Eliminador de C2PA: revisa y elimina Content Credentials
Mira si una foto o video tiene un manifiesto C2PA, qué declara, y elimínalo todo en un paso. Funciona con JPG, PNG, WebP, MP4 y MOV, directo en tu navegador.
Qué son las Content Credentials (C2PA)
C2PA (Coalition for Content Provenance and Authenticity) es un estándar abierto para adjuntar un historial firmado a un archivo multimedia. Ese registro se llama manifiesto. Puede decir qué dispositivo o app creó el archivo, qué ediciones se hicieron y si el contenido fue generado por IA, y está firmado con criptografía para que cualquier alteración se pueda detectar.
Las grandes plataformas leen estos manifiestos. TikTok usa las Content Credentials para etiquetar automáticamente contenido generado por IA subido desde otros lugares (TikTok), y Meta lee la información de "generado por IA" de C2PA e IPTC para etiquetar imágenes en Instagram, Facebook y Threads (Meta). Los generadores lo agregan por defecto: OpenAI adjunta metadatos C2PA a las imágenes hechas en ChatGPT y en su API (OpenAI).
Dónde vive el manifiesto en cada formato
| Formato | Contenedor | Lo que eliminamos |
|---|---|---|
| JPEG | Uno o más segmentos APP11 con cajas JUMBF | Todos los segmentos APP11 |
| PNG | Bloque caBX | El bloque (más los bloques XMP y de texto) |
| WebP | Bloque C2PA dentro del contenedor RIFF | El bloque, con el tamaño del encabezado y las banderas corregidos |
| MP4 / MOV | Caja uuid de nivel superior (ID d8fec3d6-1b0e-483c-9297-5828877ec481) | Convertida en una caja free vacía |
Muchos archivos también mencionan el manifiesto una segunda vez en el XMP (una referencia dcterms:provenance o parecida). Eso también se elimina, para que nada apunte a un manifiesto que ya no existe.
Qué hay dentro de un manifiesto
Un manifiesto C2PA es un paquete de declaraciones firmadas, llamadas aserciones, más la firma que las protege. Las partes que más vas a ver son:
- Claim generator: la app o biblioteca que escribió el manifiesto.
- Acciones: una lista como "creado", "editado" o "convertido", y cada una puede traer un tipo de origen digital. El valor IPTC
trainedAlgorithmicMediasignifica que el contenido fue generado por un modelo de IA;compositeWithTrainedAlgorithmicMediasignifica que se usó IA para editar una parte. - Ingredientes: archivos anteriores a partir de los cuales se hizo el contenido, a veces con sus propios manifiestos anidados.
- Vínculo por hash: una huella de los bytes del archivo, para que cualquier cambio en la imagen se pueda detectar.
- Firma: hecha con un certificado emitido a quien firma, y así es como un verificador sabe quién respaldó las declaraciones.
Como el hash cubre los datos de la imagen, editar un archivo firmado normalmente invalida el manifiesto. Eliminar el manifiesto es distinto: no queda nada que validar.
C2PA, IPTC y EXIF comparados
| C2PA | IPTC / XMP | EXIF | |
|---|---|---|---|
| Propósito | Historial de procedencia firmado | Campos descriptivos, incluido el tipo de origen digital | Detalles de la cámara y la captura |
| Puede decir "generado por IA" | Sí, en las acciones | Sí, vía DigitalSourceType | Solo indirectamente (nombre del software) |
| Muestra alteraciones | Sí, firmado con criptografía | No | No |
| Lo leen plataformas para etiquetas de IA | Meta, TikTok | Meta | No como señal declarada |
| Lo elimina esta herramienta | Sí | Sí | Sí (se conserva la orientación) |
Cómo revisar si un archivo tiene C2PA
- Esta herramienta: suelta un archivo y lee el reporte. Te dice si hay un manifiesto antes de eliminar nada, así que puedes usarla como verificador.
- Content Credentials Verify: el verificador público de la Content Authenticity Initiative en contentcredentials.org muestra el manifiesto completo y valida la firma. Ten en cuenta que funciona haciendo que subas el archivo.
- c2patool: la herramienta de línea de comandos de código abierto del proyecto C2PA imprime el manifiesto en JSON.
Qué muestra el reporte
Cuando se encuentra un manifiesto, el reporte lo indica y enumera lo que se puede leer de él sin una verificación completa: si marca el contenido como generado por IA (el tipo de origen IPTC trainedAlgorithmicMedia) y qué nombres de herramientas o empresas conocidas menciona. Los nombres aparecen como "menciona" a propósito: que un nombre aparezca en un manifiesto no es lo mismo que esa empresa lo haya firmado.
Antes de eliminarlo
Un manifiesto C2PA válido también puede jugar a tu favor. Fabricantes de cámaras y algunas redacciones usan C2PA para demostrar que una foto no fue generada por IA y no fue alterada. Si fotografías con una cámara compatible con C2PA y quieres que esa prueba acompañe tu imagen, guarda el original y comparte una copia limpia solo donde la procedencia no importe.
Preguntas frecuentes
¿Es legal quitar los metadatos C2PA?
Quitar metadatos de tus propios archivos normalmente es decisión tuya. Lo que importa es cómo usas el resultado: las reglas de las plataformas pueden exigir que declares el contenido generado por IA, y algunas leyes tratan el uso engañoso de medios sintéticos. Revisa las reglas que aplican en tu caso.
¿Se puede recuperar un manifiesto eliminado?
No desde el archivo limpio. Pero un archivo sin metadatos no queda automáticamente sin marcas: OpenAI y Google también incrustan marcas de agua SynthID en los píxeles, y quitar metadatos no las afecta. Más sobre SynthID.
¿Tomar una captura de pantalla también quita el C2PA?
Normalmente sí, y la propia OpenAI señala que una captura puede quitarlo. Pero la captura recodifica la imagen, puede cambiar su tamaño y agrega los metadatos de tu propio dispositivo. Eliminar el manifiesto directamente mantiene intactos los datos originales de la imagen.
¿Verifican la firma C2PA?
Todavía no. El reporte detecta manifiestos y lee la marca de generado por IA y las herramientas mencionadas. La verificación completa de la firma contra listas de confianza está en los planes.