruik en vereist rotation bij uitputting.

Raw locators en deterministische asset digests zijn geen plaintext database-indexen. Records zijn met AES-256-GCM versleuteld en keyed lookup gebruikt een afzonderlijke HMAC-digest. Maak gezamenlijk backups van key epochs en het versleutelde register; verlies van één ervan verhindert zinvolle historische detection.

Evidence en privacy

Publieke normalized evidence bevat state, scheme, provider, model, waar van toepassing error code en de assetrelatie. Raw locator, model score, mark id, registry plaintext en detectorinternals zijn lokale C1-data. Ze zijn uitgesloten van platform envelopes, logs, metrics, frontend bundles en release reports. Capsule submission bevat randomized commitments en geen deterministische content identifiers.

Gemeten robustness

Het bevroren Sprint 7-corpus bevat acht deterministische testimages van 768 bij 512 en 64 cases. De production container slaagde voor 8/8 exacte detections, 8/8 JPEG quality-85 recompressions, 8/8 75%-resizes, 8/8 moderate crops, 8/8 color adjustments, 8/8 metadata strips, 8/8 screenshot-like recompressions en 8/8 nonmatching-key false-positive checks. Minimum gemeten PSNR was 45,665 dB. Gemeten p95 was 645,513 ms voor embed en 516,107 ms voor detect op de vastgelegde releasehost.

Deze cijfers beschrijven alleen dat bevroren corpus, die transformaties, providerversie, modellen en releaseomgeving. Het is geen universele survival rate en moet opnieuw worden gemeten wanneer één van die inputs wijzigt.

Operations

Faalmodi

ResultaatBetekenisOperatoractie
embeddedOnafhankelijke keyed detection kwam overeen met het voltooide lokale record.Bewaar beide assets en de versleutelde registry-lifecycle.
detectedDe locator werd gevonden onder een eligible key epoch en recordchecks slaagden.Gebruik dit als één signaal in het volledige provenance-record.
not_observedGeen lokaal betekenisvol AttestoMark Image-signaal werd gevonden.Leid daar geen menselijke oorsprong of afwezigheid van wijziging uit af.
invalidCandidate evidence conflicteerde met het register of closed schema.Bewaar de asset en onderzoek dit als conflicting evidence.
Veilige error codeProvider of Local Vault faalde vóór een betrouwbaar resultaat.Fail closed, bewaar logs zonder private data en herstel de genoemde dependency.

Claimgrens

Een succesvol resultaat bewijst dat deze Local Vault een door de pinned provider embedded keyed locator heeft gevonden en gebonden aan zijn versleutelde mark-record en provenance capsule. Het bewijst niet zelfstandig wie het image maakte, of AI is gebruikt, of de content waar is, wie eigenaar is of dat een juridische eis is vervuld. Afwezigheid is geen bewijs van menselijke creatie. Gekopieerde signalen zijn conflicting evidence en moeten samen met receipts, C2PA, source bindings, assetrelaties, policies en de bredere Proof of Evolution worden beoordeeld.