Numa era em que a distinção entre o real e o fabricado se torna cada vez mais difícil, a Apple propõe uma resposta técnica a uma questão filosófica antiga: como provar que algo aconteceu. Com o iPhone 18 Pro, a empresa introduz a assinatura criptográfica de imagens no momento da captura, criando uma cadeia de custódia digital que liga o sensor à fotografia final. A tecnologia não resolve a questão da verdade — uma câmara pode fotografar uma mentira —, mas estabelece, pela primeira vez num dispositivo de consumo, uma forma rigorosa de verificar a origem e a integridade de uma imagem.
iPhone 18 Pro assina criptograficamente fotos para provar autenticidade
Confirmar origem não confirma que a cena seja verdadeira
Então a Apple consegue provar que uma fotografia não foi falsificada por IA?
Consegue provar que veio do sensor do iPhone, sim. Mas isso é diferente de provar que a cena é real.
Espera — qual é exatamente a diferença?
Se alguém mostrar uma imagem falsa no ecrã e o iPhone a fotografa, o Reference Image vai assinar essa imagem falsa como se fosse original. A assinatura prova origem, não verdade.
Entendo. E como funciona tecnicamente?
O sensor assina os dados dos píxeis no momento exato da captura, antes de qualquer processamento. Depois guarda tudo num "negativo digital" seguro. Quando quer a fotografia final, o iPhone envia para os servidores da Apple, que verificam as assinaturas e criam um JPEG.
Os servidores da Apple veem o conteúdo das fotografias?
Não, segundo a arquitetura que a Apple descreveu. O serviço de revogação, por exemplo, nunca recebe o conteúdo.
E a assinatura em si — é segura contra ataques futuros?
Usa ML-DSA-87, um algoritmo desenhado especificamente para resistir a computadores quânticos.
Mas isto só funciona com a câmara principal, certo? E é opcional?
Exatamente. E em Portugal não vai estar disponível no lançamento.
Porquê?
A Apple não explicou. Mas é na União Europeia toda que não vai estar disponível no início.
El Pulso
- A proliferação de imagens geradas por IA tornou urgente distinguir o que um sensor captou do que um algoritmo inventou — e a Apple responde com criptografia diretamente no hardware.
- O modo Reference Image assina os dados brutos do sensor antes de qualquer processamento, criando um 'negativo digital' que regista o estado original da captura.
- A assinatura final combina RSA-3072 com ML-DSA-87, um algoritmo resistente a computadores quânticos, garantindo que a verificação se mantenha válida no futuro.
- A Apple preserva a privacidade do fotógrafo: a assinatura prova a origem da imagem sem revelar a identidade de quem a tirou nem ligar publicamente várias fotos ao mesmo dispositivo.
- A tecnologia tem um limite declarado — confirma a origem, não a veracidade da cena — e não estará disponível na União Europeia no lançamento, deixando os utilizadores portugueses de fora.
Numa era em que a distinção entre o real e o fabricado se torna cada vez mais difícil, a Apple propõe uma resposta técnica a uma questão filosófica antiga: como provar que algo aconteceu. Com o iPhone 18 Pro, a empresa introduz a assinatura criptográfica de imagens no momento da captura, criando uma cadeia de custódia digital que liga o sensor à fotografia final. A tecnologia não resolve a questão da verdade — uma câmara pode fotografar uma mentira —, mas estabelece, pela primeira vez num dispositivo de consumo, uma forma rigorosa de verificar a origem e a integridade de uma imagem.
O iPhone 18 Pro chega com uma resposta da Apple ao problema crescente das imagens geradas por inteligência artificial: a assinatura criptográfica aplicada no exato momento em que o sensor captura a fotografia.
Quando o utilizador ativa o modo Reference Image — opcional e exclusivo dos modelos Pro —, o sensor da câmara principal muda para um modo dedicado e assina os dados dos píxeis imediatamente após a captura, antes de qualquer processamento de software. Esses dados brutos, juntamente com metadados e registos de tempo, ficam guardados num 'negativo digital' seguro. Só quando o utilizador decide criar a imagem de referência é que o iPhone envia tudo para o Private Cloud Compute da Apple, que verifica as assinaturas do sensor e do Secure Enclave e gera um JPEG final com assinatura dupla: RSA-3072 combinado com ML-DSA-87, um algoritmo concebido para resistir a ataques de computadores quânticos.
A Apple também aborda o problema da hora da captura, usando dois registos criptográficos que estabelecem um intervalo temporal verificável — mesmo que o dispositivo esteja offline no momento.
Há, porém, uma distinção que a empresa deixa clara: a tecnologia prova que a imagem saiu daquele sensor específico e passou pelo processo de verificação, mas não confirma que a cena fotografada seja verdadeira. Uma câmara pode registar fielmente uma imagem falsa mostrada num ecrã.
Para os leitores em Portugal, a ressalva é direta: a captura de Reference Images não estará disponível na União Europeia no lançamento do iPhone 18 Pro.
O iPhone 18 Pro chega com uma resposta da Apple a um problema que se tornou cada vez mais urgente: como saber se uma fotografia é real ou foi gerada por inteligência artificial. A solução é assinatura criptográfica aplicada no próprio momento em que o sensor captura a imagem.
O sistema funciona assim. Quando ativa o modo Reference Image — um recurso opcional nos novos Pro — o sensor da câmara principal muda para um modo dedicado e assina criptograficamente os dados dos píxeis imediatamente após a captura, antes de qualquer processamento habitual. O objetivo é claro: impedir que alterações feitas pelo software do iPhone sejam confundidas com informação original do sensor. O telemóvel armazena esses dados brutos, junto com metadados e registos de tempo, num "negativo digital" seguro.
Mas esse negativo não é ainda a fotografia que o utilizador vê. Quando decide criar a imagem de referência, o iPhone envia os dados para o Private Cloud Compute da Apple. O sistema verifica as assinaturas do sensor e do Secure Enclave, confirma que ambos pertencem ao mesmo equipamento, e processa tudo para gerar um JPEG. A imagem final recebe uma assinatura dupla: combina RSA-3072 com ML-DSA-87, um algoritmo especificamente concebido para resistir a ataques futuros com computadores quânticos.
A Apple também quer tornar verificável quando a fotografia foi tirada. Em vez de confiar apenas na hora do sistema operativo, usa dois registos criptográficos que estabelecem um intervalo de captura. Se o iPhone estiver offline, o limite superior desse intervalo pode ser adicionado mais tarde, quando houver conexão.
O que esta tecnologia realmente prova é limitado, porém importante. O Reference Image permite verificar que a imagem corresponde exatamente ao que o sensor captou, sem revelar uma credencial que identifique o fotógrafo ou permita associar publicamente várias fotografias ao mesmo dispositivo. A Apple prevê ainda revogar imagens individuais ou todas as imagens de um sensor, caso detete fraude — e o serviço responsável pela revogação nunca recebe o conteúdo das fotografias.
Mas há uma distinção crucial que a Apple deixa clara: confirmar a origem e integridade dos dados captados não confirma que a cena fotografada seja verdadeira. Uma câmara pode registar uma imagem falsa mostrada num ecrã. O que a assinatura demonstra é que a fotografia de referência foi produzida a partir daquele sensor específico e passou pelo processo de verificação descrito pela empresa.
No lançamento, o modo funciona apenas com o sensor da câmara principal dos iPhone 18 Pro e 18 Pro Max, e é completamente opcional — o utilizador escolhe ativar ou não.
Para leitores em Portugal, há uma ressalva importante: a captura de Reference Images não estará disponível na União Europeia no lançamento do iPhone 18 Pro.
Citas Notables
Confirmar a origem e integridade dos dados captados não confirma que a cena fotografada seja verdadeira— Apple, sobre as limitações do Reference Image