Certificati di firma delle rivendicazioni C2PA gratuiti: perché l'SSL sta compromettendo la fiducia

Leo Grove, Presidente e CEO di SSL, spiega perché SSL ora offre certificati di firma delle attestazioni C2PA di Livello 1 gratuiti.

Ho trascorso gran parte della mia carriera osservando il successo o il fallimento degli standard di sicurezza in base a un unico fattore: se le persone che ne avevano bisogno potessero effettivamente permettersi di utilizzarli. 

Ho visto alcuni protocolli bloccarsi per anni perché l'accesso era troppo costoso o troppo complicato per chiunque tranne che per i principali attori. Ho anche visto il contrario. Quando si abbassa la barriera d'ingresso, l'adozione smette di essere una lenta marcia e inizia a procedere autonomamente. 

C2PA si trova in quel punto di svolta.

Contattaci subito per le soluzioni C2PA

Uno standard che vale la pena rispettare 

I contenuti multimediali generati dall'intelligenza artificiale sono ovunque, e diventa sempre più difficile distinguere ciò che è reale da ciò che è modificato e da ciò che è stato creato da zero. C2PA offre a creatori, editori e piattaforme un modo per associare a un contenuto informazioni verificabili e firmate crittograficamente: la sua origine, gli strumenti utilizzati e le modifiche apportate durante la sua creazione.  

All'inizio di quest'anno, lo standard ha compiuto un significativo passo avanti. I prodotti che firmano manifest C2PA ora devono superare un programma di conformità prima di poter ottenere un certificato da un'autorità di certificazione fidata come SSL. Questo colma una lacuna importante. Una firma è affidabile solo quanto il processo che la genera, e i test di conformità garantiscono che gli strumenti che producono questi manifest si comportino come dichiarato. 

Ma ciò solleva anche un interrogativo: chi viene escluso quando gli standard si alzano? 

Quando la barriera diventa un ostacolo 

Ogni volta che un settore aggiunge un livello di rigore, aggiunge anche un livello di costo. Non è una critica. Il rigore, dopotutto, è costoso da costruire e mantenere, e può essere ancora più costoso da verificare. Ma le organizzazioni che possono assorbire facilmente questi costi non sono sempre quelle che sviluppano le soluzioni più innovative. 

Il lavoro innovativo nel campo dell'autenticità dei contenuti non proviene oggi da una manciata di grandi aziende consolidate. Proviene da piccoli team che sviluppano app di acquisizione, strumenti di editing e piattaforme di pubblicazione, i quali hanno individuato tempestivamente il problema della provenienza dei contenuti e hanno deciso di intervenire. Alcuni di questi team dispongono di ingenti finanziamenti, molti altri no. Si autofinanziano o sono composti da un piccolo gruppo di ingegneri che cercano di lanciare un prodotto conforme prima che le risorse a disposizione si esauriscano. 

Se le infrastrutture per la firma affidabile hanno un prezzo paragonabile a quello di un contratto aziendale, ci ritroviamo con uno standard a cui solo le grandi imprese possono partecipare pienamente. È proprio così che gli standard validi finiscono per stagnare. La tecnologia è valida, gli incentivi sono allineati, eppure l'intero processo procede più lentamente del dovuto perché il primo passo costa più di quanto un piccolo team possa giustificare. 

Non credo sia accettabile per qualcosa di così fondamentale come l'autenticità dei contenuti. La provenienza non dovrebbe essere una funzionalità premium. Dovrebbe essere un requisito minimo, alla portata di tutti i giocatori. 

Cosa sta facendo SSL al riguardo 

SSL offre ora certificati di firma di attestazione C2PA di Livello 1 gratuiti, validi per un anno, per qualificare i prodotti generatori conformi a C2PA. Ogni certificato include fino a 10,000 timestamp attendibili. Mentre una firma attesta che il contenuto non è stato alterato, un timestamp indica quando è stata apposta la firma, consentendo così alle credenziali di rimanere valide anche mesi o anni dopo la scadenza o la revoca del certificato di firma. 

Per una startup o una piattaforma in fase iniziale, questo elimina uno dei primi veri ostacoli tra "abbiamo creato un prodotto conforme" e "stiamo effettivamente rilasciando credenziali di contenuto attendibili in produzione". Nessun ciclo di approvvigionamento, nessuna trattativa di vendita aziendale, nessuna voce di bilancio che si frapponga tra un'ottima idea e un'implementazione funzionante. 

Per le organizzazioni che necessitano di funzionalità aggiuntive rispetto a quelle offerte dal piano gratuito, il nostro piano Premium include supporto tecnico, API, SLA, automazione, rivendita CAWG e garanzie su scala aziendale. Questo piano esiste perché alcune organizzazioni ne hanno effettivamente bisogno. Ma la necessità di funzionalità aggiuntive non dovrebbe essere il prezzo da pagare per accedervi. Dovrebbe essere un'opzione da valutare in un secondo momento, non un requisito imprescindibile fin dal primo giorno. 

Perché questo è importante anche al di là di noi 

Riteniamo che, offrendo gratuitamente livelli affidabili di certificati e timestamp C2PA, possiamo aiutare le applicazioni, sia quelle potenziali che quelle già consolidate, a raggiungere più rapidamente la piena conformità e ad accelerare l'adozione di C2PA, riducendo fin da subito alcuni ostacoli. Quando un numero maggiore di prodotti conformi firma i manifesti, i dati di provenienza diventano più coerenti, più comuni e più utili per tutti i soggetti coinvolti nella catena di fornitura, compresi i potenziali clienti e i clienti attuali che cercano di capire di cosa fidarsi. 

Il vincitore a lungo termine nell'autenticità dei contenuti non sarà deciso da quale Autorità di Certificazione firma il maggior numero di manifesti. Sarà deciso dal fatto che lo standard stesso raggiunga il tipo di adozione ampia, noiosa e ovunque che TLS Alla fine si è arrivati ​​al web. Questo è il risultato che dovremmo desiderare anche per la provenienza dei contenuti. Non una pratica di nicchia per gli editori attenti alla sicurezza, ma un presupposto predefinito per chiunque fruisca di contenuti digitali. 

Non si raggiunge questo obiettivo rendendo le infrastrutture affidabili un lusso. Lo si raggiunge rendendole disponibili allo sviluppatore che crea uno strumento di acquisizione conforme nella sua stanza degli ospiti, con la stessa facilità con cui le rendiamo disponibili a una piattaforma con un budget a nove cifre. 

Se il progetto che stai realizzando richiede la conformità allo standard C2PA, ma i costi ti hanno finora frenato, ti incoraggio a contattare il nostro team per discutere le opzioni a tua disposizione.

Contattaci subito per le soluzioni C2PA

Boschetto di Leo è l'amministratore delegato, presidente e fondatore di SSL.com, un'autorità di certificazione leader e fornitore di PKI soluzioni. Ha trascorso decenni lavorando all'intersezione tra sicurezza internet, fiducia digitale e standard tecnologici emergenti.

 

Rimani informato e sicuro

SSL.com è un leader globale nella sicurezza informatica, PKI e certificati digitali. Iscriviti per ricevere le ultime notizie del settore, suggerimenti e annunci di prodotti da SSL.com.

SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli