Visor C2PA gratuito para las Content Credentials
Se arrastra un archivo y se leen sus Content Credentials: de qué nace, qué ha sufrido, si declara IA generativa, quién lo ha sellado. Sin registro y sin que nada salga del navegador.
Qué es el C2PA
El C2PA es una norma técnica abierta sobre la procedencia de los contenidos, redactada por la Coalition for Content Provenance and Authenticity, en la que participan entre otros Adobe, la BBC, Google, Intel, Microsoft, OpenAI, Sony y Truepic. Responde a una sola pregunta: de dónde viene este archivo y qué le ha pasado por el camino.
Cuando una cámara, un programa de edición o un modelo generativo se adhieren a la norma, escriben dentro del archivo un manifiesto. El manifiesto registra quién ha producido el contenido, con qué programa, qué modificaciones se han aplicado, qué archivos anteriores se han reutilizado como material de partida y si ha intervenido la IA generativa. Después el manifiesto se sella con un certificado, de modo que cualquier alteración posterior del archivo se puede detectar. El nombre con el que estos datos se presentan al público es Content Credentials.
La norma se está extendiendo deprisa porque responde a una necesidad concreta: distinguir a gran escala una fotografía, una imagen retocada y una sintética, sin depender de impresiones. El C2PA es además una de las vías técnicas que el mercado está tomando hacia los deberes de transparencia que el Reglamento europeo de IA impone a los contenidos generados por inteligencia artificial.
Cómo se leen las Content Credentials de un archivo
Se elige un archivo, de cualquier tipo previsto por la norma, y todo el análisis ocurre dentro del navegador: sin subida, sin cola y sin cuenta. Si el manifiesto está, el visor enumera el título y el formato declarados, la herramienta que ha producido el archivo, el historial de modificaciones, los materiales de partida de los que deriva, el uso declarado de IA generativa si lo hay, el titular del certificado, el algoritmo y el sello de tiempo, además de todas las declaraciones que el manifiesto contiene. También recalcula la firma sobre el manifiesto: un manifiesto que ya no se corresponde con su propio sello se señala como no válido.
Qué no hace
- No decide si el firmante merece confianza: lee el certificado contenido en el archivo, no lo busca en ninguna lista de confianza y no comprueba su revocación.
- No verifica los píxeles: el C2PA se refiere al historial declarado de un archivo, no a si lo que la imagen muestra ocurrió realmente.
- Un archivo sin Content Credentials no es un archivo sospechoso. La mayoría de las plataformas elimina estos datos al subirlos y muchísimos dispositivos no los escriben nunca.
¿Este visor C2PA es realmente gratuito?
Sí. No hace falta una cuenta, no hay ninguna subida, no hay límites de uso ni marcas de agua sobre el resultado. La página trabaja enteramente en el navegador, que es también la razón por la que no tiene costes de funcionamiento.
¿Se suben los archivos a algún sitio?
No. El archivo se lee en el navegador con las API locales y nunca se envía a un servidor, ni nuestro ni de terceros. Así también el material reservado se puede examinar sin riesgo.
¿Qué formatos admite?
Todos los contenedores que la norma prevé para un manifiesto incrustado: imágenes (JPEG, PNG, WebP, GIF, TIFF y DNG, JPEG XL, SVG), vídeo (MP4, MOV, HEIC, AVIF), audio (MP3, WAV, FLAC, Ogg), documentos (PDF y los formatos basados en ZIP como EPUB, DOCX, XLSX, PPTX, ODF y OpenXPS), fuentes OpenType y TrueType, páginas HTML, además de los archivos de manifiesto .c2pa autónomos.
¿Qué diferencia hay entre C2PA y Content Credentials?
El C2PA es la norma técnica, y también el nombre de la coalición que la mantiene. Content Credentials es el nombre que esos mismos datos adoptan cuando se muestran a quien mira: el pequeño icono sobre la imagen, el panel que se abre al pulsarlo. Un archivo que lleva Content Credentials es un archivo que lleva un manifiesto C2PA: visor C2PA y lector de Content Credentials son la misma herramienta bajo dos nombres.
¿Se pueden quitar las Content Credentials de un archivo?
Sí, y sin ninguna dificultad. El manifiesto vive dentro del archivo, así que cualquier operación que reescriba el archivo puede hacerlo desaparecer: un screenshot, una exportación desde otro programa, una recompresión, la subida a una plataforma que elimina los metadatos. La norma no lo impide y en el archivo no queda rastro de ese paso. Es la razón por la que la procedencia confiada solo al archivo no puede ser la última palabra cuando hay que contar con él.
¿Se sabe si una imagen ha sido generada por IA?
Solo si es el propio archivo el que lo dice. Varias herramientas generativas escriben un manifiesto C2PA en el que declaran que el contenido ha sido producido o modificado por un modelo, y el visor muestra esa declaración siempre que está presente. Lo contrario no vale: la ausencia de Content Credentials significa que en el archivo no se ha encontrado ninguna declaración, no que la imagen sea una fotografía. Aquí se lee lo que un archivo declara de sí mismo, no es un detector de imágenes generadas por IA.
¿Qué cámaras, teléfonos y aplicaciones escriben las Content Credentials?
En la captura, Leica, Sony, Nikon, Canon y Fujifilm tienen en el mercado o han anunciado cuerpos que sellan la imagen en el disparo, y la misma capacidad ha llegado a los chips de los dispositivos móviles. En el software, Adobe Photoshop, Lightroom y Firefly, Microsoft Designer, los modelos de imagen de OpenAI y de Google, además de un número creciente de plataformas editoriales y de archivos fotográficos. El soporte sigue siendo desigual y a menudo está desactivado de fábrica: por eso la mayor parte de los archivos que circulan no lleva nada.
¿Por qué una foto que se sabe auténtica no muestra Content Credentials?
Porque los datos de procedencia hay que escribirlos en el momento de la toma o de la exportación, y luego tienen que sobrevivir a cada paso posterior. Las redes sociales y las aplicaciones de mensajería suelen eliminarlos cuando el archivo se sube o se recomprime.
¿Un manifiesto C2PA válido demuestra que la imagen es verdadera?
No. Demuestra que el archivo lleva una declaración que no ha sido alterada desde que fue sellada. Cuán exacta sea esa declaración depende de quién la haya escrito: por eso la identidad detrás del certificado cuenta tanto como el manifiesto.
Para profundizar
Cuando el archivo tiene que sostenerse como prueba
El C2PA viaja dentro del archivo y por el camino se pierde con facilidad, y no dice nada del dispositivo, del momento ni del contexto de la captura. Cuando un archivo tiene que sostenerse en una reclamación, en una auditoría o ante un juez, no basta. TrueScreen admite el C2PA y va más allá: adquisición forense, datos de dispositivo y de red, sello de tiempo cualificado y cadena de custodia completa, sobre cualquier contenido digital.
Descubre TrueScreen