Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
4. 3. 2026 podle 365tipů
Bezpečnost, Software

TIP#3178: Co je to C2PA/Content Credentials a jak to pomůže poznat, zda fotka pochází od AI

V tipu o SynthID byla řeč o vodoznaku, kterým Google označuje tvorbu svých AI. A byla tam i poznámka o C2PA. O co tedy jde a jak to je použitelné.

C2PA je otevřený technický standard, jak do obrázků/videí/audia (a někdy i dokumentů) vložit  ověřitelné informace o původu a úpravách – kdo to vytvořil, čím, kdy, jaké editace proběhly – a celé to digitálně podepsat (cryptographic signature). 

C2PA je ve skutečnosti zkratka Coalition for Content Provenance and Authenticity (tedy něco jako Koalice pro původ a autenticitu/pravost obsahu) a často používané “content credentials” je prostě “pověřené o obsahu” nebo “průkaz původu obsahu”, nebo také “rodný list obsahu”. 

V praxi se s tím můžete setkat u Adobe (Photoshop/Lightroom apod.) a Google, ten veřejně deklaroval podporu a přidává to i do Google Pixel telefonů a Google Photos. Existuje i Content Authenticity Initiative (CAI), ekosystém kolem zavádění a zobrazování Content Credentials. 

C2PA nasadil i LinkedIn a u obrázků či videí  zobrazuje “logo”cr” a po kliknutí se tak můžete podívat na data s tím spojená. Paradoxně to vede k revoltě uživatelů, kteří si myslí, že jde o označení AI obsahu. Což, pro jistotu znovu, není.

TIP: Jak poznat fotografii vytvořenou AI? a Jak najdu odkud pochází nějaká fotografie? Jak zjistím kdo je autorem?) jsou dva velmi užitečné související tipy.

Co to znamená, když najdete C2PA / Content Credentials

Obsah nese ověřitelné údaje o původu a historii úprav, typicky včetně použitých nástrojů a kroků editace.

Data jsou kryptograficky podepsaná. Tj. když někdo credentials „po cestě“ změní, podpis přestane sedět (aspoň v ideálním zobrazení/verifikaci).

Google Baana/Gemini přidané informace v příspěvku z LinkedIn. „cr“ najdete vlevo nahoře a musí být klikací. Pokud není, tak to je natvrdo v obrázku aby vás to zmátlo.

Často je vidět i „AI“ informace. Tedy že obsah byl generován AI, nebo že byl AI nástroji upraven (záleží na tom, co autor/část workflow do credentials zapisuje).

C2PA ale opět není použitelné k rozpoznání AI vytvořených věcí. Obrázek či video stále může být z AI, ale v metadatech to prostě nebude uvedeno.

Další příklad z Linkedin. „cr“ zde určuje, že obrázek byl vytvořen v Adobe Photoshopu.

Co to NEznamená, když Content Credentials nenajdete

Neznamená to, že obsah není AI. Spousta nástrojů/platforem C2PA vůbec nevkládá.

Neznamená to, že je obsah „autentický“ nebo „pravdivý“. Jen chybí tahle konkrétní stopa.

Neznamená to ani, že credentials nikdy nebyly. C2PA je metadata/„přibalená“ informace – při některých exportech, přeposílání, sociálních sítích, screenshotu, re-enkódování videa apod. se může ztratit. (Standard s tím počítá i přes různé „binding“ přístupy, ale v praxi to pořád může zmizet.)

Podívat se na obsah obrázku (zda obsahuje C2PA) je možné například na c2paviewer.com

POZNÁMKA: OpenAI před pár měsíci oznámila, že přidává C2PA, ale ač mám záplavu věcí právě z ChatGPT, tyto informace tam přidané nejsou. Midjourney nic nepřidává.

Co C2PA umí lépe než SynthID (a naopak)

C2PA (Content Credentials) umí nést čitelné informace: autor, zařízení, editace, použité nástroje (dle nastavení), časová osa. Ale může se ztratit (protože je to metadata/credentials balíček, který ne vždy přežije všechny platformy).

C2PA je postavené na kryptografickém podpisu: ideální stav je, že změněný záznam neprojde validací. Je tedy obtížnější i podvrh/zfalšování, nejsnáze se ale falšuje “kdo to podepsal”. A samozřejmě případně manipulace na rovině UX/sociálního inženýrství, třeba už jen tak, že se na obrázek doplní “cr” logo ačkoliv tam C2PA informace není. 

SynthID je „v obsahu“ (watermark), takže má šanci přežít i některé transformace, kde metadata zaniknou (ale i tak se může ztrati). Ale je to primárně „ano/ne + kde“ (stopa původu), ne „rodný list“ editací.

Tipy týkající se Bezpečného Internetu

  • TIP#3246: Co je to Supply Chain Attack

    TIP#3246: Co je to Supply Chain Attack

    Aktuálně více a více důležité téma. Útok na dodavatelský řetězec. Jeden z mnoha nástrojů hackerů a zlodějů, který umožňuje poněkud “oklikou” získat něco (možná) přímo nezískatelné. Související příspěvky TIP#3234: Co je to…

  • TIP#3234: Co je to infostealer a proč je krádež cookies malér

    TIP#3234: Co je to infostealer a proč je krádež cookies malér

    Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…

  • TIP#3221: Jak na Tiktoku (a dalších sítích) můžete chytit malware nebo jinou pohromu

    TIP#3221: Jak na Tiktoku (a dalších sítích) můžete chytit malware nebo jinou pohromu

    Oblíbenost TikToku (ale i Instagramu) je dost dobrým důvodem k tomu, proč se zloději a útočníci vyskytují právě tam. A jakkoliv jde jen o síť s videem, měli byste leccos vědět. Související…

  • TIP#3195: Roblox, Minecraft, Fortnite a další jsou rájem pro pedofily a zloděje. Stále. Co s tím?

    TIP#3195: Roblox, Minecraft, Fortnite a další jsou rájem pro pedofily a zloděje. Stále. Co s tím?

    V oblíbených hrách obtěžují děti devianti. Cílí už i na předškolní, píší na iDnes. Nic nového. Už při psaní Dítě v siti to tak bylo. A to byl rok 2019. Od té…

  • TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět

    TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět

    Když si přihlásíte odběr zdejšího newsletteru, tak ukončení odběru je prosté. Odhlásit se, unsubscribe. Stejně jako jinde. V došlém newsletteru je (zpravidla) na konci odkaz, stačí kliknout a už ho nebudete dostávat.…

  • TIP#3135: Je vhodné u eSIM vypnout PIN?

    TIP#3135: Je vhodné u eSIM vypnout PIN?

    Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…

  • TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli? 

    TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli? 

    Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…

  • TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné

    TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné

    Což takhle mít účet na Instagramu (či jiné sociální síti) a nebýt tam (snadno a ihned) k nalezení a užívat si tak trochu víc soukromí? Je to vlastně docela snadné. Související příspěvky…

  • TIP#2982: AI od Meta jde po vašich datech na Facebooku, Instagramu i jinde. Můžete to “odmítnout”, ale …

    TIP#2982: AI od Meta jde po vašich datech na Facebooku, Instagramu i jinde. Můžete to “odmítnout”, ale …

    Meta se rozhodla, že do výuky vlastní AI zahrne i vše od uživatelů. Příspěvky, fotky a jejich popisky, videa, komentáře, prostě cokoliv, z čeho by se AI mohla učit. A pozor, i…

  • TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?

    TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?

    V Nastavení/Settings v Chrome najdete Enhanced Protection/Pokročilá ochrana v Privacy and Security/Soukromí a Bezpečnost > Security. Nedávno zde přibyly nějaké AI funkce, které chrání proti dalším nebezpečím. A je užitečné mít právě…

  • TIP#2927: Co byste na sociální sítě dávat neměli

    TIP#2927: Co byste na sociální sítě dávat neměli

    Je vaše věc co budete na své vlastní, osobní. sociální sítě dávat. Obsahově (řeč je o tom v Tohle na LinkedIn nepatří! Co vlastně patří na LinkedIn? A proč si na sociální…

  • TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.

    TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.

    VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…

  • TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů

    TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů

    Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…

  • TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?

    TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?

    Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…

  • TIP#2795: Spam nebo Phishing? Jak se to pozná a proč (ne)nahlašovat 

    TIP#2795: Spam nebo Phishing? Jak se to pozná a proč (ne)nahlašovat 

    Je nějaký rozdíl mezi spamem a phishingem? A jak s tímto typickým nešvarem (v prvním případě) či extrémně nebezpečným bezpečnostním útokem zacházet?  Související příspěvky TIP#2713: Jak poznám phishingový e-mail? Co dělat, pokud…

1 2 3 … 5
Další stránka»

Související příspěvky

TIP#2401: Jak poznat fotografii vytvořenou AI?
TIP#3172: Co je to SynthID. Co znamená, když ho najdete a co to neznamená, když ho nenajdete
TIP#2543: Co je to Prompt Injection u AI

AI Bezpečnost Foto Fotografie Obrázek Software Umělá inteligence Video

Předchozí článekTIP#3177: Jak uvolnit místo v iPhone či iPadu? Pomohou nějaké aplikace? Další článek TIP#3179: Jaký je 27″ M27Q2 Quad HD monitor od Gigabyte? Slušný herní monitor za slušnou cenu

Nejnovější příspěvky

  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte
  • TIP#3250: Jak zabránit tomu, aby se Mac po restartu znovu otevřel se všemi aplikacemi z poslední relace
  • TIP#3249: Zálohovat počítači či NAS? Rozhodně ano. Ale kam a jak? Včetně velkého přehledu cloudových služeb

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení