Что такое C2PA и Content Credentials
C2PA (Coalition for Content Provenance and Authenticity) — это коалиция компаний и одноимённый открытый стандарт маркировки происхождения цифрового контента. Content Credentials — пользовательское название самой маркировки: подписанного манифеста, где записано, кем создан файл, каким инструментом и что с ним делали.
Как это устроено
В файл добавляется манифест: структура с данными о создании и изменениях. Камера пишет туда момент съёмки, редактор дописывает список правок, нейросеть отмечает генерацию. Манифест подписан учётными данными подписанта (сертификатом), а отдельная криптографическая привязка связывает его с содержимым файла. Поэтому задним числом историю не перепишешь: незаявленное изменение защищённых данных обнаруживается при проверке.
Если исходник тоже был подписан, его манифест сохраняется внутри нового как «ингредиент». Так складывается цепочка происхождения: от кадра из камеры через все правки до финальной публикации.
Кто за этим стоит
Коалицию C2PA основали в 2021 году Adobe, Arm, BBC, Intel, Microsoft и Truepic. Sony присоединилась к управляющему комитету в 2022 году, позже пришли Google, OpenAI, Meta, Amazon, Nikon, Leica, агентство AFP и сотни других компаний. Это не частная технология одного вендора, а открытая спецификация: читать и записывать маркировку может кто угодно, исходный код эталонной реализации открыт.
Что маркировка умеет
- подтверждать, что файл не менялся после подписания;
- показывать, кем и когда файл подписан и каким инструментом создан;
- хранить цепочку исходников и список действий;
- фиксировать заявление о генерации нейросетью.
Чего маркировка не умеет
- она добровольна: файл без маркировки не является подделкой;
- встроенную маркировку можно удалить, хотя нельзя незаметно изменить; у части сервисов копия манифеста хранится во внешнем реестре и может быть найдена по отпечатку файла;
- она не оценивает правдивость содержимого: даже подписанный камерой кадр может быть постановкой или съёмкой экрана;
- подпись сама по себе не подтверждает личность подписанта: для этого сертификат сверяют со списками доверенных издателей.
Про эту асимметрию мы написали подробнее в статьео файлах без маркировки, список устройств и сервисов с поддержкой стандарта собран в обзоре камер и сервисов, а как читать заявления об ИИ, разобрано в статьепро проверку фото на следы нейросети.
Как посмотреть маркировку своего файла
Загрузите файл в проверку на главной странице. Чтение происходит в вашем браузере через официальную библиотеку Content Authenticity Initiative: файл не отправляется ни на наш сервер, ни куда-либо ещё. Поддерживаются фото, видео, аудио и PDF.