Без загрузки, 100% локально, без аккаунта

Статья

Разбираемся в Content Credentials и C2PA

Возможно, вы замечали на фотографии небольшой значок, утверждающий, что она несёт Content Credentials, или читали, что камера либо приложение для редактирования теперь подписывает результат с помощью C2PA. Вот понятное объяснение того, что это за информация, о чём она может рассказать и какие три ограничения стоит держать в уме, прежде чем считать её доказательством чего бы то ни было.

Что такое Content Credentials и C2PA

C2PA расшифровывается как Coalition for Content Provenance and Authenticity, отраслевое объединение, которое публикует открытую спецификацию для прикрепления к медиафайлу данных о происхождении, выдающих любое вмешательство. Content Credentials, это обращённое к пользователю название таких данных, когда их записывают камеры, телефоны и программы редактирования. На практике это небольшая подписанная запись, встроенная внутрь файла изображения, видео или аудио. Запись может перечислять, например, какое устройство или приложение создало файл, когда он был создан и какие действия по редактированию применялись по пути, такие как кадрирование или коррекция цвета. Криптографическая подпись оборачивает запись так, что любое последующее изменение защищённого содержимого нарушает печать. Цель состоит в происхождении, в документированной цепочке того, откуда взялся файл, а не в вердикте о том, правдиво ли содержимое.

Цепочка манифеста C2PA: медиафайл, манифест с утверждениями (assertions), криптографическая подпись, затем проверка по сертификату издателя

Что с этим делает наш ридер

Ридер C2PA на этом сайте читает манифест Content Credentials, когда тот присутствует, и показывает вам содержащиеся в нём утверждения прямо в вашем браузере, ничего не загружая. Файл, который вы перетаскиваете, разбирается локально, поэтому фотография или документ никогда не покидают ваше устройство. Когда манифест найден, вы видите издателя, записанные действия и то, проходит ли подпись проверку относительно встроенного сертификата. Это описание, а не приговор: инструмент сообщает о сигналах, которые действительно есть в файле. Он естественно сочетается с ридером EXIF, который раскрывает метаданные камеры и местоположения, и с просмотрщиком метаданных Office для документов, чтобы вы могли изучить несколько слоёв происхождения бок о бок, не доверяя оригинал серверу.

Три ограничения, о которых стоит сказать прямо

Во-первых, ридер может показать Content Credentials только тогда, когда они присутствуют. Большинство файлов в обращении сегодня не несут их вовсе, потому что устройство или программа, которые их создали, никогда ничего не записывали. Во-вторых, отсутствие Content Credentials ничего не доказывает о подлинности. Файл без манифеста не является поддельным и не является подлинным; у него просто нет записи о происхождении, которую можно прочитать, и это обычное состояние для подавляющего большинства медиа. Считать отсутствующий манифест признаком вмешательства было бы ошибкой. В-третьих, действительная подпись не гарантирует, что ничего не было изменено. Подпись подтверждает, что содержимое совпадает с подписанной записью и что запись пришла от заявленного издателя. Она не удостоверяет, что сцена перед камерой была настоящей, что не было редактирования вне цепочки C2PA или что исходная съёмка была честной. Происхождение и истина, это разные вопросы.

Три ограничения Content Credentials: отсутствие ничего не доказывает, действительная подпись подтверждает подписавшего, а не саму сцену, и метаданные могут быть удалены при перекодировании

Ответственное прочтение происхождения

Полезно относиться к Content Credentials как к одному из нескольких элементов контекста, а не как к единственному ответу «да или нет». Когда манифест присутствует и его подпись проходит проверку, вы узнаёте нечто конкретное о том, как файл был создан и отредактирован. Когда он отсутствует, вы узнали лишь то, что записи нет, и возвращаетесь к тому же суждению, которое применили бы к любому файлу без меток. Мы намеренно не предлагаем никакой функции обнаружения ИИ, потому что ни один инструмент не может надёжно определить, было ли содержимое сгенерировано или изменено, и уверенное утверждение в любую сторону было бы нечестным. Если вы хотите удалить метаданные, которыми не собирались делиться, перед публикацией, руководство по удалению данных EXIF и GPS из фотографий и руководство по удалению метаданных из документов Word описывают практические шаги, и всё это выполняется локально на вашем собственном устройстве.

Криптографическая архитектура манифестов C2PA

Безопасность фреймворка Content Credentials строится на стандартной инфраструктуре открытых ключей (PKI) и хорошо зарекомендовавших себя алгоритмах хэширования. Когда совместимое приложение создаёт манифест C2PA, оно вычисляет криптографический хэш базовых медиаданных, обычно с использованием SHA-256 или SHA-384. Этот хэш сохраняется в хранилище утверждений внутри манифеста. Затем манифест подписывается цифровой подписью с использованием сертификата X.509: эмитент подписывает хэш манифеста своим приватным ключом. Проверка выполняет две независимые операции: верифицирует подпись по публичному ключу эмитента, подтверждая, что манифест создан заявленной организацией и не был изменён, а также повторно хэширует медиаданные, чтобы убедиться, что они совпадают с записанным хэшем. Один изменённый пиксель полностью меняет хэш медиаданных, нарушая криптографическую защиту и давая недействительный результат проверки.

Структуры JUMBF и встраивание метаданных

Данные C2PA встраиваются в файлы с использованием JPEG Universal Metadata Box Format (JUMBF), стандартизированного по ISO/IEC 19566-5. JUMBF позволяет внедрять иерархические структуры данных в медиафайлы без нарушения работы устаревших парсеров. В JPEG-файле бокс JUMBF находится внутри сегмента маркера приложения APP11. В файлах MP4 (видео или аудио) он занимает специальный бокс uuid в рамках структуры ISO Base Media File Format. Хранилище манифестов в этом контейнере включает активный манифест и все исторические манифесты, образующие цепочку происхождения. Поскольку JUMBF поддерживает ссылочные данные, манифест может включать миниатюры файла на предыдущих этапах редактирования, позволяя рецензентам изучать зафиксированные изменения, например кадрирование или цветокоррекцию. Браузерный ридер извлекает эти боксы JUMBF, разбирает данные манифеста в формате CBOR и выполняет криптографическую проверку полностью через локальные WebCrypto API, поэтому файлу не нужно попадать на сервер проверки.

Инструменты из этой статьи

Частые вопросы

Если у фотографии нет Content Credentials, означает ли это, что она поддельная или отредактирована?

Нет. Отсутствие манифеста говорит вам лишь о том, что запись о происхождении не была сделана, а это обычная ситуация почти для каждого файла в обращении. Это не доказательство редактирования и не доказательство подлинности. Из отсутствующего манифеста нельзя извлечь ничего, кроме того факта, что читать нечего.

Если подпись C2PA действительна, могу ли я доверять тому, что изображение настоящее и не изменено?

Действительная подпись подтверждает, что содержимое совпадает с подписанной записью и что запись пришла от заявленного издателя. Она не доказывает, что сцена была настоящей или что вне цепочки C2PA не происходило вмешательства. Кто-то может постановочно снять фотографию и всё равно правильно её подписать, а правки, сделанные инструментами, которые не участвуют в стандарте, не оставляют следа в манифесте. Читайте действительную подпись как подтверждённое происхождение, а не как подтверждённую истину.

Загружает ли куда-либо мой файл чтение Content Credentials?

Нет. Ридер C2PA разбирает файл целиком в вашем браузере, поэтому изображение, видео или документ остаётся на вашем устройстве. Вы можете убедиться в этом, открыв инструменты разработчика в браузере и наблюдая за вкладкой Network во время загрузки файла: никакого запроса на загрузку не выполняется.

Источники