Lector de Manifiesto C2PA
Lee e inspecciona metadatos de procedencia de contenido C2PA incrustados en archivos de imagen y medios.
Entrada
Salida
Leerme
¿Qué es C2PA?
C2PA (Coalition for Content Provenance and Authenticity) es un estándar abierto que integra metadatos firmados criptográficamente directamente en archivos multimedia. Estos metadatos —llamados manifest— registran quién creó el contenido, qué herramientas se utilizaron y cualquier edición realizada en el proceso. Plataformas importantes como Adobe, Microsoft y BBC se encuentran entre los miembros fundadores de la especificación C2PA.
El estándar está diseñado para combatir la desinformación al proporcionar a los espectadores una cadena de custodia verificable para imágenes, vídeos, audio y documentos. Cuando un archivo contiene un manifest C2PA válido, puedes verificar su procedencia sin depender de una plataforma de terceros o marca de agua.
Descripción de la herramienta
Esta herramienta lee los manifests C2PA integrados en archivos multimedia y muestra los metadatos completos de procedencia. Carga un archivo compatible y extraerá el estado de validación (Trusted, Valid o Invalid), generador de reclamaciones, identidad del firmante, algoritmo de firma y el JSON del manifest sin procesar. También puedes proporcionar anclas de confianza PEM personalizadas para validar firmas emitidas por una autoridad de certificación que no esté en la lista de confianza predeterminada.
Formatos compatibles
- Imágenes: JPEG, PNG, GIF, WebP, AVIF, HEIC, HEIF
- Vídeo: MP4, MOV
- Audio: MP4 audio, MP3, WAV
- Documentos: PDF
Cómo funciona
El archivo se procesa completamente en el navegador utilizando el SDK oficial de WebAssembly @contentauth/c2pa-web. Ningún dato del archivo se carga en un servidor. El SDK lee el contenedor JUMBF (JPEG Universal Metadata Box Format), verifica la firma digital contra un almacén de confianza integrado o proporcionado por el usuario, y expone el almacén de manifests como JSON estructurado.
Características
- Muestra el estado de validación con indicadores de confianza claros (Trusted, Valid, Invalid)
- Muestra la identidad del firmante incluyendo emisor, nombre común, algoritmo y hora de firma
- Genera el JSON del manifest completo sin procesar para inspección o depuración