La idea en un párrafo
Una cámara o una aplicación escribe un pequeño registro firmado dentro del archivo. El registro nombra al productor, el software y cada paso de edición. Quien lo visualiza con el software adecuado comprueba la firma y muestra la cadena. La especificación C2PA define el formato, y Adobe llama Credenciales de contenido a su implementación.
Qué puede contener un manifiesto
El contenido exacto depende del productor. Un manifiesto suele llevar algunos de los siguientes elementos.
- Origen El dispositivo, la aplicación o el modelo generativo que produjo el archivo, más una declaración sobre si el origen fue una captura de cámara o un medio sintético.
- Historial de edición Una lista ordenada de acciones como recorte, ajuste de color o composición, cada una atribuida a un paso de la cadena.
- Identidad El certificado de quien firma, y opcionalmente un nombre de creador o una cuenta. Este es el campo que sorprende a la gente.
- Declaraciones sobre el uso de IA Una declaración de que un modelo generativo creó o alteró el archivo, y a veces una declaración de que se aplicó una marca de agua.
Vaultaire informa de una acción de marca de agua declarada cuando un manifiesto la indica. Eso es una afirmación dentro del registro, no una inspección de píxeles, y el informe lo etiqueta así.
Por qué el registro suele desaparecer
Un manifiesto viaja dentro del archivo. Cualquier cosa que reescriba el archivo puede eliminarlo, y la mayoría de las cosas reescriben el archivo.
| Acción | ¿Sobrevive el manifiesto? |
|---|---|
| Copiar el archivo a otro disco | Sí |
| Hacer una captura de pantalla de la imagen | No, la captura de pantalla es un archivo nuevo |
| Subir a una red social | Normalmente no, las subidas se vuelven a codificar |
| Enviar por una aplicación de mensajería | Normalmente no |
| Exportar desde un editor | Solo cuando ese editor admite C2PA |
| Ejecutar un eliminador de metadatos | No, la eliminación es precisamente el objetivo |
Así que un manifiesto ausente no tiene ningún significado. Su presencia le dice algo. Su ausencia no le dice nada, la misma asimetría que rige al comprobar si una imagen está generada con IA.
Cuándo eliminar el registro es la decisión correcta
La procedencia ayuda a una fotografía de prensa y perjudica a una privada. La decisión depende de quién vaya a leer el archivo después.
Conserve el manifiesto cuando quien lo vea necesite verificar el origen: trabajo de prensa, pruebas, material de stock con licencia, cualquier caso donde la cadena sea el valor. Elimínelo cuando el archivo vaya a un cliente, un foro, un anuncio de compraventa o una publicación pública, y la cadena vaya a revelar su software, su cuenta, su historial de edición o un prompt que escribió.
La eliminación en sí es sencilla. Cargue la imagen en la herramienta de metadatos, lea lo que encontró el informe y luego elimine. La herramienta borra los contenedores C2PA identificados junto con los campos de procedencia de XMP e IPTC, escribe una copia limpia por separado, y analiza esa copia para confirmar que los campos han desaparecido antes de habilitar la descarga.
Lo que esto no hace
Eliminar un manifiesto elimina un registro. No elimina una marca de agua en los píxeles, y no verifica una firma por usted. Vaultaire informa del contenedor y de su contenido declarado. Comprobar una cadena de certificados frente a una lista de confianza es una tarea distinta que necesita la infraestructura de firma, y nuestra herramienta no lo intenta.
Para conocer la diferencia entre eliminar metadatos y aplicar una marca de agua en los píxeles, lea cómo quitar una marca de agua de IA de una imagen.
Preguntas frecuentes sobre las Credenciales de contenido
¿Qué son las Credenciales de contenido?
Un registro de procedencia firmado que se adjunta a un archivo multimedia. El registro, llamado manifiesto, indica qué dispositivo o aplicación produjo el archivo y qué ediciones siguieron. C2PA, la Coalition for Content Provenance and Authenticity, publica la especificación que define el formato.
¿Es lo mismo C2PA que una marca de agua?
No. Un manifiesto C2PA son datos adjuntos al archivo y se pueden quitar. Una marca de agua en los píxeles cambia la propia imagen y sobrevive a la eliminación de metadatos. Los dos resuelven problemas distintos y a menudo aparecen juntos.
¿Debo eliminar las Credenciales de contenido de mis imágenes?
Depende de qué contenga el manifiesto. Puede llevar su nombre, su software, un prompt, un identificador de cuenta y un historial de edición completo. Elimínelo cuando ese detalle no deba viajar con el archivo. Consérvelo cuando quiera que quien lo vea pueda verificar el origen.
¿Eliminar un manifiesto daña la imagen?
No. Vaultaire elimina el contenedor sin volver a codificar la imagen, así que los datos de imagen codificados permanecen idénticos byte a byte y la foto visible no cambia.
¿Por qué la mayoría de las imágenes no tienen Credenciales de contenido?
La adopción es parcial y el registro es frágil. Las capturas de pantalla, las subidas a redes sociales, las aplicaciones de mensajería y muchos editores crean un archivo nuevo y descartan el manifiesto. Un manifiesto ausente es normal y no demuestra nada.
¿Puede la herramienta verificar la firma?
No. Informa del contenedor y de lo que declara el registro. Validar una cadena de certificados frente a una lista de confianza necesita la infraestructura de firma, que queda fuera del alcance de una herramienta local en el navegador.