Skip to main content
Questa API è separata dall’API REST di Samsa. Ha un URL di base proprio, non richiede alcuna API key e non consuma crediti — quindi nessuna delle convenzioni della API reference (auth bearer, scope, envelope degli errori, contabilizzazione dei crediti) si applica qui.
Samsa marca i suoi contenuti generati dall’IA con tecniche leggibili dalle macchine, in modo che possano essere rilevati in seguito. Questa API è il modo per rileggere quelle marcature: carica un’immagine o un video e ti riporta che cosa ha trovato ogni tecnica. È il meccanismo di rilevamento pubblico di Samsa ai sensi dell’articolo 50(2) dell’AI Act europeo, ed è gratuito per chiunque — piattaforme, redazioni, ricercatori, autorità o chiunque abbia un file da verificare.

URL di base

Nessun header Authorization, nessuna API key, nessun credito.

Endpoint

Come si forma il verdetto

La risposta riporta ogni tecnica separatamente, più un verdetto complessivo detected. Il verdetto deriva dalla verifica del manifest C2PA, che è autorevole. Le tecniche di filigrana sono solo conferma: possono fornire un’attribuzione quando non è presente alcun manifest, ma non sovrascrivono mai il verdetto C2PA.
Poiché il rilevamento ospitato delle filigrane non è ancora disponibile, l’API riporta entrambe le tecniche di filigrana come not_checked, mai come un falso « nessuna filigrana ». Una tecnica not_checked non è mai stata valutata — non è una constatazione che non ci sia alcuna filigrana. Vedi Leggere il dettaglio per tecnica.

Come funziona il rilevamento

La descrizione canonica per ogni tecnica: ID degli algoritmi, hash degli artefatti di modello fissati, la mappatura delle etichette di soft-binding per via di firma, decoder e ancoraggio della fiducia. È l’informazione pubblica di Samsa ai sensi della misura 3.4(b) per la Commissione europea e gli altri portatori di interesse. Lo stesso contenuto è disponibile in JSON tramite GET /v1/public/detect/info.

Conservazione

I file caricati sono elaborati in memoria e mai conservati. Non vengono né persistiti né registrati nei log. Viene registrata solo una riga di audit priva di dati personali — un riferimento della richiesta, una regione approssimativa e i fatti del verdetto. Quando viene emesso un PDF di risultato firmato, resta scaricabile per 24 ore.

Stato del servizio

GET /v1/public/detect/health restituisce un payload minimo di stato e versione. Non legge alcun dato del client e non restituisce dati personali — usalo per le sonde di disponibilità.

Errori

Questo servizio non usa l’envelope degli errori dell’API REST di Samsa. Gli errori restituiscono la forma seguente, e devi ramificare in base allo stato HTTP:
Un 503 porta inoltre un header Retry-After. I codici di stato per ciascun endpoint sono elencati nella rispettiva pagina.

Verificare in modo indipendente

Non devi mai fidarti sulla parola di Samsa per un risultato C2PA. Il manifest viaggia insieme al file, quindi qualsiasi validatore indipendente legge le stesse prove.

Content Credentials Verify

Carica il file nel validatore C2PA pubblico e ispeziona tu stesso il suo manifest.

Endpoint di informazioni

Le stesse informazioni per ogni tecnica in JSON, inclusi i riferimenti ai decoder.