結論へ
C CreatorPrivacyKit

方法

どう測るか

実験結果は、中身を記録した元ファイルと、ダウンロードできる複製の比較です。観察できないことは事実にしません。

結論

実験結果は、中身を記録した元ファイルと、ダウンロードできる複製の比較です。観察できないことは事実にしません。

方法

1. 中身の分かっている元ファイルを作る

機密でない画像を使う。形式、画素数、バイト数、SHA-256 を記録する。分かりやすい GPS、カメラ名、日時、必要なら XMP や C2PA を仕込む。原本は端末に残す。

2. 見る欄を先に決める

EXIF の位置情報、撮影日時、機種、XMP、IPTC、ICC、C2PA/JUMBF。ダウンロードした複製に欄が無いことは、「平台が受け取っていない」証明ではない。

3. 前後のハッシュ

元と、受け取った複製すべてで SHA-256。一致すればその経路は同一バイトを渡した。変化すれば変換があった。メタデータだけ消した、とは限らない。

4. 複製を比べる

ローカルツールで EXIF や XMP、PNG チャンクを見る。解像度とサイズも書く。画素が変わったのか、ヘッダだけなのかを分ける。

5. 位置情報

GPSLatitude などと XMP の位置。複製に GPS が無いことは、サーバ側ログの話ではない。

6. 再圧縮かどうか

解像度、量子化テーブル、エンコーダ署名、ファイルサイズの変化は再エンコードの合図。ハッシュ一致ならその回の再エンコードは否定できる。

7. 環境を残す

OS、アプリやブラウザの版、写真送信かファイルか、押したボタン。これがないと再現できない。

8. 結果は古くなる

トークアプリの画像処理は変わる。2024 年の観察は 2026 年の保証ではない。

FAQ

未実施のページが多いのはなぜ?

URL と手順は先に固定しています。日付付きの実測がないうちに、Discord や LINE の挙動を書かない、という約束です。

EXIF が無いことは、平台が受け取っていない証明?

違います。ダウンロードできた複製にその欄が無かった、というだけです。

今年の結果は来年も正しい?

自動的には正しくありません。クライアントや送信経路は変わります。