DeepFake Check
Volver al Blog
DeepCheckAI Team 4 min de lectura

C2PA Update Manifests: cómo revisar cambios posteriores de metadatos

Conserva el archivo y separa las preguntas

Guarda el archivo exacto, la página de origen, el nombre y la hora de obtención. Abre esa copia en un validador C2PA compatible, registra la herramienta y su versión y conserva la salida completa con el archivo. Este registro es una propuesta editorial del artículo, no un formato de gestión exigido por C2PA.

Separa dos preguntas: si un manifest posterior añadió assertions de procedencia sin cambiar el contenido digital y si el texto sobre el suceso representado es correcto. Un update manifest ayuda a revisar la primera. La segunda requiere el contexto original del editor y pruebas independientes.

Asigna un identificador a cada manifest y claim. Anota cuál está activo, qué ingredient referencia y dónde aparece cada assertion. Así no mezclarás metadatos posteriores con el claim firmado original.

Identifica el trabajo del update manifest

C2PA 2.2 define el Update Manifest para flujos que necesitan añadir assertions cuando el contenido digital no ha cambiado. Su tipo JUMBF es c2um. Registra el tipo, pero revisa también las assertions y la relación ingredient.

Debe contener exactamente una ingredient assertion. En c2pa.ingredient.v3, esa assertion referencia activeManifest y claimSignature del activo actualizado y usa parentOf como relationship. Las versiones anteriores usan otro campo descrito por la especificación. Copia versión, relación y referencias. Si la herramienta no las muestra, déjalas como no visibles.

El ingredient referenciado puede ser un standard manifest u otro update manifest. Sigue la cadena paso a paso y vincula cada observación al manifest que la contiene.

Comprueba las assertions permitidas

La especificación permite c2pa.actions o c2pa.actions.v2 solo si cada acción usa un valor de su lista restringida. Abre la sección enlazada y copia el valor mostrado. La acción describe lo registrado por el claim, pero no demuestra el motivo del operador ni la exactitud factual de la assertion.

El update manifest puede incluir una time-stamp assertion, una certificate-status assertion o ambas. Registra cada resultado por separado. La marca de tiempo trata la prueba temporal de la firma evaluada; no es la hora de captura ni la del suceso representado. El estado del certificado tampoco decide si un pie de foto es verdadero.

Documenta cada copia antes de compararlas: archivo, manifest, ingredient reference, acción, resultado temporal, estado del certificado y duda pendiente. Un campo vacío solo indica que la herramienta no lo mostró o encontró en esa ejecución.

Informa de las assertions prohibidas como conflicto

Un Update Manifest no puede contener c2pa.hash.data, c2pa.hash.boxes, c2pa.hash.collection.data, c2pa.hash.bmff.v2 ni c2pa.hash.bmff.v3. Tampoco puede incluir c2pa.hash.multi-asset ni una thumbnail assertion. C2PA explica que los bindings no necesitan actualizarse si el contenido no cambió y que una acción fuera de la lista o un thumbnail implica un cambio del contenido digital.

Si el validador muestra uno de esos elementos, conserva toda la salida e informa del conflicto concreto. No borres el campo de tus notas ni declares sintético el medio. Repite la comprobación sobre el mismo archivo y, cuando sea posible, compáralo con el original conservado por el editor o con otra copia independiente.

Separa detección y verificación del suceso

Una imagen, vídeo, audio o texto guardado puede analizarse con DeepFakeCheck para obtener una señal probabilística. DeepFakeCheck no valida el update manifest, su ingredient reference, la firma C2PA ni la lista de acciones. Guarda el resultado aparte.

El análisis automático puede producir falsos positivos sobre material auténtico y falsos negativos sobre material sintético o alterado. Un riesgo alto justifica más revisión; uno bajo no autentica el archivo ni el manifest. Continúa con la cadena de procedencia, la publicación original y la afirmación real.

Cierra el registro con archivo, validador y versión, secuencia de manifests, referencias, valores, conflictos, fuentes externas, detector si se usó y decisión. Otra persona debe poder repetir la revisión sin confundir metadatos posteriores con una modificación del claim original.

Fuentes

  • C2PA, “C2PA Technical Specification — Update Manifests”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_update_manifests

¿Necesitas comprobar un archivo sospechoso?

Abre el detector adecuado y combina el resultado con la fuente y el contexto.

Abrir detector