Manifests comprimidos de C2PA: cómo revisar fallos de descompresión
Conserva el archivo y define la pregunta
Guarda el archivo exacto antes de abrirlo en un validador. Anota la página de origen, la hora de descarga, el nombre, el tamaño y, si tu flujo ya lo calcula, el hash del archivo. Si una plataforma ofrece un original y varias copias convertidas, identifica cada una y señala cuál revisas. Este registro es un método operativo propuesto aquí, no un formato exigido por C2PA.
Escribe junto al archivo la pregunta concreta: si contiene un C2PA Manifest comprimido, si el validador puede abrir el contenedor o si una afirmación sobre el suceso representado es correcta. Cada pregunta necesita pruebas distintas. Separarlas evita convertir un error del contenedor en un veredicto sobre el medio.
Usa un validador compatible con C2PA y registra su nombre y versión. Conserva la salida completa en vez de una insignia o un mensaje abreviado. Una captura puede servir como apoyo, pero el texto de estado y el archivo guardado permiten repetir mejor la revisión.
Identifica primero el wrapper comprimido
C2PA 2.2 indica que un Standard Manifest o un Update Manifest pueden comprimirse por completo con Brotli. En ambos casos, el TYPE del wrapper es c2cm. La etiqueta es idéntica a la del manifest superbox comprimido y el brob content box contiene los bytes comprimidos de todo ese superbox.
Registra solo los campos que expone la herramienta. Una tabla puede incluir archivo, TYPE, etiqueta, content box informado, tipo de manifest si se muestra y mensaje exacto. Si falta un campo, marca “no mostrado”. No lo reconstruyas a partir del nombre, la extensión o una copia distinta.
La especificación también dice que, en cualquier lugar donde pueda referenciarse un Standard o Update Manifest, es válido su equivalente comprimido. La compresión describe cómo se transporta el manifest. Todavía hay que revisar el manifest contenido.
Valida por separado dos copias antes de compararlas. Una puede conservar el contenedor y otra mostrar otros datos C2PA o ninguno visible. Registra la diferencia observada sin atribuir una causa que los archivos y las salidas no demuestran.
Limita el fallo de descompresión
Si el validador no abre el contenedor, copia el error completo, la etapa que nombre la herramienta y los campos del wrapper que sí aparezcan. Repite la comprobación sobre el mismo archivo y con la misma versión antes de modificarlo. Si después pruebas otro validador compatible, conserva ambas salidas y versiones.
Redacta el hallazgo como “este validador no descomprimió este contenedor para este archivo”. El error no revela si el manifest interno superaría comprobaciones posteriores. Tampoco identifica quién creó o cambió el archivo, por qué falló la operación ni si ocurrió el hecho representado.
No repares la copia de evidencia. Convertir, reescribir metadata o exportar de nuevo crea otro archivo y otro objeto de revisión. Si necesitas diagnosticar, trabaja sobre un duplicado, dale otro identificador y conserva el error original con el archivo original.
Un intento fallido mantiene valor si el registro es preciso. El identificador, la versión, el mensaje y los campos observados ayudan a distinguir un problema repetible del contenedor de un fallo local aislado. La causa requiere pruebas adicionales.
Revisa el manifest contenido en otra etapa
Cuando la herramienta abre el wrapper, continúa con el Standard o Update Manifest presentado. Guarda por separado el resultado del wrapper y los resultados del manifest. Copia el tipo y cada estado tal como aparezcan, incluidos los no resueltos o fallidos.
Una descompresión correcta significa que la herramienta llegó a los bytes contenidos. No vuelve exacta cada assertion, no establece que la parte firmante sea confiable ni confirma un pie sobre un hecho real. Cada resultado posterior conserva su alcance. Si la herramienta no muestra uno, déjalo sin resolver.
Ante un fallo posterior, nombra la comprobación y conserva el mensaje. No reúnas varias etapas bajo “C2PA válido” o “C2PA inválido”; esas etiquetas ocultan la observación que otra persona debe repetir.
Separa detección y verificación del suceso
Una imagen, vídeo, audio o texto guardado puede analizarse con DeepFakeCheck para obtener una señal probabilística de riesgo. Usa un validador C2PA compatible para la descompresión y la revisión del wrapper. Guarda el resultado de DeepFakeCheck fuera del registro del contenedor y vincúlalo a la copia analizada.
El análisis automático puede producir falsos positivos sobre material auténtico y falsos negativos sobre material sintético o alterado. Un riesgo alto justifica investigar más. Uno bajo no autentica el archivo ni sustituye las comprobaciones del wrapper o del manifest.
Comprueba la afirmación real con la publicación original, la cuenta u organización que presenta el medio, la fecha y el lugar alegados y pruebas independientes del suceso. Cierra el registro con archivo, validador y versión, campos del wrapper, salida de descompresión, resultados internos si existen, detector, fuentes externas y decisión.
Fuentes
- C2PA, “C2PA Technical Specification — Compressed Manifests”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_compressed_manifests
¿Necesitas comprobar un archivo sospechoso?
Abre el detector adecuado y combina el resultado con la fuente y el contexto.
Abrir detector