Skip to main content
Diese API ist von der Samsa-REST-API getrennt. Sie hat ihre eigene Basis-URL, verlangt keinen API-Key und verbraucht keine Credits — deshalb gilt keine der Konventionen der API-Referenz (Bearer-Auth, Scopes, Error-Envelope, Credit-Abrechnung) für sie.
Samsa markiert seine KI-generierten Inhalte mit maschinenlesbaren Techniken, damit sie später erkannt werden können. Mit dieser API liest du diese Markierungen wieder aus: Lade ein Bild oder ein Video hoch, und sie meldet, was jede Technik gefunden hat. Sie ist Samsas öffentlicher Erkennungsmechanismus nach Artikel 50(2) des EU AI Act und für alle kostenlos nutzbar — Plattformen, Redaktionen, Forschende, Behörden oder alle, die eine Datei haben und sie prüfen wollen.

Basis-URL

Kein Authorization-Header, kein API-Key, keine Credits.

Endpoints

Wie das Urteil zustande kommt

Die Antwort meldet jede Technik einzeln sowie ein detected-Gesamturteil. Das Urteil stammt aus der C2PA-Manifest-Prüfung, die maßgeblich ist. Wasserzeichen-Techniken sind nur Bestätigung: Sie können eine Zuordnung liefern, wenn kein Manifest vorhanden ist, aber sie überschreiben das C2PA-Urteil nie.
Da die gehostete Wasserzeichen-Erkennung noch nicht verfügbar ist, meldet die API beide Wasserzeichen-Techniken als not_checked, niemals als falsches „kein Wasserzeichen“. Eine not_checked-Technik wurde nie ausgewertet — das ist kein Befund, dass kein Wasserzeichen vorhanden ist. Siehe Die Techniken im Detail.

So funktioniert die Erkennung

Die kanonische Beschreibung je Technik: Algorithmus-IDs, Hashes der gepinnten Modell-Artefakte, die Soft-Binding-Label-Zuordnung je Signaturweg, Decoder und Vertrauensverankerung. Sie ist Samsas öffentliche Information nach Maßnahme 3.4(b) für die Europäische Kommission und weitere Interessengruppen. Denselben Inhalt gibt es als JSON über GET /v1/public/detect/info.

Aufbewahrung

Uploads werden im Arbeitsspeicher verarbeitet und niemals gespeichert. Sie werden weder persistiert noch geloggt. Erfasst wird nur ein Audit-Eintrag ohne Personenbezug — eine Referenz der Anfrage, eine grobe Region und die Fakten zum Ergebnis. Wo eine signierte Ergebnis-PDF ausgestellt wird, bleibt sie 24 Stunden lang abrufbar.

Servicestatus

GET /v1/public/detect/health liefert einen minimalen Status- und Versions-Payload. Der Endpoint liest keine Client-Daten und gibt keine personenbezogenen Daten zurück — nutze ihn für Uptime-Checks.

Fehler

Dieser Service verwendet nicht das Error-Envelope der Samsa-REST-API. Fehler kommen in der folgenden Form zurück, und du solltest anhand des HTTP-Status verzweigen:
Ein 503 trägt zusätzlich einen Retry-After-Header. Die Statuscodes je Endpoint stehen auf der jeweiligen Endpoint-Seite.

Unabhängig prüfen

Du musst Samsa bei einem C2PA-Ergebnis nichts glauben. Das Manifest reist mit der Datei, also liest jeder unabhängige Validator dieselben Belege.

Content Credentials Verify

Lade die Datei in den öffentlichen C2PA-Validator und sieh dir ihr Manifest selbst an.

Info-Endpoint

Dieselbe Information je Technik als JSON, inklusive Decoder-Verweisen.