Guida ai metadati delle foto

Cosa sono i Content Credentials e cosa registra C2PA?

Una nota firmata che viaggia dentro il file e dice da dove viene l'immagine e cosa le è successo. Utile quando la vuoi. Rivelatrice quando non la vuoi.

L'idea in un paragrafo

Una fotocamera o un'applicazione scrive nel file un piccolo record firmato. Il record nomina il produttore, il software e ogni passaggio di modifica. Chi guarda con il software giusto verifica la firma e vede la catena. La specifica C2PA definisce il formato, e Adobe chiama la sua implementazione Content Credentials.

Cosa può contenere un manifest

Il contenuto esatto dipende da chi lo produce. Un manifest porta di solito alcune di queste voci.

  • Origine Il dispositivo, l'applicazione o il modello generativo che ha prodotto l'asset, più una dichiarazione sul fatto che l'origine sia uno scatto di una fotocamera o un contenuto sintetico.
  • Cronologia delle modifiche Un elenco ordinato di azioni come ritaglio, regolazione del colore o composizione, ognuna attribuita a un passaggio della catena.
  • Identità Il certificato del firmatario e, facoltativamente, il nome di un autore o un account. È questo il campo che sorprende le persone.
  • Dichiarazioni sull'uso dell'AI Una dichiarazione che un modello generativo ha creato o modificato l'asset, e a volte una dichiarazione che è stata applicata una filigrana.

Vaultaire segnala un'azione di filigrana dichiarata quando un manifest la indica. È un'affermazione dentro il record, non un'ispezione dei pixel, e il report la etichetta così.

Perché il record di solito sparisce

Un manifest viaggia dentro il file. Tutto ciò che riscrive il file può perderlo, e quasi tutto riscrive il file.

Azioni comuni e cosa fanno a un manifest
AzioneIl manifest sopravvive?
Copiare il file su un altro disco
Fare uno screenshot dell'immagineNo, lo screenshot è un file nuovo
Caricare su una piattaforma socialDi solito no, i caricamenti vengono ricodificati
Inviare tramite un'app di messaggisticaDi solito no
Esportare da un editorSolo se quell'editor supporta C2PA
Usare uno strumento per rimuovere i metadatiNo, la rimozione è proprio lo scopo

Quindi un manifest assente non significa nulla. La sua presenza ti dice qualcosa. La sua assenza non ti dice niente, la stessa asimmetria che governa il capire se un'immagine è generata dall'AI.

Quando rimuovere il record è la scelta giusta

La provenienza aiuta una fotografia giornalistica e danneggia una foto privata. La decisione dipende da chi leggerà il file dopo di te.

Conserva il manifest quando chi guarda deve verificare l'origine: lavoro giornalistico, prove, stock su licenza, tutto ciò in cui la catena è il valore. Rimuovilo quando il file va a un cliente, a un forum, a un annuncio su un marketplace o a un post pubblico e la catena pubblicherebbe il tuo software, il tuo account, la tua cronologia di modifiche o un prompt che hai scritto.

La rimozione in sé è semplice. Apri l'immagine nello strumento per i metadati, leggi cosa ha trovato il report, poi rimuovi. Lo strumento elimina i contenitori C2PA identificati insieme ai campi di provenienza XMP e IPTC, scrive una copia pulita separata e analizza quella copia per confermare che i campi non ci sono più prima di sbloccare il download.

Cosa non fa

Rimuovere un manifest rimuove un record. Non rimuove una filigrana nei pixel e non verifica una firma al posto tuo. Vaultaire segnala il contenitore e il suo contenuto dichiarato. Confrontare una catena di certificati con una trust list è un lavoro a parte che richiede l'infrastruttura di firma, e il nostro strumento non ci prova.

Per la differenza tra rimozione dei metadati e filigrana nei pixel, leggi come rimuovere una filigrana AI da un'immagine.

Domande frequenti sui Content Credentials

Cosa sono i Content Credentials?

Un record di provenienza firmato allegato a un file multimediale. Il record, chiamato manifest, dice quale dispositivo o applicazione ha prodotto il file e quali modifiche sono seguite. C2PA, la Coalition for Content Provenance and Authenticity, pubblica la specifica che definisce il formato.

C2PA è la stessa cosa di una filigrana?

No. Un manifest C2PA è un dato allegato al file e viene via. Una filigrana nei pixel cambia l'immagine stessa e sopravvive alla rimozione dei metadati. I due risolvono problemi diversi e spesso compaiono insieme.

Devo rimuovere i Content Credentials dalle mie immagini?

Dipende da cosa contiene il manifest. Può portare il tuo nome, il tuo software, un prompt, l'identificativo di un account e l'intera cronologia delle modifiche. Rimuovilo quando quel dettaglio non deve viaggiare con il file. Conservalo quando vuoi che chi guarda possa verificare l'origine.

Rimuovere un manifest danneggia l'immagine?

No. Vaultaire elimina il contenitore senza ricodificare l'immagine, quindi il payload dell'immagine codificata resta identico byte per byte e la foto visibile non cambia.

Perché gran parte delle immagini non ha Content Credentials?

L'adozione è parziale e il record è fragile. Screenshot, caricamenti sui social, app di messaggistica e molti editor scrivono un file nuovo e perdono il manifest. Un manifest assente è normale e non dimostra nulla.

Lo strumento può verificare la firma?

No. Segnala il contenitore e ciò che il record dichiara. Convalidare una catena di certificati rispetto a una trust list richiede l'infrastruttura di firma, che sta fuori da uno strumento locale nel browser.