Fire2 · Dateiintegrität
Eine passende MD5 beweist Identität—nicht Qualität
Checksummen liefern einen sehr guten Nachweis für eine eng begrenzte Frage: Sind diese Bytes identisch mit den Bytes, die vor der Übergabe geprüft wurden? Problematisch wird es, wenn diese Antwort als Beweis für Audioqualität, korrekte Metadaten oder die richtige Master-Version gilt.
- Veröffentlicht
- Lesezeit
- 5 Minuten
Was eine Übereinstimmung beweist
Berechnet der Empfänger aus der erhaltenen Datei denselben Digest, ist sie bitgenau identisch mit der Datei, die durch die ursprüngliche Checksumme repräsentiert wird. Das ist nach Uploads, Downloads, Kopien, Archivabrufen und Systemübergaben nützlich.
MD5 bleibt für die Erkennung unbeabsichtigter Änderungen und für Delivery-Manifeste praktisch. Als Sicherheitsgarantie gegen gezielte Manipulation ist es nicht geeignet.
Was sie nicht beweist
Eine Checksumme hört kein Clipping, bestätigt kein Loudness-Ziel, validiert keine Metadatenabsicht und entscheidet nicht, ob das richtige Master gewählt wurde. Eine perfekt passende falsche Datei bleibt die falsche Datei.
Integritätsnachweise gehören neben Analyse- und Versionsnachweise. Jeder davon beantwortet eine andere Frage.
Wenn die Checksumme nicht passt
Das Manifest nicht überschreiben und nicht einfach eine neue Checksumme erzeugen, nur damit die Warnung verschwindet. Beide Dateien erhalten, Größe und Zeitstempel vergleichen, die erwartete Version bestätigen und neue Digests an bekannten Speicherorten berechnen.
- Wurde die Datei nach Erstellung des Manifests neu gerendert, getaggt, normalisiert oder konvertiert?
- Hat ein Cloud- oder Archiv-Workflow die Datei ersetzt?
- Prüft der Empfänger dieselbe Version und Dateiendung?
- Kann der Absender den ursprünglichen Digest aus seiner Delivery-Kopie reproduzieren?
Eine nachvollziehbare Übergabe
Den Checksum-Algorithmus nennen, das Manifest maschinenlesbar halten und eine kurze Prüfanweisung beilegen. Ausnahmen dokumentieren statt verstecken. Das Ziel ist kein grünes Symbol, sondern eine belastbare Antwort auf die Frage, ob sich die Datei verändert hat.
Nächster Schritt
Checksum-Reporting in Fire2 ansehen