C2PA: metadati crittografici sulla provenienza dei contenuti multimediali
C2PA aggiunge metadati crittografici sulla provenienza che mostrano come un contenuto multimediale è stato creato o modificato; l'insidia dell'esame consiste nel ritenere che l'assenza di C2PA indichi che il file sia falso.
Ascolta questa pagina (beta)
C2PA (Coalition for Content Provenance and Authenticity) associa ai file multimediali una firma digitale che registra la catena di creazione e modifica: è assimilabile a un'etichetta antimanomissione per fotografie, video o audio. A differenza di una semplice filigrana, i metadati C2PA sono vincolati crittograficamente, quindi qualsiasi modifica apportata al file invalida la firma. Ma ecco la distinzione fondamentale: un file privo di metadati C2PA potrebbe essere perfettamente autentico, ad esempio una vecchia fotografia precedente all'introduzione dello standard, mentre un file con metadati C2PA validi potrebbe comunque essere fuorviante se lo scatto originale è stato inscenato. Lo standard dimostra soltanto la cronologia delle modifiche, non la veridicità del contenuto stesso.
Per evitare le insidie, ricordare due aspetti. In primo luogo, l'assenza di C2PA non prova che il contenuto sia falso: verificare sempre se il contenuto multimediale possa essere anteriore allo standard o semplicemente privo dei metadati. In secondo luogo, una firma C2PA valida non garantisce che la scena fosse reale; dimostra soltanto che il file non è stato alterato da quando è stata apposta la firma. Un rapido metodo di esclusione: se una domanda d'esame chiede di verificare l'autenticità, cercare un'affermazione diretta sulla provenienza; C2PA risponde a tale questione, non a quella relativa alla veridicità del contenuto. Un altro suggerimento: C2PA riguarda il «chi e come», non il «che cosa».
Per mettersi alla prova, immaginare uno scenario in cui si osserva una fotografia con una firma C2PA non valida. Significa automaticamente che è falsa? No: potrebbe trattarsi di una modifica legittima che non è stata firmata. La vera verifica consiste nello stabilire se la catena dei metadati sia integra e se la fonte originale sia attendibile. Un espediente mnemonico sintetico: C2PA = «Chain of Provenance, Always», ossia «catena di provenienza, sempre»; occorre però ricordare che l'assenza della catena non significa che il contenuto sia contraffatto.
Che cosa aggiunge C2PA ai media digitali?
Metadati crittografici di provenienza relativi alle modalità di creazione o modifica dei contenuti multimediali.