Conservación de los manifiestos C2PA en todo el flujo de trabajo de producción multimedia.

Procedencia del contenido iLa seguridad de un sistema depende de su eslabón más débil. Un manifiesto C2PA firmado en el momento de la captura tiene un valor incalculable: prueba criptográficamente el origen del contenido, quién lo modificó y cómo se alteró durante el proceso. Sin embargo, esta prueba se desmorona en cuanto una herramienta posterior la elimina o la ignora.

La realidad es que cada etapa del flujo de trabajo de producción supone una amenaza para el manifiesto. Un paso de codificación puede eliminarlo silenciosamente durante la conversión de formato. El cifrado puede romper el vínculo criptográfico entre el manifiesto y el archivo. Una recodificación en una plataforma de streaming puede borrarlo por completo. Gestionar estas amenazas y mantener intacta la cadena de procedencia está dejando de ser una simple cortesía para los creadores y se está convirtiendo en un factor diferenciador clave para la competitividad.

Contáctenos ahora para soluciones C2PA

Por qué todos los socios de la cadena deben actuar ahora

Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters y docenas de otras organizaciones se han comprometido firmemente con la Ley de Privacidad de las Comunicaciones a las Personas (C2PA). Varios fabricantes de cámaras importantes, incluido Sony, ya incorporan manifiestos firmados al momento de la captura. Adobe Photoshop y Lightroom también actualizan los manifiestos firmados con cada guardado. LinkedIn y TikTok muestran las credenciales de contenido a los usuarios finales. La legislación en la UE, EE. UU., Reino Unido, Brasil y otros países está acelerando la adopción de requisitos obligatorios de procedencia legibles por máquina.

Los creadores que adopten esta tecnología elegirán a sus socios de distribución en consecuencia. Si su herramienta de edición, servicio DRM, canalización de codificación, plataforma de marca de agua o sistema de reproducción no conserva ni propaga los datos del manifiesto C2PA, los creadores buscarán uno que sí lo haga. Además, cada participante en la cadena necesita su propio certificado. La firma C2PA requiere un certificado X.509 emitido por una Autoridad de Certificación incluida en la Lista de Confianza C2PA.

Seis etapas de la preservación del manifiesto C2PA

Etapa 1: Creación

La creación se produce en dos niveles. El primero es el dispositivo de captura. Los certificados de firma de reclamaciones C2PA se emiten a herramientas de software, plataformas y dispositivos. Estos certificados incorporan datos de procedencia a los activos en el momento de su creación o procesamiento. Las cámaras y los equipos de grabación que implementan C2PA a nivel de hardware operan en el Nivel de Garantía 2, con las claves de firma almacenadas en un módulo de seguridad de hardware.

El segundo nivel es el creador individual. Estándar del Grupo de Trabajo de Afirmación del Creador (CAWG) permite que una persona u organización adjunte una declaración de identidad firmada al manifiesto utilizando un S/MIME certificadoEste modelo de doble firma significa que el manifiesto contiene tanto "qué se capturó y cómo" desde el dispositivo como "quién lo capturó" desde el creador.

Acción: Asegúrese de que el firmware de su dispositivo de captura sea compatible con la firma C2PA e incorpore un certificado de firma de reclamaciones C2PA.

CLos creadores y las organizaciones deben obtener un CAWG S/MIME certificado para adjuntar su identidad a cada manifiesto.

Etapa 2: Postproducción (Edición)

Cada recorte, corrección de color o capa de efectos modifica la procedencia del recurso. C2PA se diseñó para esto. Cuando una herramienta de edición modifica un recurso, genera un nuevo manifiesto que hace referencia al manifiesto anterior como "elemento principal", preservando así la cadena de custodia completa en lugar de sobrescribirla.

Acción: Las herramientas de edición deben implementar la funcionalidad de generación de C2PA en el Nivel de Garantía 1 (firma basada en software). Cada exportación que modifique el archivo debe generar una nueva declaración firmada que haga referencia a los manifiestos anteriores en el almacén de manifiestos (como se mencionó anteriormente, Adobe Photoshop y Lightroom ya lo hacen). 

Etapa 3: Codificación y empaquetado

La codificación es una etapa de alto riesgo para la pérdida del manifiesto. Cuando un transcodificador vuelve a empaquetar un archivo en un nuevo formato de contenedor, como MP4, MXF o HLS, el manifiesto original puede eliminarse si el codificador no cumple con la normativa C2PA.

Acción: Los codificadores deben leer el manifiesto del archivo de entrada, conservar todos los manifiestos anteriores y generar una nueva reclamación firmada que registre la acción de codificación. Si su codificador aún no puede firmar, debe, como mínimo, procesar los manifiestos existentes sin modificarlos.

Etapa 4: Protección y gestión de derechos digitales (DRM)

Cifrado DRM Modifica el contenido binario de un activo, lo que puede romper el vínculo criptográfico entre el manifiesto y el activo si la implementación no es compatible con C2PA.

Acción: Las plataformas DRM deben firmar una nueva declaración C2PA en el momento del cifrado, registrando la acción de protección como una afirmación y haciendo referencia al historial de procedencia previo. Esto requiere que su plataforma obtenga su propio certificado de firma C2PA.

Etapa 5: Marca de agua

La marca de agua digital ocupa una posición de gran importancia en este flujo de trabajo. Es la herramienta más eficaz disponible para la recuperación de manifiestos. Si algún participante elimina un manifiesto C2PA, ya sea accidentalmente durante la recodificación o mediante manipulación deliberada, una marca de agua digital imperceptible integrada en el archivo puede servir como mecanismo de recuperación.

Punto clave: La eliminación de manifiestos es un problema real. Puede ocurrir durante la conversión de formato, la recodificación de la plataforma o mediante la eliminación deliberada por parte de un participante en el flujo de trabajo. La marca de agua digital imperceptible es la solución. Una marca de agua que codifica una referencia al manifiesto o un hash de contenido sobrevive a la recodificación de la plataforma y a la compresión de redes sociales. Los servicios de marcas de agua también pueden generar su propia declaración C2PA, registrando la acción de marca de agua como parte de la cadena de procedencia.

Acción: Las plataformas de marcas de agua deben incorporar una marca de agua vinculada a C2PA y generar una declaración C2PA firmada que registre la acción de marca de agua. Obtenga un certificado de firma para que su plataforma se convierta en un actor de confianza en la cadena.

Etapa 6: Reproducción

La reproducción es donde la procedencia del contenido se encuentra con la audiencia. LinkedIn, TikTok y Microsoft PowerPoint ya muestran indicadores de credenciales de contenido. Se espera que las plataformas de streaming y las redes de distribución de contenido validen los manifiestos y muestren las credenciales a los espectadores.

Acción: Las plataformas de reproducción deben validar el manifiesto completo comparándolo con la lista de confianza de C2PA durante la ingesta, mostrar indicadores de credenciales de contenido a los usuarios y gestionar los activos cuyos manifiestos se hayan recuperado mediante una marca de agua.

¿Por qué usar SSL para la integración de su C2PA?

SSL fue la primera Autoridad de Certificación de confianza pública en la lista de conformidad C2PA y la primera en emitir Certificados C2PA listos para producciónEl equipo especializado de SSL participa activamente en los grupos de trabajo C2PA y CAWG, contribuyendo a definir los estándares que seguirá su implementación.

Ningún proveedor de C2PA económico iguala lo que ofrece SSL. Las alternativas económicas omiten las auditorías y los protocolos de seguridad que ahora exigen los creadores de contenido y los reguladores. SSL es el único proveedor que ofrece una solución integral de autenticidad de contenido que incluye:

  • Auditorías de WebTrust – Auditorías rigurosas realizadas por terceros que validan las prácticas de seguridad de SSL según los estándares que esperan los creadores de empresas y los reguladores. Estas auditorías abarcan toda la infraestructura de la que depende una implementación de C2PA en producción: 
    • Respondedores OCSP para comprobaciones del estado de los certificados en tiempo real.
    • API de emisión que entregan certificados de forma fiable a gran escala.
    • Reclamar API de firma que deben estar disponibles cada vez que se genere un manifiesto en cualquier punto del flujo de trabajo.

  • Infraestructura de firma respaldada por hardware – Las claves privadas se almacenan en HSM, no en software, para lograr el nivel de garantía más alto disponible.

  • Integraciones de API personalizadas – El equipo de SSL trabaja directamente con usted para crear la integración que su flujo de trabajo específico requiere, en lugar de entregarle una guía de implementación genérica.

  • Sellado de tiempo conforme a RFC 3161 – El sistema TSA de SSL, acreditado por C2PA, ancla criptográficamente el momento de la firma, de modo que los manifiestos siguen siendo verificables mucho después de que caduque un certificado.

  • El único entorno de pruebas C2PA disponible públicamente – Pruebe y valide su implementación antes de pasar a producción en c2pasign.com.

Cada una de estas capacidades importa por sí sola. Juntas, respaldadas por más de 20 años de experiencia PKI Su experiencia y su papel activo en los grupos de trabajo de C2PA y CAWG convierten a SSL en el socio de C2PA más completo y fiable disponible.

EMPIECE HOY MISMO. Pruebe su implementación de C2PA de forma gratuita en el entorno de pruebas de SSL en c2pasign.como bien, póngase en contacto con el equipo de SSL que aparece a continuación para obtener una solución de autenticidad de medios personalizada y adaptada a su flujo de trabajo específico.

 

Manténgase informado y seguro

SSL.com es líder mundial en ciberseguridad, PKI y certificados digitales. Regístrese para recibir las últimas noticias, consejos y anuncios de productos de la industria de SSL.com.

SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles