Cap. 3 Pesquisa e avaliação de informação Norma 316 palavras

C2PA: metadados criptográficos sobre a proveniência de conteúdos multimédia

A C2PA acrescenta metadados criptográficos sobre a proveniência que mostram como os conteúdos multimédia foram criados ou editados; a armadilha do exame é que a ausência de C2PA não significa que o ficheiro seja falso.

Áudio

Ouvir esta página (beta)

Legendas

A C2PA (Coalition for Content Provenance and Authenticity — Coligação para a Proveniência e Autenticidade dos Conteúdos) associa aos ficheiros multimédia uma assinatura digital que regista a cadeia de criação e edição — pense nela como um rótulo inviolável para fotografias, vídeos ou áudio. Ao contrário de uma simples marca de água, os metadados C2PA estão vinculados criptograficamente, pelo que qualquer alteração ao ficheiro invalida a assinatura. Mas eis o contraste fundamental: um ficheiro sem metadados C2PA pode ser perfeitamente genuíno (por exemplo, uma fotografia antiga, anterior à existência da norma), enquanto um ficheiro com metadados C2PA válidos pode, ainda assim, ser enganador se a captação original tiver sido encenada. A norma apenas comprova o histórico de edição, não a veracidade do conteúdo em si.

Para evitar armadilhas, lembre-se de duas coisas. Primeiro, a ausência de C2PA não constitui prova de falsificação — verifique sempre se o conteúdo multimédia pode ser anterior à norma ou simplesmente não conter os metadados. Segundo, uma assinatura C2PA válida não garante que a cena tenha sido real; apenas demonstra que o ficheiro não foi alterado desde que a assinatura foi aplicada. Um truque de eliminação rápido: se uma pergunta de exame lhe pedir para verificar a autenticidade, procure uma afirmação direta sobre a proveniência — é a isso que a C2PA responde, não à questão de saber se o conteúdo é verdadeiro. Outra pista: a C2PA diz respeito a «quem e como», não a «o quê».

Para testar os seus conhecimentos, imagine uma situação em que vê uma fotografia com uma assinatura C2PA inválida. Significa isso automaticamente que é falsa? Não — pode tratar-se de uma edição legítima que não foi assinada. O verdadeiro teste consiste em verificar se a cadeia de metadados está intacta e se confia na fonte original. Uma breve mnemónica: C2PA = «Cadeia de Proveniência, Sempre» — mas lembre-se de que a ausência de uma cadeia não significa que o conteúdo seja contrafeito.

Cartão de estudo relacionado

O que acrescenta a C2PA aos conteúdos multimédia digitais?

Metadados criptográficos de proveniência sobre a forma como os conteúdos multimédia foram criados ou editados.

Voltar ao cartão de estudo Ver todos os cartões de estudo