Reduzir os riscos para a propriedade intelectual no teatro: como a SurtitleLive gere guiões e traduções

Reduzir os riscos para a propriedade intelectual no teatro: como a SurtitleLive gere guiões e traduções


Na SurtitleLive, sabemos que os teus guiões e traduções não são apenas ficheiros de texto: são material de produção que pode envolver direitos de autor, licenciamento e sensibilidade comercial. Um dos nossos objetivos de design centrais é manter o acesso limitado ao público e à equipa autorizados, reduzindo ao mesmo tempo a cópia casual.

Aqui fica, em linguagem simples, um olhar prático sobre os controlos de runtime que a SurtitleLive usa para reduzir a cópia e o acesso não controlado.

A segurança num relance

  • Entrega de runtime a pedido: O visualizador oficial evita carregar à partida um pacote completo do guião em texto simples.
  • Segmentos de runtime cifrados: O conteúdo das legendas é entregue como segmentos de runtime cifrados e decifrado na memória do navegador para exibição.
  • Acesso de runtime limitado: Bearer tokens temporários, janelas de expiração e controlos de revogação do lado do servidor ajudam a limitar durante quanto tempo o acesso de um espectador continua útil.
  • Limites realistas: Estes controlos reduzem o risco de cópia casual. Não são uma promessa de proteção absoluta contra a cópia.

1. A filosofia «transmitir, não descarregar»

Antigamente, muitos sistemas de legendas enviavam o ficheiro inteiro do guião para o telemóvel do espectador assim que este entrava. Era eficiente, mas arriscado: utilizadores com conhecimentos técnicos podiam encontrar facilmente esse ficheiro e guardar uma cópia de todo o teu espetáculo.

Mudámos isso.

A SurtitleLive v2 usa uma arquitetura «Fetch on Demand» (obtenção a pedido). O visualizador oficial carrega a pedido segmentos de legendas cifrados em torno da deixa atual, em vez de carregar à partida o guião completo em texto simples na interface.

  • Sem pré-carregamento do guião completo em texto simples: O visualizador oficial evita apresentar, à entrada, o guião inteiro como um único conteúdo legível no navegador.
  • Segmentos a pedido: Os segmentos de legendas são pedidos à medida que o espetáculo avança e decifrados na memória do navegador para exibição.
  • Acesso de runtime em camadas: O acesso de runtime válido continua a depender de bearer tokens temporários, segmentos cifrados e controlos de revogação. Um cliente personalizado com um token válido poderá pedir outros segmentos permitidos, por isso este design reduz a cópia casual em vez de tornar a cópia impossível.

2. Segmentos de runtime cifrados

Mesmo quando enviamos esses pequenos fragmentos de texto para o telemóvel de um espectador, não os enviamos em texto simples.

  • Cifragem em trânsito: As ligações usam HTTPS/TLS, o que ajuda a proteger o tráfego contra a inspeção passiva da rede em Wi-Fi público.
  • Cifragem de segmentos na camada de aplicação: O conteúdo de runtime das legendas é dividido em segmentos cifrados. O fluxo de entrega de runtime usa AES-256-GCM para cifrar os segmentos e um passo de troca de chaves antes de o visualizador poder decifrar o conteúdo a exibir.
  • Entrega ao visualizador por segmentos: O visualizador oficial pede segmentos de runtime cifrados e decifra apenas a pequena janela necessária à reprodução. A SurtitleLive não envia um pacote completo do guião em texto simples para o visualizador do público. O comportamento de navegadores e dispositivos pode variar, e nenhum sistema web consegue impedir capturas de ecrã ou clientes personalizados, por isso isto deve ser visto como redução do risco e não como proteção absoluta contra a cópia.

3. Acesso de runtime limitado no tempo

Sabemos que os links são partilhados. A foto de um código QR publicada nas redes sociais poderia, em teoria, permitir que pessoas fora do público pretendido tentassem acompanhar o espetáculo. Para reduzir esse risco:

  • Tokens de runtime limitados no tempo: O acesso do espectador depende de credenciais de runtime temporárias com janelas de expiração configuradas. Um link de visualização não pretende ser uma cópia pública duradoura do espetáculo.
  • Revogação do lado do servidor: Perante uma preocupação de segurança, o acesso de runtime pode ser revogado do lado do servidor para os pedidos de runtime novos ou renovados.

Contra o que podemos (e não podemos) proteger

A segurança é sempre um compromisso entre proteção e facilidade de uso. Queremos ser honestos sobre onde se traça essa linha.

O que reduzimos

  • A cópia casual: O visualizador oficial não carrega à partida o guião completo em texto simples na interface, o que reduz a cópia simples através do navegador.
  • A partilha casual de ficheiros: Na interface do visualizador não existe um único ficheiro de guião em texto simples exposto para enviar a um amigo por e-mail.
  • O acesso não controlado depois do espetáculo: Bearer tokens temporários, janelas de expiração e controlos de revogação do lado do servidor ajudam a limitar durante quanto tempo um acesso de runtime válido continua útil.

O que não podemos impedir

  • Gravação de ecrã / câmaras: Se um olho humano consegue vê-lo, uma câmara consegue gravá-lo. Não conseguimos impedir que alguém faça uma captura de ecrã ou filme o ecrã com outro telemóvel. Tal como todos os sistemas de entrega de conteúdo digital, a SurtitleLive opera dentro dos limites conhecidos dos meios baseados em exibição.
  • OCR (reconhecimento ótico de caracteres): Um atacante determinado poderia gravar o ecrã e usar software para reconverter o vídeo em texto.
  • Clientes personalizados com acesso válido: Um cliente personalizado com credenciais de runtime válidas poderá pedir segmentos de runtime permitidos. As credenciais de runtime devem ser tratadas como material de acesso e geridas em conformidade.

Uma nota prática sobre segurança

Nenhum sistema de entrega digital pode garantir proteção absoluta contra todas as formas de cópia. A SurtitleLive foi concebida para reduzir a cópia casual e o acesso não controlado, preservando ao mesmo tempo uma experiência prática para públicos e equipas de produção legítimos.

Em conclusão

A SurtitleLive não é DRM e não substitui os termos de licenciamento, os contratos ou condições claras para o público. É um fluxo de entrega de runtime que torna a cópia casual mais difícil, evita expor à partida um pacote completo do guião em texto simples e dá às equipas de produção controlos práticos sobre o acesso do espectador.

Para produções sensíveis, os controlos técnicos devem ser combinados com condições claras para o público e planeamento operacional. A tua obra aparece ao público através do fluxo de visualização aprovado, quando a equipa de produção a disponibiliza.

Pontos-chave

  • A SurtitleLive usa uma entrega de runtime a pedido, por isso o visualizador oficial evita carregar à partida um pacote completo do guião em texto simples.
  • O conteúdo de runtime das legendas é entregue como segmentos cifrados e decifrado na memória do navegador para exibição.
  • Bearer tokens temporários, janelas de expiração e controlos de revogação do lado do servidor ajudam a limitar durante quanto tempo o acesso de um espectador continua útil.
  • Estes controlos reduzem o risco de cópia casual e de acesso não controlado; não são DRM nem uma promessa de proteção absoluta contra a cópia.

Perguntas frequentes

Como é que a SurtitleLive reduz a cópia casual de guiões?

O visualizador oficial carrega a pedido segmentos de runtime cifrados em torno da deixa atual, em vez de apresentar à entrada o guião inteiro como um único conteúdo legível no navegador.

A SurtitleLive pode garantir que um guião nunca poderá ser copiado?

Não. A entrega digital não consegue impedir capturas de ecrã, câmaras, OCR ou clientes personalizados com acesso válido. A SurtitleLive deve ser vista como redução do risco, não como proteção absoluta contra a cópia.

O que acontece se for preciso restringir um link de visualização?

O acesso de runtime pode ser limitado através de bearer tokens temporários, janelas de expiração configuradas e revogação do lado do servidor para os pedidos de runtime novos ou renovados.

Como são protegidos os dados em trânsito?

As ligações usam HTTPS/TLS, e a entrega de runtime usa segmentos de runtime cifrados, como parte de um modelo de segurança em camadas que inclui também a limitação de acessos e controlos operacionais.

Glossário

  • Segmento de runtime: Uma pequena unidade de legendas cifrada, pedida à medida que o espetáculo avança, em vez de um pacote completo do guião em texto simples.
  • Acesso de espectador: A sessão de navegador limitada usada por um espectador do público pretendido.
  • Revogação: Um controlo do lado do servidor que pode limitar o acesso de runtime novo ou renovado depois de detetada uma preocupação.
  • Redução do risco: Um objetivo de segurança que diminui o risco prático de cópia e de acesso não controlado, sem afirmar uma prevenção absoluta.

Termos relacionados