Che cos'è C2PA?

C2PA (Coalition for Content Provenance and Authenticity) è uno standard aperto che incorpora metadati firmati crittograficamente direttamente nei file multimediali. Questi metadati — chiamati manifest — registrano chi ha creato il contenuto, quali strumenti sono stati utilizzati e quali modifiche sono state apportate nel corso del tempo. Piattaforme importanti come Adobe, Microsoft e BBC sono tra i membri fondatori della specifica C2PA.

Lo standard è progettato per combattere la disinformazione fornendo ai visualizzatori una catena di custodia verificabile per immagini, video, audio e documenti. Quando un file contiene un manifest C2PA valido, puoi verificarne la provenienza senza affidarti a una piattaforma terza o a una filigrana.

Descrizione dello strumento

Questo strumento legge i manifest C2PA incorporati nei file multimediali e visualizza i metadati completi di provenienza. Carica un file supportato e lo strumento estrarrà lo stato di validazione (Trusted, Valid o Invalid), il generatore di claim, l'identità del firmatario, l'algoritmo di firma e il JSON manifest grezzo. Puoi anche fornire ancoraggi di fiducia PEM personalizzati per validare le firme rilasciate da un'autorità di certificazione non presente nell'elenco di fiducia predefinito.

Formati supportati

  • Immagini: JPEG, PNG, GIF, WebP, AVIF, HEIC, HEIF
  • Video: MP4, MOV
  • Audio: MP4 audio, MP3, WAV
  • Documenti: PDF

Come funziona

Il file viene elaborato interamente nel browser utilizzando l'SDK WebAssembly ufficiale @contentauth/c2pa-web. Nessun dato del file viene caricato su un server. L'SDK legge il contenitore JUMBF (JPEG Universal Metadata Box Format) incorporato, verifica la firma digitale rispetto a un archivio di fiducia integrato o fornito dall'utente e presenta l'archivio manifest come JSON strutturato.

Funzionalità

  • Visualizza lo stato di validazione con chiari indicatori di fiducia (Trusted, Valid, Invalid)
  • Mostra l'identità del firmatario inclusi emittente, nome comune, algoritmo e ora della firma
  • Restituisce il JSON manifest grezzo completo per l'ispezione o il debug