Como remover as Content Credentials C2PA de uma foto, um vídeo ou um PDF

As Content Credentials podem ser removidas de uma foto ou de um vídeo em três cliques, de graça, sem mudar um único pixel. O que sai é um rótulo: o relato que o arquivo faz de si mesmo, de quem o criou e como, escrito segundo o padrão C2PA. A imagem, os metadados comuns e todos os vestígios forenses ficam exatamente onde estavam. Este guia mostra como remover as Content Credentials C2PA passo a passo e, depois, o que sobra nas suas mãos.

Para isso usamos o GoTamper.it, uma ferramenta completa, gratuita e pública para modificar qualquer tipo de arquivo (fotos, vídeos, prints, PDF, áudio) direto no navegador: nada é enviado, nada é guardado. As telas desta guia mostram a interface em inglês.

Este guia faz parte de uma série que começa com como saber se a foto é IA.

Remover as Content Credentials C2PA de uma foto

GoTamper.it mostrando as Content Credentials da foto de teste antes de qualquer alteração
Passo 1: o GoTamper.it lê as Content Credentials antes de mudar qualquer coisa. Fonte: GoTamper.it

Passo 1: carregue a foto

Arraste a foto para o GoTamper.it. A página mostra o que o arquivo declara sobre si: quem o assinou, o que foi feito com ele e quanto pesam as Content Credentials. Nossa foto de teste carrega 157,6 kB delas, mais 16 campos de metadados comuns, como câmera, data e perfil de cor.

A aba Provenance do GoTamper.it: a caixa para remover as Content Credentials C2PA já vem marcada
Passo 2: a aba Provenance. Fonte: GoTamper.it

Passo 2: abra a aba Provenance

Essa aba só aparece quando o arquivo tem Content Credentials. A caixa Remove C2PA / Content Credentials já vem marcada. Deixe como está.

Passo 3: decida o que acontece com os outros metadados

Na aba Metadata escolha Keep se quiser tirar só as Content Credentials, ou Erase all se câmera, data e localização também devem sumir. Nós escolhemos Keep, para mostrar que são duas coisas separadas.

Painel de resultado: C2PA presente com 337,2 kB antes, sem C2PA com 161,1 kB depois, 16 campos nos dois casos
Passo 4: antes e depois. Os 176 kB que sumiram são as Content Credentials. Fonte: GoTamper.it

Passo 4: baixe o resultado

Abra Result. Antes: 16 campos, C2PA presente, 337,2 kB. Depois: 16 campos, sem C2PA, 161,1 kB. A diferença são as Content Credentials, miniatura e assinatura incluídas. Os pixels não foram tocados. Baixe o arquivo e pronto.

Remover as Content Credentials C2PA de um vídeo

Painel de resultado após remover as Content Credentials C2PA do vídeo: 809,2 kB antes, 774,8 kB depois
O vídeo antes e depois. Mesmos quadros, mesmo áudio. Fonte: GoTamper.it

Mesmos passos, uma aba a menos. Com um vídeo o GoTamper.it mostra só Upload, Metadata e Result, e a remoção acontece sozinha. Nosso vídeo de teste, de 809,2 kB, saiu com 774,8 kB e sem C2PA.

O vídeo não é recodificado: mesmos quadros, mesmo áudio, mesma qualidade. Só o bloco que guardava as Content Credentials desaparece.

Remover as Content Credentials C2PA de um PDF

GoTamper.it detectando as Content Credentials C2PA anexadas a um PDF
O PDF recém-carregado: o GoTamper.it encontra as Content Credentials anexadas. Fonte: GoTamper.it

Num PDF as Content Credentials viajam como um pequeno arquivo anexado ao documento. O GoTamper.it encontra o anexo e os passos são os mesmos da foto: carregue o PDF, deixe a caixa Provenance marcada, decida na aba Metadata o que fazer com título, autor e datas, abra Result e baixe. O painel passa de C2PA presente para sem C2PA: o documento não lista mais o anexo e o conteúdo dele fica vazio.

Uma coisa que vale saber sobre PDFs: eles salvam as alterações acrescentando uma versão nova no fim do arquivo, e a velha continua dentro. A declaração some do documento, mas um leitor forense que percorra a versão anterior ainda vê que havia algo ali. Para isso sumir também é preciso reconstruir o documento inteiro, o que é outro trabalho e deixa vestígios próprios.

Confira se funcionou

Abra o arquivo novo no visualizador C2PA. Se ele não encontrar nada, as Content Credentials sumiram. O visualizador lê o que o arquivo declara; não detecta IA e não diz nada sobre o que a imagem mostra.

Um aviso. Alguns “limpadores de metadados” esvaziam os campos de câmera e data, mas deixam as Content Credentials no lugar, porque não as tratam como metadados. Confie no visualizador, não no painel vazio.

O que a linha de comando mostra

A mesma verificação, para quem prefere o terminal. Antes, o c2patool encontra as Content Credentials e imprime quem as assinou e o que elas declaram:

$ c2patool photo.jpg
"active_manifest": "urn:c2pa:070795be-3295-4337-ad8b-f378b8f5529f",
"claim_generator_info": [{ "name": "TrueScreen test", "version": "1.0" }],
"assertions": [{ "label": "c2pa.actions.v2", "data": { "actions": [{ "action": "c2pa.created" }] } }],
"signature_info": { "alg": "Es256", "issuer": "C2PA Test Signing Cert" }

Depois, o mesmo comando não encontra nada, enquanto o ExifTool confirma que os metadados comuns sobreviveram:

$ c2patool photo-stripped.jpg
Error: No claim found

$ exiftool -JUMBF:all -Software photo-stripped.jpg
Software : Adobe Photoshop 21.1 (Macintosh)

$ ls -l photo.jpg photo-stripped.jpg
345320  photo.jpg
164954  photo-stripped.jpg

Os 180.366 bytes que faltam são o bloco das Content Credentials, miniatura incluída. Todo o resto é idêntico byte a byte.

O que você mudou de verdade

Menos do que parece. Remover os metadados C2PA mexe num bloco do arquivo e em mais nada. Depois da remoção:

  • os pixels ou os quadros estão exatamente como antes;
  • câmera, data e localização continuam lá, se você escolheu Keep;
  • marcas d’água invisíveis gravadas nos pixels, como o SynthID, não são tocadas: o próprio GoTamper.it diz isso;
  • os vestígios que uma análise forense lê, do padrão de compressão às marcas deixadas por geradores de IA, não são tocados;
  • a cópia das Content Credentials que alguns programas guardam on-line não é tocada.

Um arquivo sem Content Credentials diz menos; não mente. E não é suspeito só por não tê-las: a maioria dos arquivos em circulação nunca as teve.

Por que isso não muda nada para uma prova certificada

As Content Credentials viajam dentro do arquivo, então desaparecem com o arquivo. Uma certificação da TrueScreen vive fora dele. Quando uma foto ou um vídeo é capturado com o App TrueScreen, quando uma página web é adquirida com o Forensic Browser ou com a extensão para Chrome e Edge, ou quando um documento é certificado no Portal, a TrueScreen registra o hash do arquivo junto com um selo digital oficial e um carimbo de tempo qualificado, reconhecidos internacionalmente, num relatório que qualquer pessoa pode verificar.

Despoje o arquivo quanto quiser: uma cópia modificada não vai mais bater com o hash do relatório, e o registro original continua lá. O C2PA está incluído, mas a TrueScreen oferece uma garantia forense completa que vai além da rotulagem por metadados. Como certificar um arquivo mostra os passos.

Certificação de um arquivo com a TrueScreen

Funcionalidade

Como certificar um arquivo com valor legal

Com a TrueScreen, a impressão digital do arquivo, o carimbo de tempo qualificado e o selo digital oficial ficam em um relatório que qualquer pessoa pode verificar, fora do arquivo.

Saiba mais →

Perguntas frequentes sobre remover as Content Credentials C2PA

O GoTamper.it é um C2PA remover?

É uma ferramenta geral para modificar arquivos, e remover as Content Credentials C2PA é uma das coisas que ela faz, de graça e no navegador. Trata do mesmo jeito fotos, vídeos, PDF e áudio, como mostrado acima.

Um arquivo sem Content Credentials é falso ou gerado por IA?

Não. A maioria dos arquivos em circulação nunca as teve, e muitas plataformas removem os metadados no upload. Um arquivo sem Content Credentials diz menos; não mente. Para saber o que um arquivo prova de verdade é preciso uma prova que viva fora do arquivo.

Remover as Content Credentials também tira o rótulo “IA” nas redes sociais?

O rótulo aparece quando a plataforma encontra Content Credentials, então sem elas não há nada para mostrar. Isso não torna o conteúdo menos gerado: as marcas d’água gravadas nos pixels, como o SynthID, continuam onde estão, e o GoTamper.it não mexe nelas.

Dá para colocar as Content Credentials de volta depois?

Sim, com o software certo, mas a nova declaração será assinada por quem a adiciona, não pelo autor original, e um visualizador vai dizer isso. Uma assinatura não se copia de um arquivo para outro: qualquer alteração no arquivo a quebra.

A prova, fora do arquivo

Com a TrueScreen, a impressão digital do arquivo, o carimbo de tempo qualificado e o selo digital oficial ficam em um relatório que qualquer pessoa pode verificar: aconteça o que acontecer com o contêiner do arquivo, a certificação permanece.

Comece agora
Peça uma demonstração

TrueScreen
TS

Redação da TrueScreen

Esta seção é mantida pela redação da TrueScreen, que reúne competências em perícia digital, direito da prova digital e conformidade regulatória. Cada conteúdo é verificado em fontes primárias: textos legais, decisões publicadas, normas técnicas e documentação oficial, sempre citadas no texto.