وقتی میگویند یک عکس «شناسنامهٔ محتوا» دارد، پشت این جمله یک زنجیرهٔ فنی نسبتاً ساده خوابیده: یک امضای رمزنگاریشده، یک مانیفست که تاریخچهٔ فایل را نگه میدارد، و یک زنجیره از دستگاهها و نرمافزارهایی که هرکدام مهر خودشان را میزنند. نیازی نیست رمزنگار باشید تا این را بفهمید؛ کل مکانیزم را میشود در چند قدم ساده توضیح داد.
فایدهای که این مکانیزم دارد این است که بهجای اینکه بعد از انتشار یک فایل، کسی حدس بزند سرگذشتش چه بوده، خودِ فایل از لحظهٔ اول این سرگذشت را با خودش حمل میکند. برای فهمیدن اینکه چرا این طراحی اینقدر مهم شده، بهتر است هر قدم را جداگانه باز کنیم.
لیست مطالب
قدم اول: امضا در لحظهٔ ساخت
C2PA کاری که میکند این است: یک امضای رمزنگاریشده به فایل میچسباند. این امضا در لحظهٔ ساخت فایل تولید میشود؛ یعنی همان آنی که شاتر دوربین میافتد یا یک ابزار مولد هوش مصنوعی خروجی نهایی را تحویل میدهد. این امضا مثل مهری است که فقط با کلید همان دستگاه یا سرویس قابل تولید است و بعداً میشود آن را راستیآزمایی کرد.
نکتهای که این قدم اول را مهم میکند، زمانبندی آن است. امضا در همان لحظهٔ تولید ثبت میشود، نه بعد از آن. یعنی برخلاف روشهایی که بعداً و بیرون از فایل سعی میکنند دربارهٔ منشأ یک فایل قضاوت کنند، اینجا خودِ لحظهٔ ساخت است که سند تولید میکند؛ و همین باعث میشود این سند بخشی جداییناپذیر از فایل باشد، نه یک برچسبِ بیرونی که هرکسی بتواند بعداً به هر فایلی بچسباند.

قدم دوم: مانیفست، یعنی تاریخچهٔ ساخت و ویرایش
در کنار امضا، یک مانیفست هم به فایل پیوست میشود. مانیفست همان تاریخچهٔ ساخت و ویرایش فایل است؛ اینکه با چه دستگاه یا نرمافزاری ساخته شده، چه ویرایشهایی رویش انجام شده و هر ویرایش با چه ابزاری بوده. هر قدم جدید در زندگی فایل — از دوربین تا اپ ویرایش تا پلتفرم انتشار — میتواند یک لایهٔ تازه به همین مانیفست اضافه کند. این همان چیزی است که در نهایت «زنجیرهٔ اعتماد» را میسازد: هر حلقه، مهر خودش را به حلقهٔ قبلی وصل میکند.
فرقِ مانیفست با یک متادیتای ساده در این است که مانیفست تجمعی است؛ هر ویرایش، لایهٔ قبلی را پاک نمیکند بلکه رویش اضافه میشود. یعنی کسی که در نهایت فایل را دریافت میکند، در صورت سالمماندن زنجیره، میتواند کل مسیر را — نه فقط آخرین قدم را — ببیند.
چه دستگاههایی این زنجیره را از لحظهٔ صفر شروع میکنند
نقطهٔ شروع این زنجیره معمولاً خود دستگاه ثبت است. در دوربینهای عکاسی، Leica SL3-S در ژانویهٔ ۲۰۲۵ اولین حرکتکننده در این مسیر بود. کمی بعد، در آوریل ۲۰۲۵، Panasonic هم به CAI پیوست. امروز Leica، Nikon، Canon، Fujifilm و Panasonic همگی محصولی با قابلیت C2PA دارند. در سمت فیلمبرداری، دوربین Sony PXW-Z300 در نمایشگاه IBC 2025 معرفی شد؛ نخستین کمکوردری که امضای بومی C2PA دارد و به سازمانهای خبری اجازه میدهد لینک اشتراکگذاری برای راستیآزمایی صادر کنند. در سمت گوشیهای هوشمند هم Samsung Galaxy S25 و Google Pixel 10 بهصورت بومی امضا میکنند.
یعنی زنجیرهٔ اعتماد الزاماً از یک نرمافزار شروع نمیشود؛ میتواند از خودِ سختافزاری که عکس یا فیلم را ثبت میکند شروع شود، و همین نقطهٔ شروع سختافزاری اهمیت دارد چون سختتر میشود آن را دور زد.
در پسزمینهٔ همهٔ این حرکتهای سختافزاری، CAI یا Content Authenticity Initiative — ابتکاری که ادوبی راهاندازی کرده — نقش هماهنگکننده دارد؛ یعنی وقتی یک سازندهٔ دوربین یا گوشی جدید تصمیم میگیرد به این اکوسیستم بپیوندد، معمولاً از طریق همین ابتکار با بقیهٔ صنعت همراستا میشود.
| حلقهٔ زنجیره | نمونه | کاری که اضافه میکند |
|---|---|---|
| دستگاه ثبت | Leica SL3-S، Sony PXW-Z300، Galaxy S25، Pixel 10 | امضای اولیه در لحظهٔ ثبت |
| نرمافزار ویرایش/تولید | اپهای Adobe، خروجی Firefly | ثبت ویرایشها در مانیفست |
| خروجی هوش مصنوعی | DALL·E و Sora از OpenAI | پیوستکردن متادیتای C2PA به خروجی تصویری پشتیبانیشده |
| پلتفرم انتشار | YouTube، Meta، LinkedIn، TikTok، Cloudflare | نمایش یا نگهداشتن شناسنامه برای کاربر |
گسترش به پخش زنده
یکی از محدودیتهای اولیهٔ C2PA این بود که بیشتر برای فایلهای ثابت طراحی شده بود، نه جریان زنده. این محدودیت در حال کنار رفتن است: نسخهٔ C2PA 2.3 در دسامبر ۲۰۲۵ منتشر شد و اصالت را با امضای سگمنتهای CMAF به پخش زنده هم گسترش داد. یعنی همان منطق امضا و مانیفست، حالا میتواند تکهبهتکه روی جریان زندهٔ ویدیو هم اعمال شود، نه فقط روی یک فایل بسته و نهایی.
زنجیرهٔ اعتماد یعنی چه
«زنجیرهٔ اعتماد» اصطلاح فنیای است برای همین توالی از مهرها که پشت سر هم میآیند: دستگاه ثبت، نرمافزار ویرایش، و پلتفرم انتشار. وقتی همهٔ این حلقهها سالم و متصل باشند، کسی که فایل نهایی را میبیند میتواند تا نقطهٔ شروع آن را دنبال کند. اما این زنجیره شکننده است؛ اگر یکی از حلقهها این اطلاعات را حذف کند یا اصلاً از استاندارد پشتیبانی نکند، ادامهٔ زنجیره از همانجا قطع میشود.
نکتهٔ مهم این است که ساختنِ این زنجیره فقط نیمی از کار است. نکتهٔ محوری در این حوزه این است که امضا کردن از راستیآزمایی جلو زده است؛ یعنی روزبهروز دستگاهها، نرمافزارها و پلتفرمهای بیشتری این زنجیره را میسازند، اما سمت مقابل — کسی که باید این زنجیره را باز کند و بررسی کند — هنوز به همان اندازه رشد نکرده. یک زنجیرهٔ اعتماد فنی، فقط وقتی ارزش عملی پیدا میکند که کسی هم بلد باشد آن را بخواند.
جمعبندی
- C2PA از سه جزء اصلی تشکیل شده: امضای رمزنگاریشده، مانیفستِ تاریخچهٔ ساخت/ویرایش، و زنجیرهای از حلقهها که هرکدام مهر خودشان را اضافه میکنند.
- زنجیره میتواند از خودِ سختافزار (دوربین یا گوشی) شروع شود، نه فقط از نرمافزار.
- با نسخهٔ ۲.۳ در دسامبر ۲۰۲۵، این مکانیزم به پخش زنده هم رسیده، نه فقط فایلهای بسته.
- خروجی ابزارهای مولد هوش مصنوعی هم میتواند همین متادیتا را حمل کند؛ یعنی زنجیره فقط مخصوص دوربینهای واقعی نیست.
- برای اعتماد به یک فایل، به سلامتِ کل زنجیره نگاه کنید، نه فقط به وجود یک برچسب.
این مقاله بخشی از دورهٔ اصالت محتوا و C2PA است.
