Sem upload, 100% local, sem conta

Leitor de Content Credentials (C2PA)

Solte um arquivo para ler seu manifesto de procedência C2PA, se houver. Tudo fica no seu dispositivo.

Como o Leitor de Content Credentials (C2PA) funciona

O leitor de C2PA analisa o manifesto de Credenciais de Conteúdo embutido em uma imagem ou arquivo de mídia e exibe o que o manifesto declara, no navegador, sem enviar o arquivo a lugar nenhum. Quando as credenciais estão presentes, a ferramenta mostra a entidade signatária, o timestamp de assinatura, a ferramenta ou dispositivo utilizado, e quaisquer ações de edição declaradas como recorte, filtro ou preenchimento generativo. A validação confirma que a assinatura criptográfica do manifesto está intacta no momento da leitura.

Limites importantes: esta ferramenta relata apenas os sinais que estão realmente no arquivo. Se nenhum manifesto C2PA for encontrado, isso significa que o arquivo não carrega Credenciais de Conteúdo; a ausência não é evidência de manipulação ou geração por IA. A ferramenta não detecta conteúdo gerado por IA. Uma assinatura válida confirma que o manifesto não foi alterado desde que foi assinado; ela não certifica que o conteúdo da imagem em si é autêntico ou preciso.

Como usar o Leitor de Content Credentials (C2PA), passo a passo

  1. Adicione uma imagem (JPEG, PNG, HEIC, WebP) ou arquivo de mídia que possa conter Credenciais de Conteúdo na área de upload.
  2. A ferramenta analisa qualquer manifesto C2PA embutido e exibe a entidade signatária, timestamp, ferramenta declarada e ações de edição.
  3. Revise o registro de ações declaradas para ver o que o manifesto registra sobre o histórico do arquivo.
  4. Observe se a assinatura criptográfica valida corretamente ou mostra um aviso de incompatibilidade.

Casos de uso comuns

  • Verificação jornalística: verifique se uma imagem de fonte carrega Credenciais de Conteúdo de uma câmera conhecida ou serviço de notícias antes de publicar.
  • Fluxo de trabalho de agência fotográfica: verifique se as imagens enviadas com asserções C2PA de fotógrafos parceiros têm assinaturas intactas.
  • Auditoria de plataforma de conteúdo: inspecione o histórico de edição declarado de uma imagem antes de exibi-la em uma plataforma que mostra dados de proveniência.
  • Pesquisa: explore quais campos de dados diferentes câmeras, telefones e geradores de IA registram em seus manifestos C2PA.

Perguntas frequentes

O que exatamente está armazenado dentro de um manifesto C2PA?

Um manifesto C2PA pode incluir: a identidade da entidade signatária (fabricante da câmera, editor de software ou plataforma), um hash criptográfico do ativo no momento da assinatura, o timestamp de assinatura, a ferramenta ou dispositivo que gerou as credenciais, e um registro de ações de edição declaradas (como recorte, ajuste de cor ou preenchimento generativo). O conteúdo de qualquer manifesto depende inteiramente do que a ferramenta do criador optou por registrar e assinar; não há mínimo obrigatório.

Se um arquivo não tem manifesto C2PA, isso significa que foi manipulado?

Não. A grande maioria das imagens na internet foi criada ou processada por ferramentas que não adicionam credenciais C2PA. A ausência de um manifesto não diz nada sobre se a imagem é autêntica, alterada ou gerada por IA. Significa simplesmente que o arquivo não foi processado por uma ferramenta habilitada para C2PA, ou que as credenciais foram removidas em uma etapa posterior.

O leitor de C2PA pode confirmar se uma imagem foi criada por um gerador de IA?

Somente se o gerador de IA adicionou e assinou uma asserção específica nesse sentido no manifesto. Alguns geradores registram uma asserção 'ai.generated' em seu manifesto C2PA. Mas a ausência dessa asserção não pode ser tratada como prova de que a imagem não foi gerada por IA. A ferramenta lê e exibe o que é declarado; não faz julgamentos independentes sobre o conteúdo.

O que a validação de assinatura realmente verifica?

A validação verifica se a assinatura criptográfica no manifesto é matematicamente consistente com o conteúdo no momento da leitura. Uma assinatura válida significa que o manifesto não foi alterado desde que foi assinado. Ela não garante que o conteúdo da imagem é preciso ou que as ações de edição declaradas estão completas; a parte signatária controla o que é registrado.

O leitor de C2PA envia meu arquivo para um servidor para analisar o manifesto?

Não. O manifesto é analisado por uma biblioteca JavaScript executando na aba do navegador. O arquivo é lido na memória local, a estrutura de dados C2PA é decodificada lá, e nada é transmitido aos servidores do Sunasty ou a terceiros. O arquivo não sai do dispositivo em nenhum momento durante a inspeção.

Quais formatos de arquivo podem carregar Credenciais de Conteúdo C2PA?

As credenciais C2PA podem ser embutidas em arquivos JPEG, PNG, HEIC, WebP, MP4 e PDF, entre outros. O padrão é independente de formato, mas a adoção varia: a maioria das câmeras de consumo e alguns geradores de imagem por IA atualmente produzem JPEG com manifestos embutidos. O suporte a WebP e HEIC está crescendo à medida que as plataformas o adicionam.