Ogni analisi segue una sequenza chiara:
→ Acquisizione forense
Download o estrazione del file con conservazione dell’originale, calcolo hash (es. SHA-512), registrazione della catena di custodia. Nessuna modifica distruttiva viene applicata al file sorgente.
→ Reverse-image & frame search
Ricerca di copie, ritagli e varianti della stessa immagine o frame video su motori, archivi e social per capire se il contenuto proviene da altre fonti o è stato ri–contestualizzato.
→ Analisi metadati e struttura
Lettura di EXIF/XMP, analisi di compressione, error level analysis (ELA), rumore del sensore, coerenza tra dati dichiarati (device, orario, geotag) e ciò che si vede nel file.
→ Deep-fake detection
Applicazione di algoritmi e modelli addestrati su dataset di riferimento per rilevare manipolazioni da AI (volti sostituiti, voice-cloning, morphing, generazione da zero).
→ Correlazione OSINT
Ricostruzione della timeline di pubblicazione e diffusione (primi upload, share, contesti d’uso), ricerca di versioni precedenti e confronto con fonti attendibili.
→ Report tecnico probatorio
Relazione PDF/A firmata digitalmente, con hash dei file analizzati, immagini esemplificative, spiegazione dei risultati, grado di affidabilità e indicazione delle norme tecniche seguite.
Il tutto è pensato per poter essere compreso da giudici, CTU, CTP, ma anche da clienti privati e referenti aziendali.