
Content Credentials ověří původ souboru, ne pravdivost fotografie

Chcete-li zkontrolovat Content Credentials u fotografie nebo videa, vložte původní soubor do ověřovače C2PA. Zjistěte, zda nalezl manifest, zda jej ověřil jako spojený s tímto souborem, zda platí podpis a kdo záznam podepsal. Pak projděte uvedené úpravy a zdrojové soubory. Vysvětlení standardu C2PA popisuje tato ověření jako doklad o původu a integritě záznamu, nikoli jako posouzení pravdivosti obrazu.
Platný výsledek tedy může podpořit tvrzení, že zaznamenaná historie patří ke kontrolované verzi souboru a od podpisu nebyla nepozorovaně změněna. Sám neověří, co se odehrálo před objektivem, zda snímek zachycuje udávané místo ani zda jeho popisek odpovídá události. Tyto otázky je třeba oddělit už při čtení výsledku kontroly.
Začněte správnou verzí souboru
Nejvhodnější je soubor získaný přímo od autora, vydavatele nebo z původního místa zveřejnění. Uložte jej bez nového exportu v editoru a poznamenejte si, odkud pochází. Snímek obrazovky, náhled stažený z chatu a upravená kopie mohou vypadat stejně, ale ověřovač v každém případě posuzuje verzi, kterou jste mu skutečně předali.
Pro běžnou kontrolu lze použít Adobe Content Authenticity Inspect. Oficiální návod k nástroji Inspect popisuje vložení souboru ze zařízení, podporované obrazové a videoformáty i zobrazení podepisujícího, akcí a zdrojových souborů. Nástroj umožňuje také zadat veřejnou adresu souboru; pokud se obsah na této adrese změní, může se změnit i výsledek kontroly.
- Vložte soubor a zjistěte, zda ověřovač našel Content Credential. Samotný náhled fotografie není výsledkem ověření.
- U nalezeného manifestu zkontrolujte jeho vazbu ke vloženému souboru a výsledek ověření podpisu. Přítomnost záznamu ještě neznamená, že obě kontroly prošly.
- Otevřete údaje o podepisujícím, použité aplikaci či zařízení, zaznamenaných akcích a případných zdrojových souborech.
- Výsledek přiřaďte k přesné verzi, kterou jste vložili. Máte-li i soubor od autora, zkontrolujte jej samostatně místo přenášení závěru z kopie.
Podpis ověřte zvlášť od totožnosti autora
Digitální podpis slouží ke kontrole neporušenosti manifestu. Ověřovač zároveň posuzuje podpisový certifikát podle seznamu důvěryhodných subjektů, který používá. Jde o dvě odlišné otázky: záznam může být technicky čitelný, zatímco jeho podepisující není v daném seznamu rozpoznán. Takový stav sám neříká, že fotografie je podvržená.
Údaj „Recorded by“ označuje podepisující organizaci, zařízení nebo jednotlivce uvedeného u Content Credential. Nemusí jít o člověka, který fotografoval, ani o redakci, jež snímek zveřejnila. Podívejte se proto, zda uvedený subjekt odpovídá tvrzenému původu. Pokud snímek údajně pochází od konkrétního vydavatele, jméno softwaru v podpisu tuto souvislost samo nedokládá; pomůže původní publikace nebo vyjádření vydavatele.
Historie úprav má svůj začátek a rozsah
V přehledu akcí hledejte konkrétní kroky, například ořez nebo změnu rozměrů. Zdrojové soubory mohou ukázat, z čeho výsledná fotografie vznikla, a u některých lze zobrazit jejich vlastní záznamy. Je-li dostupný původní záběr, porovnejte jej s výsledkem: i řádně zaznamenaný ořez může vynechat část scény důležitou pro její význam.
Řetězec záznamů nemusí sahat až k okamžiku pořízení. Může začínat teprve při prvním podpisu, takže dřívější zásahy v něm neuvidíte. Ani zobrazený zdrojový soubor nemusí být přímo přítomen k opětovnému ověření; jeho manifest mohl být kontrolován v době přidání do výsledného díla. Ptejte se proto, ve které fázi historie začíná a zda zahrnuje úpravu, kvůli níž soubor zkoumáte.
Údaj o generativní AI čtěte jako zaznamenanou informaci o konkrétní fázi tvorby nebo úpravy. Ověřovač tím neprovádí samostatnou analýzu obrazových bodů, která by našla každý zásah AI. Jestliže takový údaj nevidíte, podstatné je i to, zda nástroj, v němž obraz vznikl nebo se měnil, příslušné akce vůbec zapisoval.
Chybějící manifest a neúspěšné ověření rozlišujte
Hlášení „No Content Credential“ znamená, že ověřovač u posuzované verze nenašel přidružený záznam. Tvůrce jej nemusel připojit, případně mohl při dalším zpracování zmizet. Některé systémy umějí hledat i záznam uložený odděleně od souboru, ale jeho nenalezení stále nedokazuje manipulaci ani pravost. Pokud je k dispozici původnější verze, ověřte ji zvlášť.
Jinou situací je nalezený manifest s neúspěšnou kontrolou vazby k souboru nebo podpisu. Důvodem může být změna souboru po podepsání, poškození dat či problém se samotným záznamem; z chybového stavu bez dalšího zkoumání neurčíte, kdo změnu provedl. Hlášení o nerozpoznaném podepisujícím se týká důvěry v jeho certifikát. Neslučujte proto tyto výsledky do jediného verdiktu o fotografii.
Obsah scény ověřte dalšími důkazy
Po technické kontrole se vraťte k tvrzení, kvůli kterému snímek nebo video posuzujete. Najděte původní zveřejnění, porovnejte další záběry stejné události a ověřitelné údaje o místě a čase. Zpětné vyhledání obrazu může odhalit starší výskyt stejného záběru s jiným popiskem. Tyto kroky mají smysl i u platně podepsaného souboru, protože podpis neřeší, zda byl záběr správně zasazen do kontextu.
Autoři nezávislé bezpečnostní analýzy C2PA varují před používáním současné specifikace jako jediného důkazu v situacích s vysokými důsledky, včetně žurnalistiky a právního dokazování. Je-li sporný například popisek reportážní fotografie, může platný záznam objasnit její doloženou cestu od podpisu, zatímco o události samotné rozhodují i svědectví, další záběry a ověřené okolnosti zveřejnění.
Související články


Cloudflare chystá postkvantové certifikáty, vydávat je zatím nemůže

Americké AI firmy slíbily samokontrolu, sankce v dohodě chybějí

Záloha proti ransomwaru: synchronizovaná kopie může zmizet s originálem

Smazání Moje aktivita nestačí: historie může zůstat v prohlížeči

CapCut, nebo Descript: střih podle klipů proti střihu podle slov
Přihlaste se k odběru newsletteru
Nejnovější zprávy ze světa Web3, AI a kryptoměn přímo do vaší schránky.