Cómo revisar la información del generador de claims de C2PA
Empieza por el archivo y la salida exactos
Guarda el archivo revisado y anota la página de origen, el nombre y la hora de obtención. Abre esa misma copia en un validador compatible con C2PA y registra la herramienta y su versión. Este registro es un método editorial propuesto aquí, no un procedimiento exigido por C2PA.
Busca la información del generador del claim. C2PA 2.2 guarda sus detalles en claim_generator_info. Un Manifest Consumer puede usar el valor para conocer el generador o presentarlo en una interfaz. Copia los valores mostrados en lugar de resumirlos como «creado por una herramienta de confianza».
Vincula el resultado al archivo y al manifest inspeccionados. Si el validador no muestra un campo, escribe «no mostrado». No deduzcas una versión a partir de la aplicación instalada en tu equipo ni una identidad de producto por un icono conocido.
Lee cada campo dentro de su alcance
El generator information map debe incluir name. También puede contener version, icon o ambos. La especificación admite otros campos mediante sus reglas de entity-specific namespacing. Registra los nombres y valores exactos, incluido el namespace, sin cambiarlos por comodidad.
C2PA indica que este objeto representa al actor no humano, hardware o software, que generó realmente el claim. Esa es la pregunta limitada que responde. No enumera todas las aplicaciones que tocaron el activo, identifica a la persona que decidió una edición ni explica por qué se creó el claim. Conserva esas cuestiones como desconocidas.
Crea una fila por manifest con archivo, identificador mostrado, nombre del generador, versión, estado del icono, campos adicionales, validación y preguntas pendientes. Esta tabla es una ayuda de revisión, no una estructura de datos de C2PA.
Trata el icono como datos referenciados
Cuando existe un icono, C2PA lo define como un hashed URI que apunta a una embedded data assertion con la etiqueta c2pa.icon. El algoritmo de hash procede del campo alg del hashed URI o, si falta, del campo alg del claim. Conserva el estado y el valor que presenta el validador.
Un logotipo reconocible puede ayudar a leer la interfaz, pero su apariencia no confirma quién proporcionó el manifest. No sustituyas el resultado del validador por una captura. Si la referencia falta, no está disponible o falla, registra esa condición sin adivinar qué organización produjo el archivo.
Etiqueta las copias antes de comparar registros. Dos nombres o versiones distintos demuestran una diferencia entre los registros disponibles. No explican por sí solos el historial de procesamiento ni prueban que el contenido visible sea correcto.
Separa la herramienta, las assertions y el suceso
Lee por separado la información del generador, la firma y validación del claim y las assertions del manifest. El nombre del generador identifica el hardware o software que el registro atribuye a la creación de ese claim. No hace exactas todas las assertions, autentica un pie de foto ni demuestra que ocurrió el suceso representado.
Revisa cada assertion en su contexto y conserva su texto. Contrasta las afirmaciones reales con la página original, la cuenta u organización, la fecha y lugar alegados y pruebas independientes. Mantén sin resolver lo que otra fuente no confirme.
Una ausencia o error de visualización también tiene alcance limitado. Guarda el mensaje o campo faltante. No lo conviertas en «el archivo es falso», porque el fallo observado corresponde a un registro o comprobación concretos.
Mantén la detección en otra sección
Una imagen, vídeo, audio o texto guardado puede enviarse a DeepFakeCheck para obtener una señal probabilística de riesgo. Guarda la salida aparte del registro C2PA. DeepFakeCheck no identifica al generador, valida la referencia del icono ni comprueba la firma C2PA.
El análisis automático puede producir falsos positivos que marquen material auténtico y falsos negativos que omitan material sintético o alterado. Asocia el resultado con la copia analizada. Un riesgo alto justifica investigar más; uno bajo no autentica el archivo ni confirma la información del generador.
Termina con el archivo, validador y versión, campos copiados, estado del icono, salida de validación, assertions revisadas aparte, comprobaciones externas, detector si se usó y dudas. Otra persona podrá repetir la revisión sin convertir una etiqueta de herramienta en una afirmación más amplia.
Fuentes
- C2PA, “C2PA Technical Specification — Claim Generator Info”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_claim_generator_info
¿Necesitas comprobar un archivo sospechoso?
Abre el detector adecuado y combina el resultado con la fuente y el contexto.
Abrir detector