C2PA, também chamado Content Credentials, é um registro assinado no arquivo sobre como ele foi feito ou editado. Não é a imagem, e não é a mesma coisa que uma marca de pixel.
Quando um arquivo tem Content Credentials
, muita gente ouve isso como um selo visível ou um rótulo da plataforma. A distinção útil é mais estreita: C2PA é um manifesto de proveniência assinado, guardado no container do arquivo. Você pode compartilhar os pixels sem notar. Software ainda consegue ler.
O que o C2PA costuma guardar
A Coalition for Content Provenance and Authenticity (C2PA) define um jeito de anexar claims sobre origem e edições. Os campos exatos variam conforme a ferramenta que escreveu o arquivo. Temas comuns:
- Que a credencial existe (o próprio container)
- Dicas de gerador ou editor quando o escritor inclui isso
- Uma cadeia de asserções sobre captura ou geração, quando presente
Isso não é o mesmo que EXIF GPS, e não é o mesmo que texto queimado no quadro.
Onde fica no arquivo
- JPEG: marcador APP11, muitas vezes com payload JUMBF identificado como
JP - PNG: chunk
caBX - SVG: XML / metadados com namespace c2pa
- MP4 / MOV: uma caixa
uuidno topo com o UUID C2PA - PDF: marcadores C2PA ou JUMBF quando estão legíveis no arquivo
Se você só limpa EXIF clássico, uma caixa C2PA pode permanecer. Se você só reencoda com uma flag genérica de metadados, uma caixa uuid ainda pode sobreviver. Limpeza que entende o container importa.
Por que isso apareceu mais em 2026
Regras de proveniência como o AI Act da UE empurraram geradores a anexar credenciais legíveis por máquina em algumas exportações. Em agosto de 2026, o Claude passou a anexar C2PA a imagens geradas (JPEG, PNG, SVG). Isso é um recurso de divulgação. Também é dado extra no arquivo se você pretendia enviar só a imagem.
O que C2PA não é
- Não é um adesivo visível
Made with AI
. Apps sociais podem colocar rótulos próprios a partir de outros sinais. - Não é SynthID. Marcas de pixel continuam na imagem depois que a caixa C2PA é removida.
- Não é prova de que o arquivo foi ou não gerado por IA. Muitos arquivos gerados não têm C2PA. Muitas câmeras e editores também gravam credentials.
Trate um hit de C2PA como este container tem um manifesto de proveniência
, não como um veredito de tribunal.
Inspecione primeiro, depois decida
Se você quer saber se uma still, um PDF ou um MP4 carrega Content Credentials, use um verificador local. O verificador de Content Credentials do MetaRemove lê JPEG, PNG, SVG, PDF e MP4/MOV no navegador. O arquivo não é enviado.
A ferramenta paga de documentos pode remover um store C2PA legível de PDF (updates incrementais /AFRelationship) e parts ZIP de DOCX. Streams comprimidos podem esconder um marcador restante, então um miss não é garantia forense.
Se você precisa da credencial por conformidade, guarde o original. Se precisa de uma cópia privada sem esse manifesto, trate C2PA como metadado e remova. A limpeza de imagens corta os containers JPEG/PNG/SVG. O PRO de vídeo remove caixas uuid de MP4, incluindo C2PA, e agora rotula isso na vista antes/depois.
Leitura relacionada
Para GPS e EXIF de câmera em fotos, veja o guia de EXIF / GPS em fotos. Para quem lê tags comuns de vídeo, veja o que metadados de vídeo revelam.