Sin subida, 100% local, sin cuenta

Lector de credenciales de contenido (C2PA)

Suelta un archivo para leer su manifiesto de procedencia C2PA, si existe. Todo permanece en tu dispositivo.

Cómo funciona Lector de credenciales de contenido (C2PA)

El lector C2PA analiza el manifiesto de Content Credentials incrustado en una imagen o archivo multimedia y muestra lo que el manifiesto declara, en tu navegador, sin subir el archivo a ningún lugar. Cuando las credenciales están presentes, la herramienta muestra la entidad firmante, la marca de tiempo de la firma, la herramienta o dispositivo utilizado y cualquier acción de edición declarada, como recorte, filtro o relleno generativo. La validación confirma que la firma criptográfica del manifiesto está intacta en el momento de la lectura.

Límites importantes: esta herramienta solo informa de las señales que están realmente en el archivo. Si no se encuentra ningún manifiesto C2PA, significa que el archivo no lleva Content Credentials; la ausencia no es evidencia de manipulación ni de generación por IA. La herramienta no detecta contenido generado por IA. Una firma válida confirma que el manifiesto no ha sido alterado desde que se firmó; no certifica que el contenido de la imagen sea auténtico o preciso.

Cómo usar Lector de credenciales de contenido (C2PA), paso a paso

  1. Arrastra una imagen (JPEG, PNG, HEIC, WebP) o archivo multimedia que pueda llevar Content Credentials al área de carga.
  2. La herramienta analiza cualquier manifiesto C2PA incrustado y muestra la entidad firmante, la marca de tiempo, la herramienta declarada y las acciones de edición.
  3. Revisa el registro de acciones declaradas para ver lo que el manifiesto registra sobre el historial del archivo.
  4. Comprueba si la firma criptográfica valida correctamente o muestra una advertencia de discrepancia.

Casos de uso comunes

  • Verificación periodística: comprueba si una imagen fuente lleva Content Credentials de una cámara o agencia de prensa conocida antes de publicarla.
  • Flujo de trabajo de agencia fotográfica: verifica que las imágenes enviadas con declaraciones C2PA de fotógrafos asociados tienen firmas intactas.
  • Auditoría de plataforma de contenidos: inspecciona el historial de edición declarado de una imagen antes de mostrarla en una plataforma que presenta datos de procedencia.
  • Investigación: explora qué campos de datos registran diferentes cámaras, teléfonos y generadores de IA en sus manifiestos C2PA.

Preguntas frecuentes

¿Qué se almacena exactamente dentro de un manifiesto C2PA?

Un manifiesto C2PA puede incluir: la identidad de la entidad firmante (fabricante de la cámara, editor de software o plataforma), un hash criptográfico del recurso en el momento de la firma, la marca de tiempo de la firma, la herramienta o dispositivo que generó las credenciales, y un registro de las acciones de edición declaradas (como recorte, ajuste de color o relleno generativo). El contenido de cualquier manifiesto depende completamente de lo que la herramienta del creador eligió registrar y firmar; no hay un mínimo obligatorio.

Si un archivo no tiene ningún manifiesto C2PA, ¿significa que fue manipulado?

No. La gran mayoría de las imágenes en internet fueron creadas o procesadas por herramientas que no añaden credenciales C2PA. La ausencia de un manifiesto no dice nada sobre si la imagen es auténtica, alterada o generada por IA. Simplemente significa que el archivo no fue procesado por una herramienta habilitada para C2PA, o que las credenciales se eliminaron en un paso posterior.

¿Puede el lector C2PA confirmar si una imagen fue creada por un generador de IA?

Solo si el generador de IA añadió y firmó una declaración específica a tal efecto en el manifiesto. Algunos generadores sí registran una declaración «ai.generated» en su manifiesto C2PA. Pero la ausencia de esa declaración no puede tratarse como prueba de que la imagen no fue generada por IA. La herramienta lee y muestra lo que se declara; no hace juicios independientes sobre el contenido.

¿Qué verifica realmente la validación de la firma?

La validación comprueba que la firma criptográfica del manifiesto es matemáticamente coherente con el contenido en el momento de la lectura. Una firma válida significa que el manifiesto no ha sido alterado desde que se firmó. No garantiza que el contenido de la imagen sea preciso ni que las acciones de edición declaradas estén completas; la parte firmante controla lo que se registra.

¿El lector C2PA envía mi archivo a un servidor para analizar el manifiesto?

No. El manifiesto es analizado por una biblioteca JavaScript ejecutándose en tu pestaña del navegador. Tu archivo se lee en la memoria local, la estructura de datos C2PA se decodifica allí y nada se transmite a los servidores de Sunasty ni a ningún tercero. El archivo no sale de tu dispositivo en ningún momento durante la inspección.

¿Qué formatos de archivo pueden llevar Content Credentials C2PA?

Las credenciales C2PA pueden incrustarse en archivos JPEG, PNG, HEIC, WebP, MP4 y PDF, entre otros. El estándar es agnóstico en cuanto al formato, pero la adopción varía: la mayoría de las cámaras de consumo y algunos generadores de imágenes de IA actualmente producen JPEG con manifiestos incrustados. El soporte para WebP y HEIC está creciendo a medida que las plataformas lo añaden.