Leo Grove, presidente e CEO da SSL, explica por que a SSL agora oferece certificados de assinatura de reivindicações C2PA de nível 1 de garantia gratuitos.
Passei a maior parte da minha carreira observando o sucesso ou o fracasso de padrões de segurança com base em um fator: se as pessoas que precisavam deles realmente tinham condições de usá-los.
Já vi protocolos ficarem estagnados por anos porque o processo de implementação era muito caro ou muito complicado para qualquer pessoa que não fosse uma das maiores empresas. Também já vi o oposto. Quando você reduz as barreiras de entrada, a adoção deixa de ser lenta e começa a acontecer por conta própria.
C2PA está nesse ponto de inflexão.
Entre em contato conosco agora para soluções C2PA
Um padrão que vale a pena alcançar corretamente.
A mídia gerada por IA está por toda parte, e a cada mês fica mais difícil distinguir o que é real, o que é editado e o que foi criado do zero. O C2PA oferece a criadores, editores e plataformas uma maneira de anexar informações verificáveis e criptograficamente assinadas a um conteúdo: sua origem, quais ferramentas o utilizaram e o que foi alterado durante o processo.
No início deste ano, o padrão deu um passo significativo. Os produtos que assinam manifestos C2PA agora precisam passar por um programa de conformidade antes de obterem um certificado de uma Autoridade Certificadora confiável, como a SSL. Isso preenche uma lacuna importante. Uma assinatura só é confiável se o processo por trás dela for confiável, e os testes de conformidade garantem que as ferramentas que geram esses manifestos se comportem da maneira que afirmam.
Mas isso também levanta uma questão: quem fica de fora quando o nível de exigência aumenta?
Quando a barreira se torna um bloqueador
Cada vez que um setor adiciona uma camada de rigor, adiciona também uma camada de custo. Isso não é uma crítica. Afinal, o rigor é caro para construir e manter, e pode ser ainda mais caro para verificar. Mas as organizações que conseguem absorver esse custo com facilidade nem sempre são as que desenvolvem as coisas mais inovadoras.
O trabalho inovador em autenticidade de conteúdo atualmente não vem de um punhado de grandes empresas já estabelecidas. Vem de pequenas equipes que desenvolvem aplicativos de captura, ferramentas de edição e plataformas de publicação, que perceberam o problema da procedência cedo e decidiram fazer algo a respeito. Algumas delas têm bons recursos. Muitas não. São empresas autofinanciadas ou um punhado de engenheiros tentando lançar um produto em conformidade antes que seus recursos se esgotem.
Se a infraestrutura de assinatura confiável for precificada como um contrato corporativo, acabaremos com um padrão no qual apenas as grandes empresas poderão participar plenamente. É exatamente assim que bons padrões estagnam. A tecnologia é sólida, os incentivos estão alinhados e, mesmo assim, todo o processo avança mais lentamente do que deveria porque o primeiro passo custa mais do que uma pequena equipe pode justificar.
Não acho isso aceitável para algo tão fundamental quanto a autenticidade do conteúdo. A procedência não deveria ser um recurso premium. Deveria ser um requisito básico que todos os participantes precisam ter à disposição.
O que a SSL está fazendo a respeito
A SSL agora oferece Certificados de Assinatura de Reivindicações C2PA de Nível de Garantia 1 gratuitos, válidos por um ano, para qualificar produtos geradores compatíveis com C2PA. Cada certificado inclui até 10,000 registros de data e hora confiáveis. Enquanto uma assinatura indica que o conteúdo não foi alterado, um registro de data e hora indica quando essa assinatura ocorreu, o que permite que uma credencial permaneça válida meses ou anos depois – muito tempo após o certificado de assinatura expirar ou ser revogado.
Para uma startup ou plataforma em estágio inicial, isso elimina um dos primeiros obstáculos reais entre "criamos um produto em conformidade" e "estamos realmente emitindo credenciais de conteúdo confiáveis em produção". Sem ciclo de aquisição, sem conversa com a equipe de vendas corporativas, sem item orçamentário entre um ótimo conceito e uma implementação funcional.
Para organizações que precisam de mais do que o plano gratuito oferece, nosso Plano Premium inclui suporte técnico, APIs, SLAs, automação, revenda de CAWG e garantias em escala empresarial. Esse plano existe porque algumas organizações realmente precisam dele. Mas precisar de mais recursos não deveria ser o preço para começar. Deveria ser uma opção para o futuro, não um requisito desde o primeiro dia.
Por que isso importa além de nós?
Acreditamos que, ao oferecer níveis confiáveis e gratuitos de certificados C2PA e registros de data e hora, podemos ajudar aplicativos novos e já estabelecidos a atingirem a conformidade total mais rapidamente e acelerar a adoção do C2PA, reduzindo certas barreiras desde o início. Quando mais produtos em conformidade assinam manifestos, os dados de procedência se tornam mais consistentes, mais comuns e mais úteis para todos os envolvidos, incluindo seus clientes potenciais e atuais que estão tentando descobrir em que podem confiar.
O vencedor a longo prazo em termos de autenticidade de conteúdo não será decidido pela Autoridade Certificadora que assina o maior número de manifestos. Será decidido se o próprio padrão alcançar o tipo de adoção ampla, enfadonha e generalizada que... TLS Por fim, recorreu à web. Esse é o resultado que também devemos desejar para a proveniência do conteúdo. Não uma prática de nicho para editores preocupados com a segurança, mas uma premissa básica para qualquer pessoa que consuma mídia digital.
Não chegamos lá tornando a infraestrutura confiável um luxo. Chegamos lá tornando-a disponível para o desenvolvedor que cria uma ferramenta de captura compatível em seu quarto vago, com a mesma facilidade com que a disponibilizamos para uma plataforma com um orçamento de nove dígitos.
Se o projeto que você está desenvolvendo exige conformidade com a C2PA, mas o custo tem sido um obstáculo, recomendo que entre em contato com nossa equipe para discutirmos as opções disponíveis.
Entre em contato conosco agora para soluções C2PA
Leo Grove é o CEO, Presidente e Fundador da SSL.com, uma autoridade certificadora líder e provedora de PKI soluções. Ele passou décadas trabalhando na interseção de segurança da internet, confiança digital e padrões de tecnologia emergentes.
