C2PA, también llamado Content Credentials, es un registro firmado en el archivo sobre cómo se hizo o se editó. No es la imagen, y no es lo mismo que una marca de pixel.
Cuando un archivo tiene Content Credentials
, mucha gente lo oye como un sello visible o una etiqueta de la plataforma. La distinción útil es más estrecha: C2PA es un manifiesto de proveniencia firmado, guardado en el contenedor del archivo. Puedes compartir los píxeles sin notarlo. El software igual puede leerlo.
Qué suele guardar C2PA
La Coalition for Content Provenance and Authenticity (C2PA) define una forma de anexar claims sobre origen y ediciones. Los campos exactos varían según la herramienta que escribió el archivo. Temas comunes:
- Que la credencial existe (el propio contenedor)
- Pistas de generador o editor cuando quien escribe las incluye
- Una cadena de aserciones sobre captura o generación, cuando está presente
Esto no es lo mismo que EXIF GPS, y no es lo mismo que texto quemado en el fotograma.
Dónde vive en el archivo
- JPEG: marcador APP11, a menudo con payload JUMBF identificado como
JP - PNG: chunk
caBX - SVG: XML / metadatos con un namespace c2pa
- MP4 / MOV: una caja
uuidde primer nivel con el UUID C2PA - PDF: marcadores C2PA o JUMBF cuando son legibles en el archivo
Si solo limpias EXIF clásico, una caja C2PA puede quedarse. Si solo reencodas con un flag genérico de metadatos, una caja uuid todavía puede sobrevivir. Importa una limpieza que entienda el contenedor.
Por qué esto apareció más en 2026
Normas de proveniencia como el AI Act de la UE empujaron a los generadores a anexar credenciales legibles por máquina en algunas exportaciones. En agosto de 2026, Claude empezó a anexar C2PA a imágenes generadas (JPEG, PNG, SVG). Es una función de divulgación. También es dato extra en el archivo si pretendías enviar solo la imagen.
Qué no es C2PA
- No es un adhesivo visible
Made with AI
. Las apps sociales pueden poner sus propias etiquetas a partir de otras señales. - No es SynthID. Las marcas de pixel siguen en la imagen después de quitar la caja C2PA.
- No es prueba de que el archivo sea o no generado por IA. Muchos archivos generados no tienen C2PA. Muchas cámaras y editores también escriben credentials.
Trata un hit de C2PA como este contenedor tiene un manifiesto de proveniencia
, no como un veredicto de tribunal.
Inspecciona primero, luego decide
Si quieres saber si una still, un PDF o un MP4 lleva Content Credentials, usa un comprobador local. El comprobador de Content Credentials de MetaRemove lee JPEG, PNG, SVG, PDF y MP4/MOV en el navegador. El archivo no se sube.
La herramienta de documentos de pago puede quitar un store C2PA legible de PDF (updates incrementales /AFRelationship) y parts ZIP de DOCX. Los streams comprimidos pueden esconder un marcador restante, así que un miss no es una garantía forense.
Si necesitas la credencial por cumplimiento, guarda el original. Si necesitas una copia privada sin ese manifiesto, trata C2PA como metadato y quítalo. La limpieza de imágenes corta los contenedores JPEG/PNG/SVG. El PRO de video elimina cajas uuid de MP4, incluido C2PA, y ahora las etiqueta en la vista antes/después.
Lectura relacionada
Para GPS y EXIF de cámara en fotos, ver la guía de EXIF / GPS en fotos. Para quién lee tags normales de video, ver qué revelan los metadatos de video.