Como remover as Content Credentials C2PA de uma foto, um vídeo ou um PDF
Atualizado em
As Content Credentials podem ser removidas de uma foto ou de um vídeo em três cliques, de graça, sem mudar um único pixel. O que sai é um rótulo: o relato que o arquivo faz de si mesmo, de quem o criou e como, escrito segundo o padrão C2PA. A imagem, os metadados comuns e todos os vestígios forenses ficam exatamente onde estavam. Este guia mostra como remover as Content Credentials C2PA passo a passo e, depois, o que sobra nas suas mãos.
Para isso usamos o GoTamper.it, uma ferramenta completa, gratuita e pública para modificar qualquer tipo de arquivo (fotos, vídeos, prints, PDF, áudio) direto no navegador: nada é enviado, nada é guardado. As telas desta guia mostram a interface em inglês.
Este guia faz parte de uma série que começa com como saber se a foto é IA.
Remover as Content Credentials C2PA de uma foto
Passo 1: carregue a foto
Arraste a foto para o GoTamper.it. A página mostra o que o arquivo declara sobre si: quem o assinou, o que foi feito com ele e quanto pesam as Content Credentials. Nossa foto de teste carrega 157,6 kB delas, mais 16 campos de metadados comuns, como câmera, data e perfil de cor.
Passo 2: abra a aba Provenance
Essa aba só aparece quando o arquivo tem Content Credentials. A caixa Remove C2PA / Content Credentials já vem marcada. Deixe como está.
Passo 3: decida o que acontece com os outros metadados
Na aba Metadata escolha Keep se quiser tirar só as Content Credentials, ou Erase all se câmera, data e localização também devem sumir. Nós escolhemos Keep, para mostrar que são duas coisas separadas.
Passo 4: baixe o resultado
Abra Result. Antes: 16 campos, C2PA presente, 337,2 kB. Depois: 16 campos, sem C2PA, 161,1 kB. A diferença são as Content Credentials, miniatura e assinatura incluídas. Os pixels não foram tocados. Baixe o arquivo e pronto.
Remover as Content Credentials C2PA de um vídeo
Mesmos passos, uma aba a menos. Com um vídeo o GoTamper.it mostra só Upload, Metadata e Result, e a remoção acontece sozinha. Nosso vídeo de teste, de 809,2 kB, saiu com 774,8 kB e sem C2PA.
O vídeo não é recodificado: mesmos quadros, mesmo áudio, mesma qualidade. Só o bloco que guardava as Content Credentials desaparece.
Remover as Content Credentials C2PA de um PDF
Num PDF as Content Credentials viajam como um pequeno arquivo anexado ao documento. O GoTamper.it encontra o anexo e os passos são os mesmos da foto: carregue o PDF, deixe a caixa Provenance marcada, decida na aba Metadata o que fazer com título, autor e datas, abra Result e baixe. O painel passa de C2PA presente para sem C2PA: o documento não lista mais o anexo e o conteúdo dele fica vazio.
Uma coisa que vale saber sobre PDFs: eles salvam as alterações acrescentando uma versão nova no fim do arquivo, e a velha continua dentro. A declaração some do documento, mas um leitor forense que percorra a versão anterior ainda vê que havia algo ali. Para isso sumir também é preciso reconstruir o documento inteiro, o que é outro trabalho e deixa vestígios próprios.
Confira se funcionou
Abra o arquivo novo no visualizador C2PA. Se ele não encontrar nada, as Content Credentials sumiram. O visualizador lê o que o arquivo declara; não detecta IA e não diz nada sobre o que a imagem mostra.
Um aviso. Alguns “limpadores de metadados” esvaziam os campos de câmera e data, mas deixam as Content Credentials no lugar, porque não as tratam como metadados. Confie no visualizador, não no painel vazio.
O que a linha de comando mostra
A mesma verificação, para quem prefere o terminal. Antes, o c2patool encontra as Content Credentials e imprime quem as assinou e o que elas declaram:
$ c2patool photo.jpg
"active_manifest": "urn:c2pa:070795be-3295-4337-ad8b-f378b8f5529f",
"claim_generator_info": [{ "name": "TrueScreen test", "version": "1.0" }],
"assertions": [{ "label": "c2pa.actions.v2", "data": { "actions": [{ "action": "c2pa.created" }] } }],
"signature_info": { "alg": "Es256", "issuer": "C2PA Test Signing Cert" }
Depois, o mesmo comando não encontra nada, enquanto o ExifTool confirma que os metadados comuns sobreviveram:
$ c2patool photo-stripped.jpg Error: No claim found $ exiftool -JUMBF:all -Software photo-stripped.jpg Software : Adobe Photoshop 21.1 (Macintosh) $ ls -l photo.jpg photo-stripped.jpg 345320 photo.jpg 164954 photo-stripped.jpg
Os 180.366 bytes que faltam são o bloco das Content Credentials, miniatura incluída. Todo o resto é idêntico byte a byte.
O que você mudou de verdade
Menos do que parece. Remover os metadados C2PA mexe num bloco do arquivo e em mais nada. Depois da remoção:
- os pixels ou os quadros estão exatamente como antes;
- câmera, data e localização continuam lá, se você escolheu Keep;
- marcas d’água invisíveis gravadas nos pixels, como o SynthID, não são tocadas: o próprio GoTamper.it diz isso;
- os vestígios que uma análise forense lê, do padrão de compressão às marcas deixadas por geradores de IA, não são tocados;
- a cópia das Content Credentials que alguns programas guardam on-line não é tocada.
Um arquivo sem Content Credentials diz menos; não mente. E não é suspeito só por não tê-las: a maioria dos arquivos em circulação nunca as teve.
Por que isso não muda nada para uma prova certificada
As Content Credentials viajam dentro do arquivo, então desaparecem com o arquivo. Uma certificação da TrueScreen vive fora dele. Quando uma foto ou um vídeo é capturado com o App TrueScreen, quando uma página web é adquirida com o Forensic Browser ou com a extensão para Chrome e Edge, ou quando um documento é certificado no Portal, a TrueScreen registra o hash do arquivo junto com um selo digital oficial e um carimbo de tempo qualificado, reconhecidos internacionalmente, num relatório que qualquer pessoa pode verificar.
Despoje o arquivo quanto quiser: uma cópia modificada não vai mais bater com o hash do relatório, e o registro original continua lá. O C2PA está incluído, mas a TrueScreen oferece uma garantia forense completa que vai além da rotulagem por metadados. Como certificar um arquivo mostra os passos.
Perguntas frequentes sobre remover as Content Credentials C2PA
O GoTamper.it é um C2PA remover?
É uma ferramenta geral para modificar arquivos, e remover as Content Credentials C2PA é uma das coisas que ela faz, de graça e no navegador. Trata do mesmo jeito fotos, vídeos, PDF e áudio, como mostrado acima.
Um arquivo sem Content Credentials é falso ou gerado por IA?
Não. A maioria dos arquivos em circulação nunca as teve, e muitas plataformas removem os metadados no upload. Um arquivo sem Content Credentials diz menos; não mente. Para saber o que um arquivo prova de verdade é preciso uma prova que viva fora do arquivo.
Remover as Content Credentials também tira o rótulo “IA” nas redes sociais?
O rótulo aparece quando a plataforma encontra Content Credentials, então sem elas não há nada para mostrar. Isso não torna o conteúdo menos gerado: as marcas d’água gravadas nos pixels, como o SynthID, continuam onde estão, e o GoTamper.it não mexe nelas.
Dá para colocar as Content Credentials de volta depois?
Sim, com o software certo, mas a nova declaração será assinada por quem a adiciona, não pelo autor original, e um visualizador vai dizer isso. Uma assinatura não se copia de um arquivo para outro: qualquer alteração no arquivo a quebra.
A prova, fora do arquivo
Com a TrueScreen, a impressão digital do arquivo, o carimbo de tempo qualificado e o selo digital oficial ficam em um relatório que qualquer pessoa pode verificar: aconteça o que acontecer com o contêiner do arquivo, a certificação permanece.
Redação da TrueScreen
Esta seção é mantida pela redação da TrueScreen, que reúne competências em perícia digital, direito da prova digital e conformidade regulatória. Cada conteúdo é verificado em fontes primárias: textos legais, decisões publicadas, normas técnicas e documentação oficial, sempre citadas no texto.
