Все статьи

Технология

Что такое C2PA и почему обычные EXIF-клинеры его не удаляют?

Понятный разбор EXIF, XMP и криптографически подписанных C2PA-манифестов: что можно удалить, что нельзя незаметно переписать и как читать результат.

EXIF похож на наклейку

EXIF хранит модель камеры, выдержку, GPS, дату, ориентацию и иногда название программы. XMP и IPTC добавляют описания, авторство и рабочие поля. Большинство этих значений можно переписать без встроенного доказательства того, кто это сделал. Поэтому классический metadata cleaner просто находит известные секции и удаляет их.

Это полезно для приватности, но недостаточно для вывода о происхождении. Дата съёмки может быть правдивой, ошибочной или изменённой. Отсутствие EXIF встречается у скриншотов, файлов из мессенджеров и совершенно реальных фотографий.

C2PA похож на запечатанный журнал

C2PA-манифест содержит claim — набор утверждений о контенте. В нём могут быть действия редактирования, ингредиенты, миниатюры и сведения о программе. Claim подписывается цифровой подписью, а hard binding связывает его с активом при помощи криптографических хешей или другого разрешённого механизма.

Проверяющий выполняет несколько отдельных проверок: соответствует ли подпись claim, совпадает ли привязка с файлом, допустим ли алгоритм и заслуживает ли доверия credential подписанта. Поэтому зелёный статус означает не «картинка истинна», а «заявление целостно и прошло конкретные технические проверки».

Почему поиск по EXIF пропускает главное

C2PA может находиться не в привычном EXIF-поле: для разных медиаконтейнеров используются подходящие структуры, включая JUMBF. История может ссылаться на ингредиенты и другие манифесты. Инструмент, который знает только стандартные JPEG APP1-поля, способен показать пустой EXIF и при этом не объяснить наличие Content Credentials.

  • Нужен парсер контейнера, а не поиск пары текстовых тегов.
  • Нужна криптографическая валидация, а не только отображение JSON.
  • Нужно различать absent, unsupported, invalid и valid — это разные результаты.

Что реально делает очистка

Полное пересохранение пикселей может создать новый файл без прикреплённого манифеста. Специализированный инструмент также может удалить известный блок. Но результатом будет отсутствие доступной истории, а не исправленная подпись. Чтобы выпустить новую честную производную версию, приложение должно создать новый claim, описать исходник как ingredient и подписать его собственным credential.

Именно поэтому сначала полезно получить отчёт: что найдено, валидна ли подпись и какие действия заявлены. Очистка без диагностики может удалить GPS — это хорошо для приватности — и одновременно потерять полезное доказательство происхождения.

FAQ: удаляет ли обычный EXIF cleaner C2PA?

Не обязательно. Инструмент, который удаляет только JPEG APP1/EXIF, может вообще не распознать C2PA в APP11/JUMBF, PNG caBX или структуре другого контейнера. Если программа полностью пересохраняет изображение, манифест иногда исчезает как побочный эффект, но это не то же самое, что корректно найти, проверить и выборочно удалить provenance-слой.

Нужен отчёт после операции. Результат «C2PA не найден» означает только отсутствие доступного манифеста в новой копии; он не доказывает человеческое происхождение и не создаёт новую подписанную историю.

Первичные источники

  1. C2PA Technical Specification 2.4
  2. Content Authenticity Initiative: как работают Content Credentials

СВЯЗАНО / ИНСТРУМЕНТЫ

Подборка форматов и платформ автоматически соответствует теме этой статьи.

Adobe Content Credentials Метаданные JPG / PNG Очистка метаданных WebP

СВЯЗАНО / РАЗБОР

Продолжите разбор соседнего слоя происхождения, приватности или правил платформ.

Технология / watermarkSynthID против C2PA: какие ИИ-метки можно удалить, а какие находятся в самом изображении?ПриватностьВаш промпт виден всем: как Midjourney и Stable Diffusion прячут текст внутри картинок