Exclusiones de hash BMFF en C2PA: cómo revisar la integridad de un vídeo MP4
Conserva la copia MP4 y la salida completa
Guarda el MP4 exacto antes de abrirlo con un validador. Anota la página de origen, la hora de descarga, el nombre, el tamaño y un identificador. Si una plataforma ofrece el original y varias copias convertidas, asigna un identificador a cada una. El resultado C2PA corresponde a los bytes de la copia revisada y no debe trasladarse a otra. Este registro es una recomendación operativa del artículo, no un formato exigido por C2PA.
Usa un validador compatible con la assertion actual c2pa.hash.bmff.v3 y guarda la herramienta, la versión y toda la salida. C2PA 2.2 exige ignorar la antigua c2pa.hash.bmff como si no estuviera presente. Una insignia no muestra qué versión se procesó, qué boxes quedaron excluidos ni qué comparación falló.
Formula una pregunta limitada: si el validador calculó los bytes cubiertos de este MP4 con las exclusiones mostradas y obtuvo el valor de la assertion. La identidad del editor, la exactitud del pie y la realidad del hecho representado requieren pruebas distintas.
Lee cada exclusión como una regla de coincidencia
El hash BMFF cubre los bytes del archivo salvo los boxes, o partes de boxes, que coinciden con una entrada del array exclusions. Un box excluido por completo no aporta ni su header ni su contenido. Uno incluido por completo aporta ambos. En una exclusión subset, el offset relativo se cuenta desde el principio del box, incluido el header. Los rangos se ordenan por offset creciente y no pueden solaparse.
Copia el xpath exacto. C2PA solo permite rutas completas formadas por códigos BMFF de cuatro caracteres e índices positivos opcionales; no admite sintaxis descendente como //. Una entrada puede coincidir con cero o varios boxes, por lo que no debe describirse como una referencia siempre única.
length debe igualar la longitud total, incluido el header. version se aplica a un FullBox. Los flags de tres bytes pueden exigir coincidencia exacta o, con exact en false, la presencia de los bits indicados. Una condición data compara bytes en un offset relativo. Registra lo mostrado y no completes campos por conocer una estructura MP4 habitual.
Comprueba offsets, Manifest y espacio libre
Para un root box no excluido entero, la entrada del hash v3 contiene su offset absoluto como entero big-endian de ocho bytes, seguido de los datos del box menos las exclusiones. La especificación define una excepción para el caso Merkle indicado. Al ligar el offset, insertar boxes C2PA puede cambiar posiciones y valores guardados en otros boxes. El cálculo debe usar valores posteriores a insertar el Manifest.
Si el C2PA Manifest está dentro del archivo, su box debe figurar en las exclusiones. La especificación también usa boxes free para conservar el diseño. Retirar un box excluido no root después de crear el Manifest exige sustituirlo por un free del mismo tamaño. El espacio reservado para un box futuro también se excluye. Estas reglas evitan invalidar otros offsets, pero no certifican los bytes excluidos.
Anota identificador, versión de assertion, algoritmo, estado de hash, rutas, condiciones, offsets y longitudes subset y manejo de free. Deja como no informado lo que la herramienta no muestre.
Limita el significado del resultado
Una coincidencia respalda una observación concreta: el validador calculó los bytes BMFF incluidos de esta copia con las exclusiones registradas y obtuvo el valor declarado. No confirma los boxes excluidos, la confianza del certificado, todas las assertions del Manifest ni la realidad de la escena.
Un fallo o rechazo estructural indica que esta copia no superó la comprobación de integridad. No identifica quién cambió el archivo, cuándo, qué fotograma visible resultó afectado ni si el hecho fue escenificado. Guarda el código exacto y valida otra copia de forma independiente antes de comparar.
Para obtener otra señal probabilística, analiza la copia con el detector de vídeo deepfake. Mantén esa salida fuera del registro C2PA y enlázala al archivo analizado. El análisis automático puede producir falsos positivos sobre vídeo auténtico y falsos negativos sobre vídeo sintético o alterado. Una señal alta justifica más revisión; una baja no autentica el MP4 ni corrige el fallo C2PA.
Deja un registro reproducible
Otra persona debe poder abrir el mismo archivo, usar la misma versión del validador, encontrar las mismas exclusiones y repetir la comparación. Guarda por separado el identificador, la salida C2PA, el detector si se usó, la revisión de la página original y la decisión humana. No completes incógnitas por inferencia.
Comprueba las afirmaciones reales con la publicación original, la cuenta u organización que presenta el vídeo, la fecha y el lugar declarados y pruebas independientes del suceso. El hash BMFF responde a una pregunta de integridad de bytes; no sustituye esas comprobaciones.
Fuentes
- C2PA, "C2PA Technical Specification: BMFF-Based Hash": https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_bmff_based_hash
¿Necesitas comprobar un archivo sospechoso?
Abre el detector adecuado y combina el resultado con la fuente y el contexto.
Abrir detector