Inspetor C2PA Content Credentials — Verifique a proveniência
Inspecione imagens e vídeos quanto a Content Credentials C2PA, marcadores de proveniência e metadados. Verificação local.
Os ficheiros ficam no navegador. Apenas verificação estrutural.
Content Credentials ajudam as pessoas a entender de onde veio um ficheiro digital e como foi editado. Este guia explica o que é C2PA, o que este inspetor no navegador pode detetar, como interpretar o resultado e por que a falta de metadados não prova que um ficheiro é falso.
What is C2PA?
C2PA é um standard técnico aberto para estabelecer a origem e o historial de edição de conteúdos digitais. Um manifesto C2PA pode ser ligado a uma imagem, vídeo ou outro meio e pode descrever o criador, as ferramentas, as ações e as afirmações associadas a esse ativo. A ideia é semelhante a um rótulo nutricional para media: dá aos espectadores mais contexto sem alegar que todos os factos sobre o mundo podem ser provados por um único ficheiro.
What are Content Credentials?
Content Credentials são o conceito voltado para o utilizador construído em torno dos manifestos C2PA. Quando uma câmara compatível, uma aplicação de edição ou um serviço de publicação assina um ativo, pode preservar um registo de proveniência. Um visualizador pode inspecionar esse registo e ver se a credencial está presente, se a assinatura está intacta e quais as ações descritas. As credentials não são um botão mágico “real ou falso”. São evidência sobre o historial declarado de um ficheiro.
How to use this inspector
Escolha uma imagem ou vídeo e deixe o navegador realizar uma inspeção estrutural local. O MVP procura C2PA legível, Content Credentials, manifesto, XMP, marcas Adobe e marcadores de proveniência, depois apresenta o tipo de ficheiro, o tamanho e as strings detetadas. Não faz upload do media. Também não afirma realizar uma validação completa da cadeia de confiança criptográfica. Use o resultado como um passo de triagem rápida e, quando uma decisão legal, editorial ou forense depender da autenticidade, utilize um verificador completo de C2PA.
What FOUND means
FOUND significa que o ficheiro contém marcadores legíveis associados à proveniência ou a Content Credentials. É um sinal útil de que o ficheiro pode conter um manifesto ou metadados relacionados. Não é prova de que cada afirmação é válida, que o signatário é de confiança, ou que o conteúdo não foi copiado para outro ficheiro. Um verificador completo deve validar assinaturas, certificados, carimbos temporais e a cadeia de confiança.
What NONE means
NONE significa que esta verificação leve não encontrou marcadores legíveis nos bytes inspecionados. Os metadados podem ter sido removidos por uma plataforma social, o manifesto pode estar armazenado num formato que este MVP não analisa, ou o ficheiro pode realmente não ter Content Credentials. NONE não prova manipulação, e FOUND não prova verdade. Considere sempre a fonte, o contexto e evidência independente.
Privacy and limitations
A ferramenta é intencionalmente local e focada na privacidade. É adequada para inspeção rápida de media públicos ou pessoais, mas não a trate como um laboratório forense. Alguns contentores comprimem, encriptam ou armazenam metadados em estruturas que requerem analisadores especializados. Uma captura de ecrã pode preservar a aparência visual enquanto remove a proveniência. Por outro lado, uma credencial válida descreve o ativo assinado e o seu historial declarado; não certifica cada afirmação do mundo real feita pela imagem.
A practical editorial workflow
Guarde o ficheiro original e registe o seu hash quando a cadeia de custódia for importante. Inspecione a credencial, compare as ações declaradas com o resultado visual, verifique o signatário e valide a cadeia de confiança com uma implementação dedicada. Pergunte quem forneceu o ficheiro, quando foi recebido e se alguma plataforma o recomprimeu. Use C2PA como uma camada de evidência juntamente com verificação da fonte, pesquisa inversa de imagens e revisão humana.
How provenance fits into a media workflow
A proveniência é mais útil quando é capturada cedo e preservada ao longo do fluxo de trabalho. Se um fotógrafo ou criador exportar um ficheiro sem credentials, um publicador pode não conseguir reconstruir o historial completo mais tarde. As equipas devem decidir que aplicações assinam conteúdo, quem é de confiança para fazer afirmações e como as credentials são verificadas antes da publicação. Uma redação pode registar a entrega original, inspecionar o manifesto, comparar as ações de edição declaradas com a imagem final e conservar uma cópia do resultado da verificação. Uma marca pode usar a proveniência para documentar ativos de campanha aprovados e reduzir confusão quando um ficheiro é redimensionado ou republicado.
Interpreting provenance with confidence
Quando um ficheiro é movido entre aplicações, exportado para a web ou enviado para uma plataforma, os metadados podem ser transformados ou removidos. Por isso, uma revisão de proveniência deve sempre registar o ficheiro exacto que foi inspecionado, a versão da ferramenta usada e a hora da verificação. Se uma plataforma criar um novo derivado, inspecione esse derivado separadamente em vez de assumir que a credencial original sobreviveu. Para trabalho sensível, retenha a entrega original e evite editá‑la antes da verificação. Os criadores também podem usar Content Credentials de forma proativa: acrescentar uma descrição clara dos passos de edição, identificar as ferramentas que fizeram alterações materiais e evitar afirmações que não possam ser suportadas. Os publicadores devem mostrar aos leitores onde a credential foi encontrada e explicar a diferença entre uma ação declarada e um facto verificado de forma independente. Esta transparência torna a proveniência útil sem apresentá‑la como uma máquina infalível de verdades.
Ferramentas Pratix relacionadas
Does missing C2PA prove a file is fake?
Não. Significa apenas que esta verificação não encontrou marcadores de proveniência legíveis. Os metadados podem ter sido removidos ou armazenados numa estrutura não suportada.
Does FOUND prove the content is true?
Não. Indica que foram detectados marcadores. Um verificador completo deve validar assinaturas e confiança, e as pessoas têm de avaliar as afirmações.
Are my files uploaded?
Não. Este MVP lê o ficheiro selecionado no seu navegador.
Can it verify a legal dispute?
Não. Use um verificador criptográfico dedicado e uma revisão forense ou legal qualificada para decisões de alto risco.
What formats are supported?
O navegador pode inspecionar ficheiros de imagem e vídeo comuns, mas a profundidade da deteção de metadados depende do contentor e da forma como foi exportado.