Manifiestos ZIP de C2PA: revisar la integridad de archivos EPUB y Office
Empieza con una copia sin cambios
Guarda el EPUB, DOCX, XLSX u otro archivo basado en ZIP antes de abrirlo. Anota procedencia, hora de adquisición, nombre, validador y versión, y conserva toda la salida. Una insignia verde no revela qué comprobaciones se ejecutaron.
La pregunta es si el contenedor ZIP y el C2PA Manifest Store pasan las comprobaciones de integridad de la especificación. El resultado no demuestra que sean ciertos el texto, la imagen, el autor, la fecha o el hecho descrito.
Comprueba el contenedor antes del manifiesto
C2PA 2.2 describe una ruta de inserción para formatos ZIP. El validador comprueba los hashes del archivo y del ZIP Central Directory, y después la ubicación esperada del Manifest Store. Registra cada resultado y el código exacto por separado.
Si una herramienta no muestra un campo, no lo conviertas en pass. Conserva la salida y marca como pendiente cualquier Central Directory ilegible o Manifest Store no localizado. Un fallo técnico no identifica quién cambió el archivo ni el motivo.
Separa ubicación y firma
Cuando la estructura ZIP sea legible, confirma la ubicación permitida del Manifest Store y revisa después claim y signature. Una ubicación correcta no garantiza una firma o assertion válida; una firma no repara un contenedor dañado.
Usa una fila por etapa con digest, resultado del Central Directory, ubicación, estados claim y signature, versión del validador y campos pendientes. Compara copias calculando el hash de cada una y describe solo diferencias observadas.
Separa integridad y significado
Un hash match respalda una afirmación sobre bytes y referencias, no la exactitud de una cita, cifra, pie de imagen o suceso. Un mismatch indica una discrepancia técnica con el valor registrado, no que el documento sea necesariamente falso.
Si usas DeepFakeCheck para texto, conserva su señal probabilística aparte. Puede producir falsos positivos en texto auténtico y falsos negativos en texto generado o editado; no valida hashes ZIP ni emite códigos C2PA.
Fuentes
- C2PA, “C2PA Technical Specification — Embedding manifests into ZIP-based formats”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_embedding_manifests_into_zip_based_formats
¿Necesitas comprobar un archivo sospechoso?
Abre el detector adecuado y combina el resultado con la fuente y el contexto.
Abrir detector