Credenciais de conteúdo e C2PA

O que um manifesto contém

Um manifesto C2PA pode informar o programa usado, as edições e os materiais de origem, com uma assinatura digital. Ele pode ficar dentro do arquivo ou em um serviço externo. As informações variam de um arquivo para outro.

O MetadataRemover.cc remove blocos de metadados compatíveis de uma cópia. Não reescreve um histórico assinado nem apaga registros externos. Retirar o manifesto local não comprova que não exista outra informação sobre a origem do arquivo.

Onde o manifesto fica em cada contêiner

O portador muda conforme o formato, e o inspetor nomeia exatamente o que encontrou.

  • JPEG: um segmento APP11 com dados JUMBF.
  • PNG: um bloco caBX, ou um bloco de texto com os marcadores.
  • WebP: um bloco RIFF C2PA.
  • AVIF, HEIC, MP4, MOV e M4A: uma caixa uuid de nível superior com o tipo de usuário de proveniência C2PA.
  • WAV: um bloco RIFF C2PA. FLAC e MP3: um frame GEOB de ID3v2 com o tipo MIME application/c2pa.

O que a remoção alcança e o que não alcança

Remover o manifesto remove a afirmação que o arquivo faz sobre a própria origem. Não altera o conteúdo e não tira nada que esteja embutido nos pixels ou no áudio.

A especificação C2PA combina manifestos com marcas d'água duráveis e impressões digitais opcionais justamente para que a proveniência sobreviva à perda de metadados. Se houver uma marca durável, ela continua ali depois da limpeza.

Verificando o resultado

Depois da limpeza, o MetadataRemover.cc verifica a cópia novamente dentro do que consegue analisar. Outro verificador de credenciais pode localizar registros externos por marca d'água ou impressão digital do conteúdo. Confira os resultados e guarde o original: nenhum item encontrado aqui não significa ausência de registros em todos os lugares.

Perguntas frequentes

Remover credenciais de conteúdo é legítimo?

Depende inteiramente do contexto e de o arquivo ser seu. Tirar a proveniência da sua própria foto antes de publicar é uma decisão de privacidade. Tirar para se apropriar do trabalho de outra pessoa, ou para escapar de uma obrigação de divulgação, não é, e a página de uso responsável define o limite.

Por que o relatório ainda menciona C2PA depois da limpeza?

Um achado de varredura de bytes significa que o texto do marcador apareceu em um lugar que o percurso do contêiner não conseguiu atribuir a um bloco conhecido, normalmente em um arquivo truncado ou incomum. Ele é relatado em vez de descartado, porque a resposta honesta é que o analisador não conseguiu localizá-lo.

Inspecione um arquivo com o MetadataRemover.ccVeja quais informações seus arquivos carregam antes de compartilhar. Limpe uma cópia de fotos, gravações ou textos no navegador e guarde o original.
Abrir o inspetor