Certificados C2PA

Assine credenciais de conteúdo que acompanham todas as fotos, vídeos e documentos que você publicar.

O que é um certificado C2PA?

 Um certificado C2PA (Coalition for Content Provenance and Authenticity) é um certificado digital usado para assinar um manifesto C2PA, o registro de proveniência estruturado incorporado em um arquivo de mídia. O certificado comprova que o manifesto foi criado pela entidade nomeada e não foi adulterado desde a assinatura.

Quando uma plataforma, visualizador ou ferramenta inspeciona uma credencial de conteúdo, ela valida a assinatura do certificado C2PA, confirmando que a credencial é autêntica e não foi alterada.

Sem certificado C2PA Com certificado C2PA
Não há como verificar quem criou o conteúdo. A credencial assinada identifica a organização ou ferramenta que a criou.
O conteúdo pode ser manipulado sem ser detectado. Qualquer modificação no conteúdo viola o manifesto criptográfico.
Não existe um mecanismo padronizado para a divulgação de informações sobre IA. A geração ou assistência por IA pode ser divulgada no manifesto assinado.
As alegações de procedência são autodeclaradas. A procedência é assinada criptograficamente por uma Autoridade Certificadora (CA) confiável.

Um certificado C2PA permite anexar um registro de procedência assinado criptograficamente, uma "credencial de conteúdo", a qualquer arquivo de mídia. Qualquer pessoa que receber o arquivo pode verificar sua origem, conferir se ele foi alterado e visualizar uma cadeia de custódia auditável desde a criação até a distribuição. Baseado no padrão aberto C2PA, com o respaldo da Adobe, Google, Microsoft, BBC, Reuters e da Content Authenticity Initiative.

Principais benefícios

Proveniência desde a criação

Anexe uma credencial assinada no momento da captura ou criação, estabelecendo uma cadeia de custódia ininterrupta.

Detecção de adulteração

Qualquer modificação no arquivo após a autenticação quebra a assinatura do manifesto, detectável por qualquer visualizador compatível com C2PA.

Divulgação de IA

Divulgar a geração ou assistência de IA em um formato padronizado e legível por máquina, em conformidade com a Lei de IA da UE e os requisitos de plataformas emergentes.

Padrão aberto

O C2PA conta com o apoio da Adobe, Google, Microsoft, Intel, BBC, Reuters, Nikon, Leica e centenas de outros membros da Content Authenticity Initiative.

Verificável em qualquer lugar

As credenciais de conteúdo podem ser verificadas em verify.contentauthenticity.org e em ferramentas compatíveis com C2PA, sem a necessidade de um sistema de verificação proprietário.

Emitido por uma Autoridade Certificadora autorizada.

A SSL é uma emissora de certificados C2PA autorizada; as credenciais assinadas com certificados SSL são reconhecidas em todo o ecossistema C2PA.

Para quem é?

Agências de notícias e serviços de notícias

Ao assinar fotografias e vídeos no momento da captura, as editoras e plataformas subsequentes podem verificar a proveniência.

Emissoras e editoras

Emissoras e editoras autenticam conteúdo editorial e revelam o envolvimento de IA: rastros de proveniência criptográficos que sobrevivem à distribuição, agregação e republicação.

Fotógrafos e cinegrafistas

Fotógrafos e cinegrafistas protegem seu trabalho com atribuição verificável em nível de arquivo: uma procedência que sobrevive a recortes, conversões de formato e republicações em plataformas.

Marcas e agências de publicidade

Marcas e agências de publicidade autenticam as peças criativas das campanhas e comprovam que o conteúdo não foi alterado: algo essencial, visto que a falsificação de marcas gerada por IA se torna um vetor de ataque cada vez mais comum.

Plataformas de conteúdo de IA

As plataformas de conteúdo de IA rotulam o conteúdo gerado ou assistido por IA em um formato padronizado e em conformidade com as normas, estando preparadas para as novas regulamentações de divulgação previstas na Lei de IA da UE e nas leis estaduais dos EUA.

Fabricantes de câmeras e ferramentas de captura

Fabricantes de câmeras e ferramentas de captura incorporam a assinatura C2PA no nível de hardware ou firmware: a procedência fica vinculada ao conteúdo no momento da captura. Leica, Sony e Nikon estão entre os pioneiros nessa adoção.

Solicitar acesso ao certificado C2PA

Entre em contato com nossos arquitetos de soluções C2PA para projetar uma implementação personalizada. Nossa equipe confirmará a elegibilidade da sua organização, os requisitos de validação e as opções de integração para incorporar a assinatura C2PA ao seu fluxo de trabalho de publicação ou captura.

Como Funciona

1: Emissão de certificado

A SSL.com emite seu certificado C2PA após validar a identidade legal da sua organização e o controle do domínio de acordo com os procedimentos do CA/B Forum: verificado no mesmo nível que o público. TLS certificados.

2: Integre ao seu fluxo de trabalho

Utilize o certificado com ferramentas compatíveis com C2PA (ferramentas da Adobe, CLI do c2patool, implementações personalizadas) para assinar manifestos de conteúdo.

3: Assinar conteúdo

Ao publicar ou distribuir conteúdo, o manifesto C2PA é anexado e assinado com seu certificado.

4: Verificação

Os destinatários, as plataformas e as ferramentas podem verificar as credenciais, confirmando a origem, verificando se houve alterações e lendo qualquer divulgação de IA.

Compatibilidade

adobe

Photoshop, Lightroom, Premiere

Suporte nativo para assinatura C2PA: assine credenciais na exportação em toda a suíte Creative Cloud.

Código aberto

CLI c2patool

Ferramenta de linha de comando de código aberto para assinatura e verificação de manifestos C2PA em qualquer fluxo de trabalho.

Hardware

Câmeras digitais

Assinatura C2PA em nível de hardware no ponto de captura: rastreabilidade desde o momento da criação.

Ferramenta de verificação

Verificação de credenciais de conteúdo

verify.contentauthenticity.orgVerificação publicamente disponível para qualquer conteúdo credenciado pela C2PA.

Desafios

LinkedIn, Busca do Google e muito mais

Suporte crescente das plataformas: principais plataformas implementando a exibição de credenciais C2PA

Conformidade e normas

Especificação C2PA (v2.x)

A SSL emite certificados de acordo com a especificação C2PA, e as credenciais assinadas com certificados SSL são reconhecidas em todo o ecossistema.

Lei de IA da UE

Exige a divulgação de conteúdo gerado por IA; os manifestos C2PA fornecem um mecanismo de divulgação padronizado e legível por máquina.

Iniciativa de Autenticidade de Conteúdo (CAI)

A SSL é membro da CAI e os certificados C2PA emitidos pela SSL fazem parte da estrutura de confiança da CAI.

Perguntas frequentes

Um certificado C2PA assina o manifesto de conteúdo, comprovando sua autenticidade e integridade. Uma Declaração de Identidade CAWG incorpora sua identidade organizacional ou pessoal verificada. dentro o manifesto. Eles se complementam: use ambos para obter o máximo de atribuição e confiança.

Sim, você pode assinar conteúdo existente com um manifesto C2PA. No entanto, a proveniência estabelecida no momento da criação é mais confiável do que a assinatura retroativa. A melhor prática é assinar no momento da captura ou da criação.

O C2PA suporta JPEG, PNG, TIFF, WebP, MP4, MOV, MP3, WAV, HEIC, PDF e outros. O suporte está sendo expandido à medida que o padrão amadurece.

Os destinatários podem verificar o conteúdo em verify.contentauthenticity.org Sem a necessidade de qualquer software especial. Ferramentas compatíveis com C2PA (aplicativos da Adobe, alguns navegadores) exibem as credenciais diretamente no código.

Perguntas frequentes

Perguntas frequentes sobre este produto

Um certificado C2PA é uma credencial de assinatura usada para criar credenciais de conteúdo, declarações criptográficas de proveniência incorporadas diretamente em arquivos de imagem, vídeo, áudio e documentos. O certificado vincula a identidade verificada do criador ao conteúdo, registra as ferramentas e edições envolvidas em sua criação e sinaliza o envolvimento de IA, se aplicável. Qualquer visualizador ou plataforma compatível com C2PA pode verificar a credencial e exibir as informações de proveniência para o público.
Quando um recurso assinado com C2PA é modificado após a assinatura, o hash criptográfico incorporado no manifesto C2PA deixa de corresponder ao estado atual do arquivo. Essa incompatibilidade é detectável por qualquer visualizador compatível com C2PA; as informações de proveniência são exibidas como inválidas ou incompletas, sinalizando ao visualizador que o conteúdo foi alterado desde a assinatura original.
O C2PA é suportado pela Adobe (Photoshop, Lightroom, Firefly), Microsoft (Bing Image Creator), Google, Leica, Nikon, Sony, BBC, Reuters e Associated Press, entre muitas outras. A Content Authenticity Initiative (CAI) mantém uma lista crescente de organizações participantes. Navegadores e plataformas de redes sociais estão implementando a verificação C2PA à medida que o padrão amadurece.
O C2PA é o principal mecanismo técnico para atender aos requisitos de divulgação obrigatória da Lei de IA da UE para conteúdo gerado por IA, que exigem a rotulagem legível por máquina de mídias sintéticas. Organizações que implementam fluxos de trabalho de conteúdo assistido por IA podem incorporar divulgações de proveniência do C2PA no momento da criação, criando um registro auditável do envolvimento da IA ​​que pode ser verificado por reguladores e plataformas.
Um certificado C2PA estabelece a proveniência do conteúdo, comprovando sua autenticidade e registrando seu histórico de criação. Um certificado CAWG (Content Authenticity Working Group) vai além, incorporando a identidade verificada de uma organização ou indivíduo nas credenciais do conteúdo. O C2PA comprova que o conteúdo é real; o CAWG comprova quem o criou, com essa identidade verificada de forma independente pela SSL.com como uma Autoridade Certificadora confiável.

Produtos Relacionados

Afirmações de identidade CAWG

Adicione uma identidade organizacional ou pessoal verificada ao seu manifesto C2PA para que os visualizadores possam ver que O conteúdo foi criado e confirmado pelo SSL como uma Autoridade Certificadora confiável.

VMC, Certificado de Marca Verificada

Autentique sua marca em e-mails, juntamente com a distribuição de conteúdo; seu logotipo aparece em clientes de e-mail compatíveis, confirmado por uma Autoridade Certificadora (AC) confiável.

IV S/MIME

Identidade verificada do jornalista ou indivíduo em e-mail editorial, e-mail assinado pessoalmente por um indivíduo com certificado SSL validado.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes