Žádné nahrávání, 100% lokálně, bez účtu

Článek

Porozumění Content Credentials a C2PA

Možná jste na fotografii viděli malý odznak, který tvrdí, že nese Content Credentials, nebo jste četli, že nějaký fotoaparát či editační aplikace nyní svůj výstup podepisuje pomocí C2PA. Zde je srozumitelný výklad toho, co tato informace je, co vám může prozradit a které tři meze byste měli mít na paměti, než ji začnete považovat za důkaz čehokoli.

Co jsou Content Credentials a C2PA

C2PA je zkratka pro Coalition for Content Provenance and Authenticity, oborové sdružení, které vydává otevřenou specifikaci pro připojení dat o původu, na nichž je jakákoli manipulace patrná, k mediálnímu souboru. Content Credentials je název určený uživatelům pro tato data ve chvíli, kdy je zapisují fotoaparáty, telefony a editační software. V praxi jde o malý podepsaný záznam vložený dovnitř obrazového, video nebo zvukového souboru. Tento záznam může uvádět věci jako zařízení nebo aplikaci, která soubor vytvořila, kdy vznikl a jaké úpravy byly cestou provedeny, například oříznutí nebo úprava barev. Kryptografický podpis tento záznam obaluje, takže jakákoli pozdější změna chráněného obsahu poruší pečeť. Cílem je původ, doložený řetězec toho, odkud soubor pochází, a nikoli verdikt o tom, zda je obsah pravdivý.

Řetězec manifestu C2PA: mediální soubor, manifest s tvrzeními, kryptografický podpis a následně ověření vůči certifikátu vydavatele

Co s tím dělá naše čtečka

Čtečka C2PA na tomto webu načte manifest Content Credentials, pokud nějaký existuje, a ukáže vám tvrzení, která obsahuje, ve vašem prohlížeči, aniž by se cokoli nahrávalo. Soubor, který sem přetáhnete, se rozebírá místně, takže fotografie ani dokument nikdy neopustí vaše zařízení. Když je manifest nalezen, uvidíte vydavatele, zaznamenané úkony a to, zda je podpis platný vůči vloženému certifikátu. Je to popisné, nikoli soud: nástroj hlásí signály, které v souboru skutečně jsou. Přirozeně se doplňuje se čtečkou EXIF, která odhalí metadata o fotoaparátu a poloze, a s prohlížečem metadat Office pro dokumenty, takže můžete zkoumat několik vrstev původu vedle sebe, aniž byste serveru svěřovali originál.

Tři meze, které stojí za to říci na rovinu

Zaprvé, čtečka může Content Credentials zobrazit jen tehdy, když jsou přítomny. Většina souborů, které dnes kolují, je nenese vůbec, protože zařízení nebo software, které je vytvořily, nikdy nic nezapsaly. Zadruhé, nepřítomnost Content Credentials nedokazuje nic o pravosti. Soubor bez manifestu není padělek a není ani pravý; prostě nemá žádný záznam o původu ke čtení, což je běžný stav drtivé většiny médií. Považovat chybějící manifest za známku manipulace by byla chyba. Zatřetí, platný podpis nezaručuje, že nebylo s ničím manipulováno. Podpis potvrzuje, že obsah odpovídá podepsanému záznamu a že záznam pochází od uvedeného vydavatele. Neosvědčuje, že scéna před objektivem byla skutečná, že nedošlo k úpravě mimo řetězec C2PA ani že původní záběr byl poctivý. Původ a pravda jsou různé otázky.

Tři omezení Content Credentials: absence nic nedokazuje, platný podpis ověřuje podepisujícího, nikoli scénu, a údaje mohou být při překódování odstraněny

Odpovědné čtení původu

Užitečné je nakládat s Content Credentials jako s jedním kouskem souvislostí mezi více dalšími, nikoli jako s jedinou odpovědí ano či ne. Když je manifest přítomen a jeho podpis je platný, dozvíte se něco konkrétního o tom, jak byl soubor vytvořen a upraven. Když chybí, dozvěděli jste se pouze to, že záznam neexistuje, a vracíte se ke stejnému úsudku, jaký byste uplatnili na kterýkoli neoznačený soubor. Záměrně nenabízíme žádnou funkci pro detekci umělé inteligence, protože žádný nástroj nedokáže spolehlivě rozhodnout, zda byl obsah vygenerován nebo pozměněn, a sebejisté tvrzení kterýmkoli směrem by bylo nepoctivé. Pokud chcete před zveřejněním odstranit metadata, která jste sdílet nezamýšleli, průvodce odstraněním dat EXIF a GPS z fotografií a průvodce odstraněním metadat z dokumentů Word popisují praktické kroky, přičemž vše běží místně na vašem vlastním zařízení.

Kryptografická architektura C2PA manifestů

Bezpečnost frameworku Content Credentials je postavena na standardní infrastruktuře veřejného klíče (PKI) a osvědčených hašovacích algoritmech. Když kompatibilní aplikace vygeneruje C2PA manifest, vypočítá kryptografický hash podkladových mediálních dat, typicky pomocí SHA-256 nebo SHA-384. Tento hash je uložen v úložišti tvrzení uvnitř manifestu. Manifest je poté digitálně podepsán pomocí certifikátu X.509: vydavatel podepíše hash manifestu svým privátním klíčem. Validace provádí dvě nezávislé kontroly: ověří podpis oproti veřejnému klíči vydavatele, čímž potvrdí, že manifest byl vytvořen deklarovaným subjektem a nebyl pozměněn, a znovu zahashuje mediální data, aby potvrdila shodu se zaznamenaným hashem. Jediný pozměněný pixel zcela změní hash médií, čímž se přeruší kryptografická pečeť a validace vrátí neplatný výsledek.

Struktury JUMBF a vkládání metadat

Data C2PA jsou vkládána do souborů pomocí JPEG Universal Metadata Box Format (JUMBF), standardizovaného v rámci ISO/IEC 19566-5. JUMBF umožňuje vkládání hierarchických datových struktur do mediálních souborů bez ovlivnění starších parserů. V souboru JPEG je JUMBF box uložen uvnitř segmentu aplikačního markeru APP11. Ve video nebo audio souborech MP4 zabírá specifický box uuid v rámci struktury ISO Base Media File Format. Úložiště manifestů v tomto kontejneru zahrnuje aktivní manifest a všechny historické manifesty tvořící řetězec provenience. Protože JUMBF podporuje odkazovaná data, manifest může obsahovat náhledy souboru z předchozích editačních fází, což recenzentům umožňuje kontrolovat zaznamenané změny, jako jsou ořezy nebo barevné grady. Čtečka v prohlížeči extrahuje tyto JUMBF boxy, parsuje data manifestu kódovaná v CBOR a provádí kryptografickou validaci zcela prostřednictvím místních WebCrypto API, takže soubor nikdy nemusí dosáhnout validačního serveru.

Nástroje v tomto článku

Časté dotazy

Pokud fotografie nemá Content Credentials, znamená to, že byla zfalšována nebo upravena?

Ne. Nepřítomnost manifestu vám říká jen to, že nebyl zapsán žádný záznam o původu, což je běžná situace u téměř každého souboru v oběhu. Není to důkaz úpravy a není to ani důkaz pravosti. Z chybějícího manifestu nemůžete vyčíst nic kromě toho, že není co číst.

Pokud je podpis C2PA platný, mohu věřit, že obrázek je skutečný a nezměněný?

Platný podpis potvrzuje, že obsah odpovídá podepsanému záznamu a že záznam pochází od uvedeného vydavatele. Nedokazuje, že scéna byla skutečná ani že nedošlo k manipulaci mimo řetězec C2PA. Někdo může fotografii naaranžovat a přesto ji správně podepsat a úpravy provedené nástroji, které se na standardu nepodílejí, nezanechají v manifestu žádnou stopu. Platný podpis čtěte jako potvrzený původ, nikoli jako potvrzenou pravdu.

Nahraje čtení Content Credentials můj soubor někam jinam?

Ne. Čtečka C2PA rozebírá soubor zcela ve vašem prohlížeči, takže obrázek, video nebo dokument zůstává na vašem zařízení. Můžete si to ověřit tak, že otevřete vývojářské nástroje prohlížeče a při načítání souboru budete sledovat kartu Síť: žádný požadavek na nahrání se neodešle.

Zdroje