c2paviewer.ru

Что такое C2PA и Content Credentials

C2PA (Coalition for Content Provenance and Authenticity) — это коалиция компаний и одноимённый открытый стандарт маркировки происхождения цифрового контента. Content Credentials — пользовательское название самой маркировки: подписанного манифеста, где записано, кем создан файл, каким инструментом и что с ним делали.

Как это устроено

В файл добавляется манифест: структура с данными о создании и изменениях. Камера пишет туда момент съёмки, редактор дописывает список правок, нейросеть отмечает генерацию. Манифест подписан учётными данными подписанта (сертификатом), а отдельная криптографическая привязка связывает его с содержимым файла. Поэтому задним числом историю не перепишешь: незаявленное изменение защищённых данных обнаруживается при проверке.

Если исходник тоже был подписан, его манифест сохраняется внутри нового как «ингредиент». Так складывается цепочка происхождения: от кадра из камеры через все правки до финальной публикации.

Кто за этим стоит

Коалицию C2PA основали в 2021 году Adobe, Arm, BBC, Intel, Microsoft и Truepic. Sony присоединилась к управляющему комитету в 2022 году, позже пришли Google, OpenAI, Meta, Amazon, Nikon, Leica, агентство AFP и сотни других компаний. Это не частная технология одного вендора, а открытая спецификация: читать и записывать маркировку может кто угодно, исходный код эталонной реализации открыт.

Что маркировка умеет

  • подтверждать, что файл не менялся после подписания;
  • показывать, кем и когда файл подписан и каким инструментом создан;
  • хранить цепочку исходников и список действий;
  • фиксировать заявление о генерации нейросетью.

Чего маркировка не умеет

  • она добровольна: файл без маркировки не является подделкой;
  • встроенную маркировку можно удалить, хотя нельзя незаметно изменить; у части сервисов копия манифеста хранится во внешнем реестре и может быть найдена по отпечатку файла;
  • она не оценивает правдивость содержимого: даже подписанный камерой кадр может быть постановкой или съёмкой экрана;
  • подпись сама по себе не подтверждает личность подписанта: для этого сертификат сверяют со списками доверенных издателей.

Про эту асимметрию мы написали подробнее в статьео файлах без маркировки, список устройств и сервисов с поддержкой стандарта собран в обзоре камер и сервисов, а как читать заявления об ИИ, разобрано в статьепро проверку фото на следы нейросети.

Как посмотреть маркировку своего файла

Загрузите файл в проверку на главной странице. Чтение происходит в вашем браузере через официальную библиотеку Content Authenticity Initiative: файл не отправляется ни на наш сервер, ни куда-либо ещё. Поддерживаются фото, видео, аудио и PDF.