Fortress bettet eine unsichtbare, als Beweismittel nutzbare Signatur in deine Fotos, Videos und Audios — eine, die den echten Verteilungsweg überlebt: JPEG, H.264, MP3, Resize, Zuschnitt. Gemessen, nicht versprochen. 100 % EU-souverän, offline auf eurer Infrastruktur. Und wenn jemand dein Werk klaut oder ein KI-Modell es einsaugt, benennt Fortress die Quelle und verwandelt EU AI Act, DSGVO und DSM-Richtlinie in dein Druckmittel — nicht nur in ein hübsches Label.
Die unsichtbare Marke übersteht JPEG-Kompression, Re-Color, Rauschen und Skalierung bis 75 % zu 100 % bei ~28–32 dB PSNR. C2PA-/EXIF-Metadaten werden beim ersten Re-Save oder Screenshot gestrippt — Fortress sitzt IM Pixel, nicht daneben.
Crop-Hardened: 10–50 % Beschnitt → 100 % Wiederauffindung (4×4-Tiling, jede Kachel trägt den vollen Schlüssel). Video übersteht echtes H.264 (BER 0 % + temporale Mehrheit), Audio echtes MP3/AAC/Opus (Konfidenz 0,97).
Jede Auslieferung trägt eine eigene unsichtbare Empfänger-Signatur. Taucht dein Werk wieder auf, benennt der automatische Scan exakt, über wessen Zugang es geleakt wurde — im internen Test 0 Fehlzuordnungen über 49 Empfänger.
Das Watermarking läuft vollständig on-prem/offline — keine US-Subprozessoren, keine Cloud-Übertragung, keine US-Cloud-Act-Exposure. Privacy-by-design nach DSGVO; dein Werk verlässt deine Infrastruktur nie.
Marke + maschinenlesbare Opt-out-Reservierung werden zum Beweismittel. Fortress generiert automatisch das DSGVO-Art.-15-/EU-AI-Act-Art.-53-Auskunftsersuchen und bereitet Einreichungen für 5 Gerichtsprofile (CH/DE/AT) vor. Eingereicht wird von dir bzw. deinem Anwalt — kein Auto-Filing.
RESILIENT beweist Eigentum und überlebt die Verteilung. FRAGILE beweist Echtheit — zerbricht bei jeder Manipulation und entlarvt KI-Redraw (Sign-Flip 49 %, 6/6 Tamper-Kanäle). Das Live-Siegel gilt nur für Aufnahmen aus deiner eigenen Kamera, nie für Uploads.
Sechs Stufen — zwei davon bewusst in Menschenhand (Beschaffung des Beweisstücks und die finale Einreichung durch einen Anwalt). So bleibt es rechtlich sauber und für die Due Diligence belastbar.
Jede Auslieferung erhält einen unsichtbaren Empfänger-Schlüssel.
3 OS-Scanner (Feeds · Repos · Media) extrahieren den Schlüssel aus eingespeisten Quellen.
SHA-256 + Ed25519 + ML-DSA-65 + POAW → manipulations-evidentes Dossier.
Auto-Generierung: DSGVO Art. 15 / EU AI Act Art. 53.
Routing zu 5 Gerichtsprofilen CH/DE/AT — vorbereitet.
Mensch prüft & reicht final ein. Kein autonomes Filing.
Ehrliche Reichweite: Die Scanner extrahieren aus Quellen, die ihr bereitstellt bzw. zu prüfen berechtigt seid — kein aktives Web-Crawling; „kein Treffer ≠ kein Leak". Die tatsächliche Übermittlung an das Gerichtssystem ist heute simuliert; sie wird von einem Anwalt ausgelöst (und ist autonom rechtlich unzulässig).
Das Eigentums-Mark auf jedem Upload. Markiere ein Bild und lies das Urteil daneben: gemessen wird ΔE00 (CIEDE2000) gegen die Schwelle 1,0 — der Farbabstand, ab dem das menschliche Auge überhaupt einen Unterschied erkennt — und zwar als schlimmstes 64×64-Fenster, nicht als Bildmittelwert. Ein Mittelwert kann einen lokalen Fleck grundsätzlich nicht anzeigen; genau daran ist die frühere PSNR-Angabe gescheitert.
Auf 12 echten Fotos gemessen: schlimmstes Fenster ΔE00 0,39, in glatten Flächen 0,35 — beides deutlich unter der Schwelle. JPEG q75/q50/q30 je 12/12, Verkleinern auf ½ 12/12, 0 Falschalarme. Grenze: Zuschnitt übersteht dieses Profil nicht — dafür ist das zuschnittfeste Profil unten da, das dafür sichtbar ist.
Diese Demo nutzt exakt das ausgelieferte, IP-gescopte Anti-Piracy-SDK (nur diese Fähigkeit ist geladen — keine andere). Markiere ein Bild für einen Abonnenten, simuliere einen Leak per 25 %-Zuschnitt, und lass Fortress den Account benennen.
Läuft vollständig lokal — kein Upload verlässt dein Gerät. Dieselbe Engine (v1.2.0) steckt in allen Fancci-Paketen.
Für live aufgenommene Inhalte: versiegle ein Bild, prüfe es (unverändert → 0 % Flips), dann manipuliere es — Fortress erkennt die Änderung und zeigt, wo (Lokalität). Nur In-App-Live-Aufnahme (Regel 10); das Badge sagt „live aufgenommen & unverändert", nie „nicht KI-generiert".
Fragiles Siegel = Echtheit. Resilientes Mark (oben) = Herkunft. Zwei Schutzschilde, eine Engine.
Fancci, ein Studio, ein Verlag: Ihr schuetzt nicht ein Werk, sondern die Werke von hunderten Creators. Vier Aufgaben nimmt euch Fortress dabei ab.
Jede Auslieferung traegt eine eigene, unsichtbare Marke. Taucht eine Kopie auf, benennt die Extraktion den Account, nicht „irgendjemand". Das ist der eigentliche Wert: das Wasserzeichen beantwortet wer — nicht wo.
Maschinell erkennbare Markierung KI-erzeugter Inhalte — die Pflicht greift ab August 2026.
Das fragile Siegel gibt es nur fuer eine Live-Aufnahme, nie fuer einen Upload — dreifach abgesichert. Das Badge sagt „live aufgenommen & unveraendert", nie „nicht KI-generiert".
Aus einem Fund wird ein Dossier, das ein Anwalt einreichen kann — DSA Art. 16 verpflichtet Plattformen, auf Meldungen zu reagieren. Ohne diesen Schritt bleibt jeder Fund folgenlos.
Wir sagen nicht „Fortress macht euch compliant". Das kann kein Anbieter: Compliance ist eine Eigenschaft eurer Umsetzung, nicht eines Produkts. Was wir liefern, ist eine verteidigbare Ausgangslage — pseudonyme Marken je Abonnent statt eines zentralen Datentopfs, EU-souveraen und offline lauffaehig, und ein offensiver Hebel gegen Scraper statt nur einer Abwehrhaltung.
Plattform-Lizenz jaehrlich, gestaffelt nach aktiven Creators — die wiederkehrende Linie. Erkennung als Dienst je geprueftem Verdachtsfall. Durchsetzungsanteil an tatsaechlich durchgesetzten Anspruechen — gleichgerichtete Interessen. Ein Modell, keine Messung: die Zahlen dahinter sind Annahmen, keine Ergebnisse.
Jede der zwoelf Faehigkeiten hat eine eigene Seite mit einer Live-Demo auf demselben SDK und maschinell nachgepruefeten Zusagen: Uebersicht aller 12 Business Cases.
| Fähigkeit | Signature | Guardian | Sovereign |
|---|---|---|---|
| Unsichtbares Eigentums-Mark (resilient DCT-DC) | ✓ | ✓ | ✓ |
| Werk-Registry / Lizenz-Eintrag | ✓ | ✓ | ✓ |
| Basis-Leak-Alert (Media-Scan)¹ | ✓ | ✓ | ✓ |
| Per-Viewer-Leak-Trace (0/49 FP) | — | ✓ | ✓ |
| Crop-hardened (10–50 % → 100 %) | — | ✓ | ✓ |
| Video (H.264) + Audio (MP3/AAC/Opus) | — | ✓ | ✓ |
| Automatisierter Scan-Sweep (3 OS-Scanner)¹ | — | ✓ | ✓ |
| Evidenz-Paket (Ed25519 + ML-DSA-65) | — | ✓ | ✓ |
| Live-Capture ProofCam-Echtheit² | — | ✓ | ✓ |
| DSR-Generierung (GDPR 15 / AI-Act 53)³ | — | — | ✓ |
| Gerichts-Einreichung VORBEREITUNG CH/DE/AT⁴ | — | — | ✓ |
| KI-Opt-out / Lizenz-Claim-Pipeline | — | — | ✓ |
| Lugano CH↔EU grenzüberschreitend | — | — | 🚧 Roadmap |
¹ Scanner extrahieren aus eingespeisten Quellen — kein aktives Web-Crawling; „kein Treffer ≠ kein Leak".
² Nur bei Live-Aufnahme aus der In-App-Kamera (Regel 10); Badge = „live aufgenommen & unverändert", nicht „nicht KI-generiert". Keine externe PAD/iBeta-Zertifizierung.
³ Fortress generiert das Schreiben; Versand durch Mensch/Anwalt.
⁴ Einreichung wird vorbereitet; die tatsächliche Übermittlung ist heute simuliert — ein Anwalt reicht final ein.
1. Vorbehalt. Die Plattform veröffentlicht einen maschinenlesbaren Nutzungsvorbehalt (W3C TDMRep: tdm-reservation:1, /.well-known/tdmrep.json) nach DSM-RL Art. 4(3) + EU-KI-VO Art. 53(1)(c).
2. Beweis. Das unsichtbare Provenance-Mark ist der nachträgliche kryptografische Nachweis: taucht es in einer KI-Ausgabe auf, ist das — mit dem PQC-signierten POAW-Zeitstempel — ein widerlegbares Beweismittel für Einlesung/Eigentum.
3. Lizenz-Key. Lizenzierte Trainer halten einen signierten Schlüssel (Registry real: Trial 1.000 → Elite 500.000 Media, ML-DSA-signiert).
4. Kein Key → Forderung. Ohne Lizenz-Key speist das Mark automatisch die DSR-/Claim-Pipeline. Der Hebel ist Registry + Beweis + menschlich versendete Forderung.
Dieselbe unsichtbare Marke, die den Leaker benennt, kann auch ein Kauf-Zeiger sein. Taucht dein Bild irgendwo auf — geteilt, weitergeschickt, gescreenshottet — trägt es weiterhin den Verweis auf dich und dein Angebot. Aus der Kopie, die dir früher Umsatz genommen hat, wird ein Weg zurück zu dir.
Das Bild trägt keine Produktdaten, sondern einen 128-Bit-Zeiger. Deine Registry löst ihn live auf — Preis, Verfügbarkeit, Link bleiben jederzeit änderbar und widerrufbar. Derselbe Schlüssel ist der Leak-Trace-Schlüssel.
Auf echten Bilddateien geprüft: JPEG q95/q85/q75/q60, Zuschnitt 10/25/50 % und die Screenshot-Kombination (15 % Crop + JPEG q80) — der Zeiger wurde in allen Fällen wiedergefunden. Ein QR-Code oder Metadaten überstehen das nicht.
Deaktiviertes Angebot, gelöschter Zeiger, gefälschter Hash, unerreichbare Registry: In jedem Fall erscheint keine Kauf-Karte statt einer falschen. Unmarkierte Bilder erzeugen keine Treffer.
Beim Upload — unsichtbar, ein Zeiger auf dein Angebot.
Repost, Screenshot, Zuschnitt: der Zeiger bleibt lesbar.
In der App, die den Scanner hat — dort kontrollierst du die Empfängerseite.
Aktueller Preis, aktueller Link — Bezahlung über euren Payment-Provider.
Ein SDK pro Anwendungsfall, IP-sauber getrennt, jede Behauptung mit einer gemessenen Zahl belegt. So übergibt man ein Produkt, das der Due Diligence standhält.