A Apple publicou o design do Reference Image, um modo de câmera opcional no iPhone 18 Pro e iPhone 18 Pro Max que produz uma fotografia com timestamp verificável como captura real do sensor. O design desloca a confiança na autenticidade de imagens — o que chamamos de "provenance" — longe do padrão C2PA e para o sensor, infraestrutura Private Cloud Compute da Apple e seu próprio serviço de assinatura digital.
O Problema que Reference Image Resolve
A Apple argumenta que o C2PA (Coalition for Content Provenance and Authenticity) anexa informações de autenticidade após a captura, deixando a cadeia aberta a comprometimentos antes da assinatura, e pode vincular uma imagem à identidade pública de quem a tirou. No modo Reference, o sensor executa um "secure boot" em estado dedicado e assina os dados de pixels imediatamente após a captura, enquanto o Secure Enclave (processador de segurança do iPhone) assina metadados que vêm de outro lugar, como zoom e distância focal.
Como Funciona Tecnicamente
O tempo de captura é delimitado por dois timestamps assinados no padrão RFC 3161: um coletado antes da captura via heartbeat de notificação push, outro solicitado depois, com requisições roteadas por Oblivious HTTP. O resultado é armazenado como um "negativo digital seguro" em formato DNG.
O desenvolvimento acontece em Private Cloud Compute. O PCC verifica as cadeias de assinatura até certificados de autoridades de fábrica, confirma que sensor e Secure Enclave pertencem ao mesmo dispositivo, e então realiza demosaicing (conversão de dados brutos do sensor em cores), mapeamento de tons e compressão JPEG. Os builds do PCC são registrados em um log de transparência com binários disponíveis para inspeção.
A imagem final carrega uma assinatura composta ML-DSA-87 e RSA-3072, que a Apple descreve como o único esquema de autenticação de imagens preparado para computadores quânticos.
Revogação e Detecção
A revogação cobre fotos individuais ou sensores inteiros. Antes de assinar, o PCC calcula um score de confiança sobre se a imagem possui as características físicas de saída bruta do sensor, usando o que a Apple descreve como uma rede neural com pesos ocultos, e um serviço complementar mantém uma pontuação contínua por sensor. O código de desenvolvimento é publicado para inspeção, mas o modelo que informa revogação não é.
A imagem final não carrega credencial do fotógrafo nem do dispositivo — é assinada pelo serviço de assinatura da Apple, para que observadores não consigam determinar se duas imagens vieram do mesmo aparelho. Apps de terceiros podem visualizar imagens de referência por APIs no iOS, iPadOS e macOS 27, mas a Apple ainda não descreveu um verificador para outras plataformas ou a web.
Reações da Comunidade: Muitas Questões Sem Respostas
As reações na comunidade dev (Hacker News e Reddit) foram bastante divididas, e menos sobre a criptografia em si do que sobre o que o sistema realmente prova.








