Conservazione dei manifesti C2PA lungo tutto il flusso di lavoro di produzione multimediale

Provenienza dei contenuti iLa solidità di un sistema è pari alla forza del suo anello più debole. Un manifesto C2PA firmato al momento dell'acquisizione ha un valore inestimabile: dimostra crittograficamente la provenienza del contenuto, chi lo ha modificato e come è cambiato nel corso del tempo. Ma questa prova crolla nel momento in cui uno strumento a valle la rimuove o la ignora.

La realtà è che ogni fase del flusso di lavoro di produzione rappresenta una minaccia specifica per quel manifesto. Una fase di codifica può rimuoverlo silenziosamente durante la conversione del formato. La crittografia può interrompere il legame crittografico tra il manifesto e la risorsa. Una ricodifica su una piattaforma di streaming può cancellarlo completamente. Gestire queste minacce e mantenere intatta la catena di provenienza non è più solo una cortesia nei confronti dei creatori, ma sta diventando un fattore di differenziazione competitivo.

Contattaci subito per le soluzioni C2PA

Perché ogni partner della catena deve agire ora

Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters e decine di altre organizzazioni hanno aderito in modo significativo al C2PA. Diversi importanti produttori di fotocamere, tra cui Sony, integrano già manifesti firmati al momento dell'acquisizione. Anche Adobe Photoshop e Lightroom aggiornano i manifest firmati a ogni salvataggio. LinkedIn e TikTok mostrano le credenziali di accesso ai contenuti agli utenti finali. La legislazione nell'UE, negli Stati Uniti, nel Regno Unito, in Brasile e in molti altri paesi sta accelerando l'adozione di requisiti obbligatori di provenienza leggibile da una macchina.

I creatori che adottano questa tecnologia sceglieranno di conseguenza i propri partner a valle. Se il vostro strumento di editing, servizio DRM, pipeline di codifica, piattaforma di watermarking o sistema di riproduzione non conserva e propaga i dati del manifesto C2PA, i creatori ne troveranno uno che lo faccia. Inoltre, ogni partecipante alla catena necessita di un proprio certificato. La firma C2PA richiede un certificato X.509 rilasciato da un'Autorità di Certificazione presente nella C2PA Trust List.

Sei fasi di conservazione del manifesto C2PA

Fase 1: Creazione

La creazione avviene a due livelli. Il primo è il dispositivo di acquisizione. I certificati di firma delle attestazioni C2PA vengono rilasciati a strumenti software, piattaforme e dispositivi. Si tratta dei certificati che incorporano i dati di provenienza nelle risorse al momento della creazione o dell'elaborazione. Le telecamere e le apparecchiature di registrazione che implementano C2PA a livello hardware operano al Livello di Garanzia 2, con le chiavi di firma memorizzate in un modulo di sicurezza hardware.

Il secondo livello è il singolo creatore. Standard del Creator Assertion Working Group (CAWG) consente a una persona o organizzazione di allegare un'asserzione di identità firmata al manifesto utilizzando un S/MIME a livello internazionaleQuesto modello a doppia firma significa che il manifesto riporta sia "cosa è stato acquisito e come" dal dispositivo, sia "chi lo ha acquisito" dal creatore.

Azione: Assicurati che il firmware del tuo dispositivo di acquisizione supporti la firma C2PA e che incorpori un certificato di firma delle attestazioni C2PA.

CI creatori e le organizzazioni dovrebbero ottenere un CAWG S/MIME certificato per allegare la loro identità a ogni manifesto.

Fase 2: Post-produzione (Montaggio)

Ogni ritaglio, correzione del colore o livello di effetti modifica la provenienza dell'asset. C2PA è stato progettato proprio per questo. Quando uno strumento di modifica modifica un asset, genera un nuovo manifesto che fa riferimento al manifesto precedente come "ingrediente principale", preservando l'intera catena di custodia anziché sovrascriverla.

Azione: Gli strumenti di modifica devono implementare la funzionalità di generazione C2PA al Livello di Garanzia 1 (firma basata su software). Ogni esportazione che modifica la risorsa dovrebbe produrre una nuova rivendicazione firmata che faccia riferimento ai manifest precedenti nell'archivio dei manifest (come già detto, Adobe Photoshop e Lightroom lo fanno già). 

Fase 3: Codifica e confezionamento

La codifica è una fase ad alto rischio di perdita del manifest. Quando un transcodificatore ricompatta un file in un nuovo formato contenitore come MP4, MXF o HLS, il manifest originale può essere rimosso se il codificatore non è compatibile con C2PA.

Azione: I codificatori devono leggere il manifesto dall'asset di input, conservare tutti i manifesti precedenti e generare una nuova rivendicazione firmata che registri l'azione di codifica. Se il codificatore non è ancora in grado di firmare, deve, come minimo, trasmettere i manifesti esistenti senza modifiche.

Fase 4: Protezione e gestione dei diritti digitali (DRM)

Crittografia DRM modifica il contenuto binario di una risorsa, il che può interrompere il legame crittografico tra il manifesto e la risorsa se l'implementazione non è compatibile con C2PA.

Azione: Le piattaforme DRM devono firmare una nuova dichiarazione C2PA al momento della crittografia, registrando l'azione di protezione come un'asserzione e facendo riferimento alla cronologia di provenienza precedente. Ciò richiede che la piattaforma ottenga un proprio certificato di firma C2PA.

Fase 5: Filigrana

In questo flusso di lavoro, la filigrana digitale riveste un ruolo di primaria importanza. Rappresenta lo strumento più efficace disponibile per il recupero dei manifest. Se un partecipante rimuove un manifest C2PA, accidentalmente durante la ricodifica o intenzionalmente, una filigrana digitale impercettibile incorporata nel file può fungere da meccanismo di recupero.

Punto chiave: La rimozione del manifest è un problema reale. Può verificarsi durante la conversione del formato, la ricodifica della piattaforma o tramite la rimozione intenzionale da parte di un soggetto coinvolto nel flusso di lavoro. La filigrana digitale impercettibile rappresenta la soluzione ideale. Una filigrana che codifica un riferimento al manifest o a un hash del contenuto resiste alla ricodifica della piattaforma e alla compressione dei social media. I servizi di filigrana possono anche generare la propria asserzione C2PA, registrando l'azione di filigrana come parte della catena di provenienza.

Azione: Le piattaforme di watermarking dovrebbero sia incorporare un watermark collegato a C2PA, sia generare una dichiarazione C2PA firmata che registri l'azione di watermarking. Ottieni un certificato di firma in modo che la tua piattaforma diventi un attore affidabile nella catena.

Fase 6: Riproduzione

La riproduzione è il momento in cui la provenienza incontra il pubblico. LinkedIn, TikTok e Microsoft PowerPoint mostrano già indicatori di credenziali dei contenuti. Ci si aspetta che le piattaforme di streaming e le reti di distribuzione dei contenuti convalidino i manifest e mostrino le credenziali agli spettatori.

Azione: Le piattaforme di riproduzione dovrebbero convalidare l'intero archivio manifest rispetto alla lista di attendibilità C2PA al momento dell'acquisizione, visualizzare agli utenti gli indicatori delle credenziali di accesso ai contenuti e gestire le risorse i cui manifest sono stati recuperati tramite watermark.

Perché scegliere SSL per la tua integrazione C2PA?

SSL è stata la prima autorità di certificazione pubblicamente fidata nell'elenco di conformità C2PA e la prima a rilasciare Certificati C2PA pronti per la produzioneIl team dedicato di SSL partecipa attivamente ai gruppi di lavoro C2PA e CAWG, contribuendo a definire gli standard che la vostra implementazione dovrà seguire.

Nessun fornitore C2PA economico eguaglia ciò che SSL offre. Le alternative economiche tralasciano gli audit e i protocolli di sicurezza ora richiesti dai creatori di contenuti aziendali e dagli enti regolatori. SSL è l'unico fornitore che offre una soluzione completa per l'autenticità dei contenuti che include:

  • Audit di WebTrust – Audit rigorosi condotti da terze parti che convalidano le pratiche di sicurezza SSL secondo gli standard richiesti dai creatori di sistemi aziendali e dagli enti regolatori. Tali audit coprono l'intera infrastruttura da cui dipende un'implementazione C2PA in produzione: 
    • Risponditori OCSP per la verifica dello stato dei certificati in tempo reale
    • API di emissione che forniscono certificati in modo affidabile e su larga scala
    • API per la firma delle attestazioni che devono essere disponibili ogni volta che viene generato un manifesto in qualsiasi punto del flusso di lavoro.

  • Infrastruttura di firma supportata da hardware – Le chiavi private sono protette negli HSM, non nel software, per ottenere il livello di garanzia più elevato disponibile.

  • Integrazioni API personalizzate – Il team di SSL collabora direttamente con te per realizzare l'integrazione necessaria al tuo specifico flusso di lavoro, anziché fornirti una guida di implementazione generica.

  • Marcatura temporale conforme a RFC 3161 – Il sistema TSA di SSL, accreditato C2PA, ancora crittograficamente il momento della firma, garantendo che i manifest rimangano verificabili anche molto tempo dopo la scadenza del certificato.

  • L'unica sandbox C2PA disponibile pubblicamente – Testa e convalida la tua implementazione prima di andare in produzione a c2pasign.com.

Ognuna di queste capacità è importante di per sé. Insieme, supportate da oltre 20 anni di esperienza PKI Grazie alla loro competenza e al ruolo attivo nei gruppi di lavoro C2PA e CAWG, SSL si conferma il partner C2PA più completo e credibile disponibile.

Inizia oggi. Metti alla prova la tua implementazione C2PA gratuitamente nella sandbox di SSL all'indirizzo c2pasign.comoppure contatta il team SSL tramite i recapiti riportati di seguito per una soluzione di autenticità multimediale personalizzata, studiata appositamente per il tuo flusso di lavoro.

 

Rimani informato e sicuro

SSL.com è un leader globale nella sicurezza informatica, PKI e certificati digitali. Iscriviti per ricevere le ultime notizie del settore, suggerimenti e annunci di prodotti da SSL.com.

SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli