O que realmente é
O C2PA é uma especificação para anexar um registro à prova de adulteração a um arquivo de mídia. Content Credentials é o nome voltado ao consumidor para a mesma coisa. Uma câmera, um editor ou um gerador escreve um manifesto descrevendo o que fez e, em seguida, assina com um certificado.
A assinatura cobre os pixels, bem como as declarações. Altere a imagem e a assinatura deixará de corresponder, o que a torna à prova de adulteração. Um leitor pode, então, verificar a assinatura em relação a uma lista de emissores confiáveis e informar se ela é válida.
O manifesto pode ser encadeado. Uma fotografia assinada por uma câmera e, depois, editada em um software que também assina, carrega ambos os registros; assim, o leitor pode ver a captura e a edição como etapas separadas, em vez de um histórico opaco.
O que uma credencial válida comprova
O que ela estabelece
- Qual software assinou o arquivo
- O que aquele software registrou ter feito
- Que os pixels não foram alterados desde a assinatura
- Se o certificado de assinatura é confiável
- Se a ferramenta declarou envolvimento de IA
O que ela não estabelece
- Que o conteúdo da foto é verdadeiro
- Quem estava segurando a câmera
- Que nada aconteceu antes da assinatura
- Que uma cópia sem assinatura é falsa
- Que quem assinou disse a verdade
Este último item merece atenção. Uma credencial registra o que o software de assinatura declarou. Se uma ferramenta assina uma imagem como captura de câmera quando não o foi, a assinatura é válida e a declaração é falsa. A confiança no emissor é fundamental aqui.
O problema da ausência
Este é o aspecto mais mal interpretado do padrão. Uma imagem sem credencial não diz nada.
Quase toda imagem já criada é anterior à especificação. A maioria das câmeras ainda não assina. Quase todas as plataformas removem metadados no upload por motivos de privacidade e tamanho de arquivo, o que remove o manifesto das imagens que possuíam um.
A remoção não é maliciosa. As plataformas removem metadados para proteger os usuários e reduzir o tamanho dos arquivos; a perda da proveniência é um efeito colateral.
Como um leitor verifica uma
-
Encontre o manifesto
Ele está incorporado no arquivo, geralmente em uma caixa JUMBF. Um arquivo sem manifesto não retorna nada, o que é o caso comum, e não um erro.
-
Verifique a assinatura em relação aos pixels
Um hash dos dados da imagem é comparado com o que está no manifesto. Uma incompatibilidade significa que o arquivo foi alterado após a assinatura, o que é relatado como inválido, em vez de ausente.
-
Verifique a cadeia de certificados
O certificado de assinatura é verificado em relação a uma lista de âncoras de confiança. Uma assinatura válida de um emissor desconhecido é um resultado diferente de uma assinatura válida de um emissor conhecido.
-
Leia as afirmações
O manifesto declara o que aconteceu: capturado por um dispositivo, editado com ações nomeadas ou gerado por um modelo. Algumas ferramentas declaram explicitamente o envolvimento de IA aqui.
Onde a adoção realmente está
A cobertura está crescendo, mas permanece pequena. Vários geradores importantes agora assinam sua produção, o que é genuinamente útil, pois significa que algumas imagens de IA se declaram. Um pequeno número de modelos de câmera assina capturas. O suporte de softwares de edição é irregular, e uma edição em uma ferramenta sem suporte quebra a corrente silenciosamente.
A expectativa realista é que as credenciais ajudem cada vez mais com imagens que chegam diretamente de uma fonte, e continuem falhando com imagens que percorreram plataformas sociais. Isso é o oposto de onde surgem a maioria das perguntas de verificação.
Como usar juntamente com um detector
| Credencial | Pontuação de pixel | Leia como |
|---|---|---|
| Válida, declara geração por IA | Qualquer | Gerada. A credencial resolve |
| Válida, declara captura de câmera | Baixo | Forte evidência de uma fotografia genuína |
| Válida, declara captura de câmera | Alto | Investigue. Possivelmente processamento pesado após a captura |
| Inválida | Qualquer | O arquivo foi alterado após a assinatura. Trate com suspeita |
| Ausente | Baixo | Nenhuma informação somada a um sinal limpo fraco |
| Ausente | Alto | O caso comum para uma imagem suspeita |
O que precisa acontecer para isso funcionar
O padrão é sólido e a implementação está incompleta, o que significa que sua utilidade depende de decisões tomadas por outras pessoas. Três delas importam mais que o restante.
As plataformas precisam preservar os manifestos, em vez de removê-los. Isso entra em conflito direto com o motivo de privacidade para remover metadados, e a solução provavelmente será seletiva: manter o registro de proveniência enquanto descarta dados de localização. Essa é uma distinção técnica que as plataformas ainda não fizeram de forma geral.
O software de edição precisa assinar ou, pelo menos, preservar. Uma corrente que quebra silenciosamente na primeira vez que alguém abre um arquivo em uma ferramenta sem suporte não é algo em que se possa confiar, e a maioria das imagens passa por várias ferramentas.
Os leitores precisam estar em toda parte. Uma credencial que ninguém verifica é decoração. Navegadores, aplicativos de mensagens e sistemas de gerenciamento de conteúdo precisam exibir o registro para que ele mude o comportamento, e hoje quase nenhum deles faz isso.