O que é C2PA?

C2PA é um padrão técnico aberto, publicado pela Coalition for Content Provenance and Authenticity, para registrar como uma peça de mídia foi feita e anexar esse registro ao arquivo com uma assinatura criptográfica. Quando um produto da Adobe, da OpenAI ou do Google fala em Content Credentials, é disso que se trata. Vale enunciar o valor com precisão: C2PA não detecta IA — ele carrega uma declaração que pode ser verificada, ou demonstrada rompida.

Resumo: um registro de proveniência assinado que viaja dentro do arquivo

Um manifesto C2PA agrupa afirmações sobre o arquivo — qual ferramenta o produziu, quais ações foram aplicadas e qual digitalSourceType descreve a natureza da origem — e assina esse conjunto junto com um hash do próprio arquivo. Quem lê pode então checar duas coisas separadas: se o arquivo ainda corresponde ao que foi assinado, e se confia no certificado que assinou. As duas perguntas têm respostas reais, e é isso que separa proveniência de suposição.

Amostras incluídas que mostram cada resultado

JPEG da Adobe FireflyUma amostra da Content Authenticity Initiative com digitalSourceType = trainedAlgorithmicMedia. A assinatura é criptograficamente válida, mas o certificado está fora da lista de confiança, então o resultado sai como válido e não como confiável.
Imagem da OpenAI com certificado expiradoOutra amostra da CAI: a afirmação trainedAlgorithmicMedia existe, mas o certificado que assinou expirou, a validação falha e a afirmação não se sustenta.
MP4 do Google VeoMostra a mesma mecânica em contêiner de vídeo: credenciais generativas válidas do Google, transportadas por BMFF em vez de uma imagem estática.

Sinais para verificar

Manifesto e claimO contêiner que guarda as afirmações e a assinatura. Lê-lo mostra o que o arquivo alega sobre a própria história.
digitalSourceTypeUm termo de vocabulário controlado que descreve a origem. trainedAlgorithmicMedia é o valor que indica IA generativa.
Claim generatorIdentifica o software que produziu a afirmação, por exemplo um produto generativo da Adobe, da OpenAI ou do Google.
Estado de assinatura e de confiançaSe o manifesto valida contra o hash do arquivo e, separadamente, se o certificado encadeia até uma raiz confiável.

Onde o registro fica dentro de cada tipo de arquivo

Os dados C2PA são serializados como JUMBF, um contêiner de caixas definido pelo JPEG, e embutidos onde cada formato permite carregar um payload junto. É por isso que a mesma credencial sobrevive entre tipos de mídia sem mudar de forma:

  • JPEG: gravada em um segmento marcador APP11, que decodificadores comuns ignoram.
  • PNG: carregada em um chunk próprio, ao lado dos dados de imagem e não dentro deles.
  • MP4 e MOV: armazenada na estrutura de caixas do ISO base media file format, que é como funciona vídeo assinado.
  • Por ser embutida e não referenciada, a credencial viaja com o arquivo — e some assim que o arquivo é reescrito.

Válido não é o mesmo que confiável

Essa distinção causa mais confusão do que qualquer outra parte do padrão. Válido significa que a criptografia fecha: a assinatura verifica e o arquivo ainda gera o hash assinado, ou seja, nada foi alterado desde então. Confiável é outra pergunta, sobre o certificado: se ele encadeia até uma raiz da lista que o verificador está usando. Um arquivo perfeitamente legítimo pode aparecer como válido mas não confiável simplesmente porque o verificador não tem aquela raiz — exatamente o que a amostra da Firefly demonstra. Fundir as duas coisas em um único selo joga fora a informação de que você precisa.

O que o C2PA não diz

O padrão registra afirmações feitas por quem assina; ele não inspeciona pixels. Um manifesto pode informar que uma marca d'água invisível foi aplicada, mas ler essa frase não equivale a verificar a marca. Do mesmo modo, credenciais descrevem histórico de edição com a mesma naturalidade que geração, então um manifesto válido não é automaticamente um achado de IA: é preciso ler o que ele declara. E como qualquer recodificação remove o registro, a ausência de C2PA quase não informa nada — não dá para distinguir um arquivo que nunca teve credenciais de outro que as perdeu no caminho.

Verificando um manifesto C2PA por conta própria

  1. Comece pelo arquivo original — Use o download como saiu da plataforma. Um print ou uma cópia reenviada quase certamente já perdeu o manifesto.
  2. Abra o validador C2PA — O arquivo é lido no seu navegador, então nada é enviado para verificá-lo.
  3. Cheque primeiro se a assinatura valida — Confirme que o manifesto verifica e que não aparece erro de adulteração contra o hash do arquivo.
  4. Depois leia o estado de confiança à parte — Veja se o certificado encadeia até uma raiz confiável, e trate "válido mas não confiável" como uma afirmação sobre a cadeia, não sobre a integridade.
  5. Leia o que o manifesto realmente afirma — Confira digitalSourceType, o claim generator e as ações registradas antes de concluir qualquer coisa sobre geração por IA.

Limites

Use o validador C2PA para o detalhe do manifesto, ou o detector completo para ler credenciais junto com EXIF, XMP e parâmetros PNG.

FAQ

O que significa a sigla C2PA?

Coalition for Content Provenance and Authenticity, o órgão que publica a especificação. Content Credentials é o nome que os produtos usam para a mesma tecnologia.

Ter C2PA prova que a imagem é de IA?

Por si só, não. C2PA registra proveniência de qualquer mídia, inclusive fotografias de câmera. Indica geração por IA quando o manifesto declara isso, normalmente com digitalSourceType = trainedAlgorithmicMedia ou um claim generator generativo.

Por que um arquivo válido aparece como não confiável?

Porque são perguntas diferentes. Válido significa que a assinatura verifica e o arquivo não foi alterado; confiável significa que o certificado encadeia até uma raiz da lista em uso. Um arquivo legítimo pode ser as duas coisas ao mesmo tempo.

As credenciais C2PA podem ser removidas?

Sim, e normalmente sem intenção. Qualquer processo que reescreva o arquivo — recodificação em redes sociais, prints, conversão de formato, editores sem suporte a C2PA — descarta o manifesto.

Como verifico C2PA de graça?

Carregue o arquivo no validador C2PA deste site. Ele lê o manifesto no seu navegador via Rust compilado para WebAssembly, sem cadastro e sem upload.

Fontes e registros de verificação