LOCAL IMAGE FORENSICS

Esamina la provenienza di un’immagine sul dispositivo.

Legge EXIF, GPS, dispositivo, date, software e hash nel browser. L’OCR locale opzionale cerca indirizzi IP visibili in uno screenshot.

L’immagine non viene caricata: analisi e OCR restano in questo browser.

Rapporto delle prove

Gli screenshot comuni non memorizzano l’IP di origine e la sola risoluzione non identifica in modo affidabile il modello esatto. Lo strumento mostra solo prove presenti nel file o visibili nell’immagine; non identifica proprietario o fotografo.

Gli screenshot comuni non memorizzano l’IP di origine e la sola risoluzione non identifica in modo affidabile il modello esatto. Lo strumento mostra solo prove presenti nel file o visibili nell’immagine; non identifica proprietario o fotografo.

Problema

Come mostrare prove reali su luogo e dispositivo senza inventare un IP nascosto o un modello esatto da uno screenshot comune?

Ruolo

Progettazione delle prove, analisi locale, OCR, limiti di privacy e implementazione

Processo

  1. Leggere GPS, dispositivo, data e software da EXIF, XMP e IPTC
  2. Generare SHA-256 per verificare il file esatto
  3. Caricare l’OCR solo su richiesta e mostrare solo testo IP realmente visibile

Risultato

L’interfaccia funzionante in cinque lingue mantiene i file locali e offre coordinate, dati del dispositivo, hash e OCR differito.

Riflessione

Una buona analisi forense separa le prove verificate dalle informazioni non disponibili, invece di massimizzare le supposizioni.