Bu işlem; ham pikselleri ve üst verileri, bilgi henüz telefonun işletim sistemine ulaşmadan önce belirli ve doğrulanmış bir sensöre bağlayarak güvenli bir dijital negatif oluşturuyor.
Şirket bu sistemi, gerçek fotoğrafları yapay zeka tarafından üretilen veya değiştirilen içeriklerden ayırt etmenin zorlaşması nedeniyle geliştirdi.
Apple, C2PA gibi mevcut endüstri standartlarının düzenleme süreçlerinde savunmasız kalabileceğini savunarak, imzaları doğrulamak ve görüntüleri işlemek için Private Cloud Compute adlı güvenli bulut zekası altyapısını kullanıyor.
Sistem, gelecekteki gelişmiş bilgi işlem tehditlerine karşı dahi güvenli kalacak şekilde tasarlanan kuantum sonrası kriptografi (post-quantum cryptography) yöntemlerinden faydalanıyor.
Güvenliğin yanı sıra kullanıcı gizliliğine ve sahte donanımların tespitine odaklanan mekanizma, manipüle edilebilecek cihaz saati yerine kriptografik zaman damgaları kullanarak her fotoğraf için doğrulanabilir bir zaman penceresi oluşturuyor.
Bu çerçeve, görüntünün kaynağı doğrulanırken fotoğrafçının ve cihazın spesifik kimliğinin anonim kalmasını sağlayacak şekilde yapılandırıldı.
Bir sensörün güvenliğinin ihlal edilmesi veya sahte olarak tanımlanması durumunda Apple, bulut altyapısı üzerinden cihazın yetkilerini iptal ederek o donanımla yeni görüntülerin imzalanmasını engelleyebiliyor.