Без завантаження, 100% локально, без облікового запису

Стаття

Розуміємо Content Credentials і C2PA

Можливо, ви помічали на світлині невеликий значок, який стверджує, що вона несе Content Credentials, або читали, що камера чи застосунок для редагування тепер підписує свій результат за допомогою C2PA. Ось зрозуміле пояснення того, що це за інформація, про що вона може розповісти й які три обмеження варто тримати в голові, перш ніж вважати її доказом чого завгодно.

Що таке Content Credentials і C2PA

C2PA розшифровується як Coalition for Content Provenance and Authenticity, галузеве об'єднання, яке публікує відкриту специфікацію для прикріплення до медіафайлу даних про походження, що виявляють будь-яке втручання. Content Credentials, це звернена до користувача назва таких даних, коли їх записують камери, телефони та програми редагування. На практиці це невеликий підписаний запис, вбудований усередину файлу зображення, відео чи аудіо. Запис може перелічувати, наприклад, який пристрій або застосунок створив файл, коли його було створено та які дії з редагування застосовувалися по дорозі, такі як кадрування чи корекція кольору. Криптографічний підпис огортає запис так, що будь-яка подальша зміна захищеного вмісту порушує печатку. Мета полягає в походженні, у задокументованому ланцюжку того, звідки взявся файл, а не у вироку про те, чи правдивий вміст.

Ланцюг маніфесту C2PA: медіафайл, маніфест із твердженнями (assertions), криптографічний підпис, потім перевірка за сертифікатом видавця

Що з цим робить наш рідер

Рідер C2PA на цьому сайті читає маніфест Content Credentials, коли той присутній, і показує вам твердження, які він містить, просто у вашому браузері, нічого не завантажуючи. Файл, який ви перетягуєте, розбирається локально, тож світлина або документ ніколи не залишають ваш пристрій. Коли маніфест знайдено, ви бачите видавця, записані дії та те, чи проходить підпис перевірку щодо вбудованого сертифіката. Це опис, а не присуд: інструмент повідомляє про сигнали, які справді є у файлі. Він природно поєднується з рідером EXIF, який розкриває метадані камери й місцезнаходження, та з переглядачем метаданих Office для документів, щоб ви могли дослідити кілька шарів походження поруч, не довіряючи оригінал серверу.

Три обмеження, про які варто сказати прямо

По-перше, рідер може показати Content Credentials лише тоді, коли вони присутні. Більшість файлів в обігу сьогодні не несуть їх узагалі, бо пристрій або програма, що їх створили, ніколи нічого не записували. По-друге, відсутність Content Credentials нічого не доводить про справжність. Файл без маніфесту не є підробленим і не є справжнім; у нього просто немає запису про походження, який можна прочитати, і це звичайний стан для переважної більшості медіа. Вважати відсутній маніфест ознакою втручання було б помилкою. По-третє, дійсний підпис не гарантує, що нічого не було змінено. Підпис підтверджує, що вміст збігається з підписаним записом і що запис надійшов від заявленого видавця. Він не засвідчує, що сцена перед камерою була справжньою, що не було редагування поза ланцюжком C2PA або що початкова зйомка була чесною. Походження та істина, це різні питання.

Три обмеження Content Credentials: відсутність нічого не доводить, дійсний підпис засвідчує підписувача, а не сцену, і облікові дані можуть бути видалені під час повторного кодування

Відповідальне прочитання походження

Корисно ставитися до Content Credentials як до одного з кількох елементів контексту, а не як до єдиної відповіді «так чи ні». Коли маніфест присутній і його підпис проходить перевірку, ви дізнаєтеся щось конкретне про те, як файл було створено й відредаговано. Коли він відсутній, ви дізналися лише те, що запису немає, і повертаєтеся до того самого судження, яке застосували б до будь-якого файлу без позначок. Ми навмисно не пропонуємо жодної функції виявлення ШІ, бо жоден інструмент не може надійно визначити, чи був вміст згенерований або змінений, а впевнене твердження в будь-який бік було б нечесним. Якщо ви хочете видалити метадані, якими не збиралися ділитися, перед публікацією, посібник із видалення даних EXIF і GPS зі світлин та посібник із видалення метаданих із документів Word описують практичні кроки, і все це виконується локально на вашому власному пристрої.

Криптографічна архітектура маніфестів C2PA

Безпека фреймворку Content Credentials ґрунтується на стандартній інфраструктурі відкритих ключів (PKI) та добре перевірених алгоритмах хешування. Коли сумісний додаток генерує маніфест C2PA, він обчислює криптографічний хеш базових медіаданих, зазвичай за допомогою SHA-256 або SHA-384. Цей хеш зберігається у сховищі тверджень всередині маніфесту. Потім маніфест підписується цифровим підписом за допомогою сертифіката X.509: видавець підписує хеш маніфесту своїм приватним ключем. Перевірка виконує дві незалежні перевірки: перевіряє підпис щодо публічного ключа видавця, підтверджуючи, що маніфест створений заявленою особою і не змінений, і повторно хешує медіадані, щоб переконатись, що вони відповідають записаному хешу. Один змінений піксель повністю змінює хеш медіа, порушуючи криптографічний захист і даючи недійсний результат перевірки.

Структури JUMBF і вбудовування метаданих

Дані C2PA вбудовуються у файли за допомогою JPEG Universal Metadata Box Format (JUMBF), стандартизованого згідно з ISO/IEC 19566-5. JUMBF дозволяє ієрархічні структури даних вставляти у медіафайли без впливу на старі парсери. У файлі JPEG блок JUMBF знаходиться всередині сегменту маркера програми APP11. У відео- або аудіофайлах MP4 він займає конкретний блок uuid у структурі ISO Base Media File Format. Сховище маніфестів у цьому контейнері включає активний маніфест і будь-які минулі маніфести, що утворюють ланцюжок провенансу. Оскільки JUMBF підтримує посилальні дані, маніфест може містити мініатюри файлу на попередніх етапах редагування, що дозволяє рецензентам переглядати зафіксовані зміни, такі як обрізання або корекція кольору. Браузерний читач витягує ці блоки JUMBF, розбирає дані маніфесту у кодуванні CBOR і виконує криптографічну перевірку виключно через локальні WebCrypto API, тому файлу ніколи не потрібно потрапляти на сервер перевірки.

Інструменти з цієї статті

Поширені запитання

Якщо у світлини немає Content Credentials, чи означає це, що вона підроблена або відредагована?

Ні. Відсутність маніфесту говорить вам лише про те, що запис про походження не було зроблено, а це звичайна ситуація майже для кожного файлу в обігу. Це не доказ редагування й не доказ справжності. З відсутнього маніфесту не можна виснувати нічого, окрім того факту, що читати нічого.

Якщо підпис C2PA дійсний, чи можу я довіряти тому, що зображення справжнє й незмінене?

Дійсний підпис підтверджує, що вміст збігається з підписаним записом і що запис надійшов від заявленого видавця. Він не доводить, що сцена була справжньою або що поза ланцюжком C2PA не відбувалося втручання. Хтось може поставити сцену для світлини й усе одно правильно її підписати, а правки, зроблені інструментами, які не беруть участі в стандарті, не залишають сліду в маніфесті. Читайте дійсний підпис як підтверджене походження, а не як підтверджену істину.

Чи завантажує кудись мій файл читання Content Credentials?

Ні. Рідер C2PA розбирає файл цілком у вашому браузері, тож зображення, відео чи документ залишається на вашому пристрої. Ви можете переконатися в цьому, відкривши інструменти розробника у браузері та спостерігаючи за вкладкою Network під час завантаження файлу: жодного запиту на завантаження не виконується.

Джерела