CONCLUSION

원본을 읽기 전용으로 보관하고 수신 시각·전달 경로·SHA-256을 기록한 뒤 복제본으로 검사하면, 나중에 어떤 단계에서 파일이 달라졌는지 설명할 수 있습니다.

확인 방법

  1. 일반 사용자가 법적 포렌식 장비 없이 적용할 수 있는 최소 절차만 선정했습니다.
  2. 파일 동일성, 출처 신호, 내용 사실 확인을 별도의 질문으로 분리했습니다.
  3. 변환이나 업로드가 필요한 검사에서는 사본을 사용하도록 단계화했습니다.

1단계: 받은 상태를 기록한다

파일이 이메일 첨부, 클라우드 링크, 메신저 이미지, 메신저 파일 중 어떤 방식으로 왔는지 적습니다. 같은 사진도 전달 방식에 따라 재압축과 메타데이터 보존 여부가 달라질 수 있습니다.

  • 수신 날짜와 시간대
  • 보낸 사람 또는 공개 URL
  • 다운로드 버튼·원본 전송 등 구체적인 수신 방식
  • 파일명·크기·확장자

2단계: 원본 해시를 남긴다

SHA-256은 이후 파일이 같은 바이트인지 확인하는 기준점입니다. 해시가 출처나 진실을 증명하는 것은 아니지만, 보관 중 변경 여부를 설명하는 데 유용합니다.

3단계: 원본과 작업본을 분리한다

원본은 이름을 바꾸거나 편집하지 않고 별도 폴더에 보관합니다. 메타데이터 검사, 업로드형 검증, 포맷 변환, 화면 캡처는 복제본으로 수행하고 각 결과가 어느 사본에서 나왔는지 기록합니다.

4단계: 세 질문을 따로 판정한다

첫째, 파일 바이트가 보관 이후 같은가. 둘째, C2PA·EXIF·XMP·워터마크 같은 출처 단서가 있는가. 셋째, 콘텐츠가 주장하는 사건과 맥락이 사실인가. 세 결과를 한 단어의 ‘진짜·가짜’로 합치면 근거의 범위가 사라집니다.

확인한 1차 자료

작성·검수

파일 처리 실험을 직접 재현하고, 측정값과 해석의 경계를 검수합니다. 전문 감정이나 법률 판단을 대신하지 않습니다.