Validación del contenido del activo C2PA: cómo revisar los hard bindings
Delimita la comprobación
Guarda el activo exacto y registra procedencia, hora, nombre, validador y versión. Conserva toda la salida. La pregunta es si los bytes actuales coinciden con el hard binding del standard manifest aplicable. No determina si el pie de foto es correcto ni si ocurrió el suceso representado.
Sigue la cadena parentOf
Un update manifest puede referenciar otro mediante la relación ingredient. Sigue cada referencia parentOf hasta localizar el standard manifest que contiene el hard binding. Anota cada identificador y el campo que conduce al siguiente paso; si no se muestra, indica que no es visible.
Usa el tipo de binding, algoritmo y rango de bytes indicados. No sustituyas el procedimiento por uno de data hash, box hash o BMFF sin que esa assertion sea la evaluada.
Registra un resultado técnico y limitado
Calcula el hash del activo según el perfil y compáralo con el valor registrado. Separa binding localizado, algoritmo aplicable, match, mismatch, error y detalle ausente. Un mismatch solo describe una diferencia de bytes bajo esa prueba; no identifica autor, motivo ni momento del cambio. Una copia posterior que pasa solo describe sus bytes posteriores. Conserva ambos registros.
Separa integridad, detección y suceso
Si usas DeepFakeCheck para medios, guarda su señal probabilística aparte. Puede generar falsos positivos y negativos, y no localiza manifests ni calcula hard bindings C2PA. Comprueba el suceso mediante la publicación original, la cuenta o entidad que lo presenta, fecha, lugar y pruebas independientes.
Fuentes
- C2PA, “C2PA Technical Specification — Validate the Asset’s Content”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_validate_the_assets_content
¿Necesitas comprobar un archivo sospechoso?
Abre el detector adecuado y combina el resultado con la fuente y el contexto.
Abrir detector