Firmas de claim C2PA: cómo revisar la validación
Conserva el archivo exacto y toda la salida
Guarda el archivo sin editar y conserva la salida completa de un validador C2PA compatible. Anota nombre, procedencia, hora de obtención, validador y versión. Si una plataforma ofrece varias copias, asigna un identificador distinto a cada una. El resultado pertenece a la copia examinada. Este registro es una propuesta operativa del artículo, no un procedimiento exigido por C2PA.
Mantén una pregunta limitada: ¿el validador localizó y validó la claim signature mediante las comprobaciones definidas? Un indicador de color o una etiqueta oculta qué paso pasó o falló. Conserva códigos y diagnósticos para que otra persona pueda repetir la revisión.
Comprueba la referencia antes de interpretar la confianza
C2PA 2.2 indica que el validador debe leer el campo signature del claim, resolver su URI y obtener la firma COSE. La firma debe estar dentro del mismo C2PA Manifest, en una ubicación self#jumbf. Un campo ausente, un URI que no se resuelve o una referencia externa provoca el rechazo. La especificación usa claimSignature.missing cuando falta el campo o no puede resolverse, y un manifest con claim y signature separados no se considera válido.
Registra esta ubicación aparte de los pasos posteriores. Incluye identificador del archivo, claim, URI mostrado, resultado de resolución y código exacto. No completes una referencia ausente con el URI de otra descarga. Si una segunda copia se resuelve correctamente, conserva ambas salidas.
Separa credencial, algoritmo, cadena de confianza y firma
Tras localizar la firma, la especificación exige validar la credential usada según el trust model de C2PA. Una credential no aceptable produce signingCredential.invalid; un signature algorithm fuera de las listas permitidas o deprecated produce algorithm.unsupported. Después se intenta construir una cadena desde la credential hasta un trust anchor aplicable. Un fallo produce signingCredential.untrusted; el éxito asigna signingCredential.trusted.
Cada resultado describe una comprobación distinta. Una credential trusted no sustituye la validación criptográfica. Si el claim no ha sido rechazado, el validador sigue el procedimiento de digital signature. El fallo produce claimSignature.mismatch y el éxito recibe claimSignature.validated. Conserva la secuencia y evita resumirla como “medio verificado”.
Usa una tabla con paso, valor observado, código exacto, manifest afectado y acción siguiente. Ante claimSignature.missing, preserva el archivo y busca la copia original del editor. Ante algorithm.unsupported, registra herramienta y versión antes de probar otro validador compatible. Ante signingCredential.untrusted, guarda la información de cadena y revisa el contexto de confianza. Ante claimSignature.mismatch, conserva la copia y todo el diagnóstico. Son acciones de revisión propuestas aquí y no cambian el significado de los códigos.
Deja fuera las comprobaciones adyacentes y los hechos
La validación del time-stamp, credential revocation y la política de trust lists tienen comprobaciones propias. No deduzcas sus resultados de claimSignature.validated. Un fallo de firma tampoco identifica quién cambió el archivo, cuándo lo hizo ni por qué. Informa del fallo técnico definido para la evidencia entregada.
Una claim signature válida permite una afirmación limitada: el validador localizó la firma y produjo los resultados registrados para credential, algorithm, trust chain y signature. No prueba por sí sola el pie, la identidad de una voz, la fecha de captura, el lugar o el hecho mostrado. Comprueba esas afirmaciones con la publicación original y fuentes independientes.
Si analizas la copia conservada con DeepFakeCheck, coloca esa señal probabilística en otra sección. La detección automática puede dar falsos positivos sobre medios auténticos y falsos negativos sobre medios sintéticos o manipulados. Un riesgo alto pide más revisión; uno bajo no autentica el claim C2PA ni el suceso real.
Cierra el registro con el identificador del archivo, la salida completa, cada código C2PA, las dudas pendientes, las comprobaciones externas y la decisión. La conclusión puede limitarse a que la firma está ausente, no compatible, no confiable, discordante o validada para esa copia. Así, el siguiente revisor dispone de un punto de partida reproducible.
Fuentes
- C2PA, “C2PA Technical Specification, Validate the Signature”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_validate_the_signature
¿Necesitas comprobar un archivo sospechoso?
Abre el detector adecuado y combina el resultado con la fuente y el contexto.
Abrir detector