Certificados de assinatura de reivindicações C2PA gratuitos: por que o SSL está abrindo mão da confiança?

Conteúdo Relacionado

Quer continuar aprendendo?

Assine a newsletter de SSL.com, mantenha-se informado e seguro.

Leo Grove, presidente e CEO da SSL, explica por que a SSL agora oferece certificados de assinatura de reivindicações C2PA de nível 1 de garantia gratuitos.

Passei a maior parte da minha carreira observando o sucesso ou o fracasso de padrões de segurança com base em um fator: se as pessoas que precisavam deles realmente tinham condições de usá-los. 

Já vi protocolos ficarem estagnados por anos porque o processo de implementação era muito caro ou muito complicado para qualquer pessoa que não fosse uma das maiores empresas. Também já vi o oposto. Quando você reduz as barreiras de entrada, a adoção deixa de ser lenta e começa a acontecer por conta própria. 

C2PA está nesse ponto de inflexão.

Entre em contato conosco agora para soluções C2PA

Um padrão que vale a pena alcançar corretamente. 

A mídia gerada por IA está por toda parte, e a cada mês fica mais difícil distinguir o que é real, o que é editado e o que foi criado do zero. O C2PA oferece a criadores, editores e plataformas uma maneira de anexar informações verificáveis ​​e criptograficamente assinadas a um conteúdo: sua origem, quais ferramentas o utilizaram e o que foi alterado durante o processo.  

No início deste ano, o padrão deu um passo significativo. Os produtos que assinam manifestos C2PA agora precisam passar por um programa de conformidade antes de obterem um certificado de uma Autoridade Certificadora confiável, como a SSL. Isso preenche uma lacuna importante. Uma assinatura só é confiável se o processo por trás dela for confiável, e os testes de conformidade garantem que as ferramentas que geram esses manifestos se comportem da maneira que afirmam. 

Mas isso também levanta uma questão: quem fica de fora quando o nível de exigência aumenta? 

Quando a barreira se torna um bloqueador 

Cada vez que um setor adiciona uma camada de rigor, adiciona também uma camada de custo. Isso não é uma crítica. Afinal, o rigor é caro para construir e manter, e pode ser ainda mais caro para verificar. Mas as organizações que conseguem absorver esse custo com facilidade nem sempre são as que desenvolvem as coisas mais inovadoras. 

O trabalho inovador em autenticidade de conteúdo atualmente não vem de um punhado de grandes empresas já estabelecidas. Vem de pequenas equipes que desenvolvem aplicativos de captura, ferramentas de edição e plataformas de publicação, que perceberam o problema da procedência cedo e decidiram fazer algo a respeito. Algumas delas têm bons recursos. Muitas não. São empresas autofinanciadas ou um punhado de engenheiros tentando lançar um produto em conformidade antes que seus recursos se esgotem. 

Se a infraestrutura de assinatura confiável for precificada como um contrato corporativo, acabaremos com um padrão no qual apenas as grandes empresas poderão participar plenamente. É exatamente assim que bons padrões estagnam. A tecnologia é sólida, os incentivos estão alinhados e, mesmo assim, todo o processo avança mais lentamente do que deveria porque o primeiro passo custa mais do que uma pequena equipe pode justificar. 

Não acho isso aceitável para algo tão fundamental quanto a autenticidade do conteúdo. A procedência não deveria ser um recurso premium. Deveria ser um requisito básico que todos os participantes precisam ter à disposição. 

O que a SSL está fazendo a respeito 

A SSL agora oferece Certificados de Assinatura de Reivindicações C2PA de Nível de Garantia 1 gratuitos, válidos por um ano, para qualificar produtos geradores compatíveis com C2PA. Cada certificado inclui até 10,000 registros de data e hora confiáveis. Enquanto uma assinatura indica que o conteúdo não foi alterado, um registro de data e hora indica quando essa assinatura ocorreu, o que permite que uma credencial permaneça válida meses ou anos depois – muito tempo após o certificado de assinatura expirar ou ser revogado. 

Para uma startup ou plataforma em estágio inicial, isso elimina um dos primeiros obstáculos reais entre "criamos um produto em conformidade" e "estamos realmente emitindo credenciais de conteúdo confiáveis ​​em produção". Sem ciclo de aquisição, sem conversa com a equipe de vendas corporativas, sem item orçamentário entre um ótimo conceito e uma implementação funcional. 

Para organizações que precisam de mais do que o plano gratuito oferece, nosso Plano Premium inclui suporte técnico, APIs, SLAs, automação, revenda de CAWG e garantias em escala empresarial. Esse plano existe porque algumas organizações realmente precisam dele. Mas precisar de mais recursos não deveria ser o preço para começar. Deveria ser uma opção para o futuro, não um requisito desde o primeiro dia. 

Por que isso importa além de nós? 

Acreditamos que, ao oferecer níveis confiáveis ​​e gratuitos de certificados C2PA e registros de data e hora, podemos ajudar aplicativos novos e já estabelecidos a atingirem a conformidade total mais rapidamente e acelerar a adoção do C2PA, reduzindo certas barreiras desde o início. Quando mais produtos em conformidade assinam manifestos, os dados de procedência se tornam mais consistentes, mais comuns e mais úteis para todos os envolvidos, incluindo seus clientes potenciais e atuais que estão tentando descobrir em que podem confiar. 

O vencedor a longo prazo em termos de autenticidade de conteúdo não será decidido pela Autoridade Certificadora que assina o maior número de manifestos. Será decidido se o próprio padrão alcançar o tipo de adoção ampla, enfadonha e generalizada que... TLS Por fim, recorreu à web. Esse é o resultado que também devemos desejar para a proveniência do conteúdo. Não uma prática de nicho para editores preocupados com a segurança, mas uma premissa básica para qualquer pessoa que consuma mídia digital. 

Não chegamos lá tornando a infraestrutura confiável um luxo. Chegamos lá tornando-a disponível para o desenvolvedor que cria uma ferramenta de captura compatível em seu quarto vago, com a mesma facilidade com que a disponibilizamos para uma plataforma com um orçamento de nove dígitos. 

Se o projeto que você está desenvolvendo exige conformidade com a C2PA, mas o custo tem sido um obstáculo, recomendo que entre em contato com nossa equipe para discutirmos as opções disponíveis.

Entre em contato conosco agora para soluções C2PA

Leo Grove é o CEO, Presidente e Fundador da SSL.com, uma autoridade certificadora líder e provedora de PKI soluções. Ele passou décadas trabalhando na interseção de segurança da internet, confiança digital e padrões de tecnologia emergentes.

 

Mantenha-se informado e seguro

SSL.com é líder global em segurança cibernética, PKI e certificados digitais. Inscreva-se para receber as últimas notícias do setor, dicas e anúncios de produtos da SSL.com.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes