Attesto 3 provenance
AttestoMark Video
AttestoMark Video is samengesteld uit de image-provider, frame voor frame, en wordt teruggelezen in reeksen opeenvolgende frames. Deze pagina vermeldt wat gemeten is te overleven, wat gemeten verloren gaat, en wat een detectie niet vaststelt.
Reikwijdte
AttestoMark Video introduceert geen tweede markeeralgoritme. Het stelt AttestoMark Image samen over geselecteerde frames: aan het begin van elke stride krijgt een burst frames de locator, en detectie decodeert reeksen opeenvolgende frames in plaats van gelijkmatig verspreide losse frames.
Die keuze maakt detectie bestand tegen trimmen. Elke stride begint een burst, dus een reeks van die lengte bevat een gemarkeerd frame ongeacht de trim-offset. Gelijkmatig verspreide losse probes kunnen in fase blijven met de burst-periode en elke burst missen, wat in de protocoltests gemeten wordt in plaats van aangenomen.
Architectuur
Frame-extractie en hersamenstelling gebruiken ffmpeg, dat alleen in de media-image van Local Vault zit. ffmpeg kost 205 extra pakketten en 448 MB bovenop de basis-image — gemeten, niet geschat — en codec-bibliotheken zijn historisch een CVE-rijk aanvalsoppervlak, dus een deployment die nooit video markeert draagt ze niet.
Het markeren zelf draait in dezelfde Class S-sandbox als de image-provider: geen netwerk, een vaste onbevoorrechte identiteit, en bestandstoegang beperkt tot het frame dat is aangereikt.
Embed-lifecycle
De vault reserveert een registerrecord tegen de digest van de ongemarkeerde video, markeert de burst-frames, stelt de stream opnieuw samen en detecteert het resultaat daarna onafhankelijk voordat het record wordt afgerond. Een embed die niet teruggelezen kan worden wordt geweigerd.
Keyed detection
Detectie haalt probe-reeksen op, decodeert elk frame via de image-provider en lost de locator op tegen het versleutelde register. Alleen een exacte resolutie telt; al het andere is not_observed.
Formaten en grenzen
Containerformaten die ffmpeg kan decoderen en hercoderen, geproduceerd als H.264 in MP4. De mark zit in de frames, dus de container is bijzaak.
Keys en register
Een video-keyset draagt een eigen scheme-identifier en bestaat alleen in de Local Vault. Het register is versleuteld op schijf, en noch de mark-identifier noch de locator-bits komen in het databasebestand voor.
Evidence
Eén evidence-schema dekt elke modaliteit. Er is bewust geen video-specifiek evidence-object: een lezer die eerst zou moeten weten welke modaliteit een resultaat opleverde voordat hij weet wat het betekent, leest per formaat een ander protocol.
Gemeten robuustheid
Acht assets en 80 cases tegen de echte provider en echte ffmpeg: transcoderen naar H.264, bitrate-verlaging, 75% schalen, matige crop, trimmen, framerate-conversie naar 24, verwijderen van het audiospoor en korte clip-extractie, plus exacte detectie en een false-positive-controle met een niet-passende sleutel.
8/8 overal behalve bitrate-verlaging op 6/8. Agressieve ratebegrenzing verwijdert het fijne detail waarin het framesignaal leeft, wat verwacht is en vermeld wordt in plaats van verzwegen.
Deze getallen beschrijven dat corpus, die transformaties, deze providerversie en deze release-omgeving. Ze zijn geen universeel overlevingspercentage.
Gemeten verwijdering
Een burst-schema nodigt uit tot een voor de hand liggende gok: dat frames weghalen de mark weghaalt. Zes assets van 90 frames zijn aangevallen om dat uit te zoeken, en de gok is fout.
Elk tweede frame weglaten, elk derde weglaten, de framerate halveren naar 15, 10% versnellen en achterstevoren afspelen laten de mark allemaal intact. De temporele structuur is robuuster dan de frames waaruit ze bestaat.
Wat hem wél verwijdert is wat een image-mark verwijdert: croppen naar de middelste 50% van elk frame, en hercomprimeren op CRF 40 waar blokvorming zichtbaar is. Niets video-specifieks voegt een nieuwe zwakte toe, wat betekent dat de te versmallen claim de image-claim is en niet een aparte video-claim.
Operatie
Video markeren vereist de media-image, gebouwd met --target runtime-video. De basis-image draagt geen codec-bibliotheken en weigert video-operaties in plaats van stilzwijgend niets te produceren.
Faalmodi
Een embed die niet onafhankelijk teruggelezen kan worden wordt geweigerd. Een frame dat de provider niet kan markeren breekt de operatie af in plaats van een video met een onvolledige burst op te leveren. Een ontbrekende codec wordt gemeld als een ontbrekende codec, niet als een afwezige mark.
Claimgrens
Een geslaagde detectie bewijst dat deze Local Vault een keyed locator heeft opgelost die aanwezig is in de frames die hij te zien kreeg, en die aan zijn versleutelde mark-record heeft gebonden. Het bewijst niet dat de video het gemarkeerde asset ís, wie hem filmde, of hij gegenereerd is, of hij iets waars toont, of wie hem bezit. Afwezigheid van een mark is geen bewijs dat iets niet uit deze pijplijn komt. Een mark kan verwijderd worden door het beeld te croppen of hard te hercomprimeren, wat hierboven staat, en daarom is detectie bewijs dat je naast receipts, source bindings en policy weegt in plaats van een oordeel op zichzelf.
