09/09/2026
O que é C2PA e como verificar a procedência de uma imagem
A crescente circulação de imagens manipuladas, deepfakes cada vez mais realistas e conteúdos gerados por inteligência artificial colocou a confiança visual em crise. Jornalistas, advogados, empresas e usuários comuns passaram a se perguntar com frequência a mesma coisa: essa foto é realmente o que parece ser, quem a criou, quando foi capturada e por quais mãos passou antes de chegar até mim. Foi para responder a essa demanda por transparência que nasceu o C2PA, acrônimo de Coalition for Content Provenance and Authenticity, uma iniciativa aberta liderada por Adobe, BBC, Microsoft, The New York Times, Intel e outras organizações que atuam na cadeia de criação e distribuição de mídia. O padrão não tenta dizer se uma imagem é verdadeira no sentido jornalístico ou legal, ele cria uma espécie de passaporte técnico que acompanha o arquivo desde o momento da sua criação. Esse passaporte é embutido no próprio arquivo, geralmente em uma camada de metadados estruturados, e registra informações como o dispositivo que capturou a imagem, o software usado para editá-la, quem assinou a etapa de criação e quais alterações foram autorizadas ao longo do fluxo de trabalho. Em termos práticos, o C2PA funciona como um histórico criptograficamente protegido que pode ser lido por ferramentas compatíveis, permitindo que qualquer pessoa interessada verifique se a cadeia de custódia foi preservada ou se houve rompimento. O padrão é voluntário e aberto, o que significa que câmeras, smartphones, softwares de edição e plataformas de publicação podem adotá-lo sem depender de um fornecedor único. Por isso ele tem ganhado adoção em ecossistemas profissionais de fotografia, vídeo e notícias, onde a rastreabilidade técnica é um requisito operacional e não apenas um diferencial. A diferença fundamental em relação ao EXIF tradicional é que o EXIF descreve como a foto foi feita, enquanto o C2PA descreve quem fez, com qual ferramenta, quando e o que mudou depois, ligando cada etapa a uma assinatura digital que impede adulterações silenciosas.
É importante deixar claro desde o início o que o C2PA pode e o que não pode fazer. Ele não prova a verdade factual de uma cena, não garante que a pessoa na foto seja quem diz ser e não substitui a análise humana ou jurídica. O que ele prova, de forma técnica, é a integridade da cadeia de criação e a autenticidade criptográfica das declarações registradas no arquivo. Se a cadeia foi quebrada, se o arquivo foi re-salvo fora de um fluxo assinado ou se a assinatura não confere, a ferramenta compatível vai indicar que a proveniência não pode ser verificada. Essa distinção entre evidência técnica e conclusão legal é essencial para usar o padrão de forma responsável.
Tecnicamente, um arquivo com C2PA contém um Manifest que descreve o ativo, um Manifest Store que guarda as declarações de cada ator na cadeia e uma assinatura que amarra tudo ao conteúdo. Quando uma câmera compatível tira uma foto, ela pode gerar um registro inicial com informações do sensor, modelo, data e hora do dispositivo e uma assinatura do fabricante. Se o fotógrafo abre a imagem em um editor que suporta C2PA, o software adiciona uma nova declaração descrevendo a edição realizada, por exemplo recorte ou ajuste de cor, e assina essa alteração com a sua própria chave. Cada etapa gera um novo bloco que referencia o anterior, formando uma cadeia de custódia semelhante