Field Notes Dateiintegrität

Fire2 · Dateiintegrität

Eine passende MD5 beweist Identität—nicht Qualität

Checksummen liefern einen sehr guten Nachweis für eine eng begrenzte Frage: Sind diese Bytes identisch mit den Bytes, die vor der Übergabe geprüft wurden? Problematisch wird es, wenn diese Antwort als Beweis für Audioqualität, korrekte Metadaten oder die richtige Master-Version gilt.

Veröffentlicht
Lesezeit
5 Minuten

Was eine Übereinstimmung beweist

Berechnet der Empfänger aus der erhaltenen Datei denselben Digest, ist sie bitgenau identisch mit der Datei, die durch die ursprüngliche Checksumme repräsentiert wird. Das ist nach Uploads, Downloads, Kopien, Archivabrufen und Systemübergaben nützlich.

MD5 bleibt für die Erkennung unbeabsichtigter Änderungen und für Delivery-Manifeste praktisch. Als Sicherheitsgarantie gegen gezielte Manipulation ist es nicht geeignet.

Was sie nicht beweist

Eine Checksumme hört kein Clipping, bestätigt kein Loudness-Ziel, validiert keine Metadatenabsicht und entscheidet nicht, ob das richtige Master gewählt wurde. Eine perfekt passende falsche Datei bleibt die falsche Datei.

Integritätsnachweise gehören neben Analyse- und Versionsnachweise. Jeder davon beantwortet eine andere Frage.

Wenn die Checksumme nicht passt

Das Manifest nicht überschreiben und nicht einfach eine neue Checksumme erzeugen, nur damit die Warnung verschwindet. Beide Dateien erhalten, Größe und Zeitstempel vergleichen, die erwartete Version bestätigen und neue Digests an bekannten Speicherorten berechnen.

  • Wurde die Datei nach Erstellung des Manifests neu gerendert, getaggt, normalisiert oder konvertiert?
  • Hat ein Cloud- oder Archiv-Workflow die Datei ersetzt?
  • Prüft der Empfänger dieselbe Version und Dateiendung?
  • Kann der Absender den ursprünglichen Digest aus seiner Delivery-Kopie reproduzieren?

Eine nachvollziehbare Übergabe

Den Checksum-Algorithmus nennen, das Manifest maschinenlesbar halten und eine kurze Prüfanweisung beilegen. Ausnahmen dokumentieren statt verstecken. Das Ziel ist kein grünes Symbol, sondern eine belastbare Antwort auf die Frage, ob sich die Datei verändert hat.