Provenance Lens

API

Geplante HTTP-API für programmatische Herkunftsprüfungen. Lies schon jetzt das Berichtsschema und trage dich für den API-Zugang ein.

Aktualisiert: Herausgegeben von Provenance Lens

Für Entwickler

Installiere den lokalen Scanner. Er läuft offline, liest dieselben Signale wie die Webversion und gibt Berichte nach demselben JSON-Schema aus.

Belege statt Vermutungen

Provenance Lens meldet nur, was sich prüfen lässt: ein kryptografisch signiertes Manifest, ein Metadatenfeld, einen bestimmten Codepoint oder einen dokumentierten Anbietermechanismus. Wenn sich ein Signal nicht prüfen lässt, sagt es das. Es macht aus Stille nie ein Urteil.

Was ein Bericht nicht beweisen kann

  • Eine gültige Signatur belegt, wer ein Manifest signiert hat, nicht dass dessen Angaben zutreffen.
  • Metadaten lassen sich ohne Weiteres verändern. Behandle Generatorfelder als Hinweis, nie als Beweis.
  • Versteckte Unicode-Zeichen haben viele harmlose Ursachen, darunter gewöhnliches Kopieren und Einfügen.

Primärquellen