Un Mundo Loco ●

Una imagen certificada todavía puede mentir: qué prueba la firma

Persona que compara una copia fotográfica con el historial digital del archivo en una computadora
Recreación editorial generada con IA de una verificación de procedencia: la firma describe el archivo, no garantiza la verdad de la escena.Crédito: Recreación editorial generada con IA
Escuchar nota Lectura por voz
— min
1x

Certificar imágenes digitales significa asociar un archivo con datos de procedencia firmados: quién se identifica como autor, qué herramienta intervino y si el contenido fue editado después. El estándar abierto C2PA permite validar que ese historial no fue alterado a escondidas, y Adobe ofrece desde 2025 una aplicación web gratuita para aplicarlo e inspeccionarlo. La ventaja es concreta para fotógrafos, ilustradores y medios: una copia puede llevar una cadena verificable de atribución. El límite también lo es: la firma no demuestra que la escena retratada sea verdadera.

El procedimiento accesible de Adobe admite hasta 50 archivos JPG o PNG por tanda, con un máximo de 20 MB cada uno. Al procesarlos, genera nuevas copias con Content Credentials, puede guardar la credencial en una nube pública y combina tres capas de persistencia: metadatos incrustados, una marca de agua invisible y una huella digital del contenido. Es una infraestructura bastante más resistente que escribir el nombre del autor en el campo “Copyright” de un archivo, pero necesita conservar la versión firmada y comprobar el resultado antes de distribuirla.

Cómo certificar imágenes sin perder la versión verificable

El flujo básico en Adobe Content Authenticity se hace desde una computadora. En la sección Apply, se seleccionan los JPG o PNG, se elige qué información incorporar y se aplica la credencial. El servicio devuelve un archivo ZIP con copias nuevas: ésas son las versiones que conviene publicar o entregar, mientras los originales quedan guardados por separado.

La identidad incluida puede contener un nombre verificado y cuentas conectadas. También es posible declarar preferencias sobre el uso de la obra para entrenamiento de IA, aunque esa solicitud sólo produce efectos en servicios que hayan decidido respetarla. La credencial tampoco reemplaza el registro de derecho de autor de cada país, una licencia ni un contrato. Su función técnica es vincular afirmaciones con un archivo y con el firmante que se hace responsable de ellas.

Hay una diferencia importante entre firmar al exportar y hacerlo desde el momento de captura. Algunas cámaras compatibles pueden crear la primera credencial cuando se toma la foto; otras herramientas la agregan después, cuando el archivo ya pasó por una computadora. Para entender la arquitectura de cámaras, certificados y listas de confianza, sirve este expediente sobre la firma criptográfica de una foto.

La verificación debe hacerse sobre el archivo, no sobre el tilde

Una vez descargada la copia, hay que abrir la sección Inspect de Adobe Content Authenticity y cargar el archivo. El visor muestra las credenciales encontradas, las herramientas declaradas, la atribución disponible y las versiones enlazadas. Adobe afirma que los contenidos subidos sólo para inspección no quedan almacenados en esa herramienta.

El resultado válido indica que la estructura criptográfica coincide con el contenido y que la firma puede evaluarse mediante certificados y listas de confianza. C2PA compara este modelo con el que usan los navegadores para HTTPS o los lectores de documentos firmados: una autoridad vincula una credencial con un firmante y el verificador comprueba la cadena. Un icono verde aislado, recortado de la interfaz o pegado sobre otra imagen, no prueba nada. La evidencia está en la validación del archivo.

Si el visor no encuentra credenciales, la conclusión correcta es “no hay procedencia C2PA verificable en esta copia”. No significa automáticamente que la imagen sea falsa. Puede tratarse de una cámara o un programa sin soporte, o de una plataforma que eliminó metadatos al recomprimir. Adobe intenta recuperar vínculos mediante huellas digitales y marcas de agua, incluso frente a algunas capturas de pantalla, pero ninguna capa garantiza persistencia bajo todas las transformaciones.

Qué puede probar C2PA y qué queda fuera

C2PA prueba integridad de procedencia: permite saber si una credencial está bien formada, si la firma valida y qué acciones declaró la cadena de herramientas. Su propio documento explicativo aclara que el estándar no emite un juicio de valor sobre la verdad de esas afirmaciones. Una cámara puede firmar con precisión una fotografía de una escena preparada; un archivo intacto puede circular con un epígrafe falso; un recorte legítimo puede ocultar información decisiva fuera del cuadro.

Por eso conviene separar cuatro preguntas: si el archivo conserva credenciales, quién lo firmó, qué transformaciones declara y si la escena coincide con otros documentos. Las tres primeras pertenecen a la procedencia técnica. La cuarta exige verificación periodística: ubicación, fecha, fuente original, imágenes relacionadas y contexto. Esa frontera explica por qué Associated Press permite IA en tareas de texto pero no en fotografías periodísticas: la trazabilidad ayuda, pero el valor documental de una foto depende también del método de captura y de publicación.

Un protocolo breve antes de entregar una imagen

La cadena más sólida empieza con el original. Primero, conservar el archivo de cámara o la exportación maestra. Segundo, aplicar la credencial a una copia destinada a circulación. Tercero, inspeccionar esa copia y guardar el resultado junto con fecha, versión y licencia. Cuarto, enviar el archivo firmado, no una captura ni una imagen pegada dentro de un documento. Quinto, ofrecer al receptor el enlace al visor y los datos externos necesarios para comprobar el contexto.

Certificar imágenes sirve, entonces, para que una modificación posterior deje rastros y para que la atribución viaje con el contenido. No convierte una afirmación en un hecho ni una fotografía en testimonio infalible. Su valor aparece cuando la firma criptográfica se integra con conservación del original, identidad comprobable y verificación editorial. La certificación responde de dónde viene este archivo; la verdad de lo que muestra sigue requiriendo pruebas.

Imagen: Recreación editorial generada con IA de una persona inspeccionando la procedencia de una fotografía digital.

Fuentes

C2PA: explicación de Content Credentials

Adobe: aplicar Content Credentials

Adobe: inspeccionar y verificar Content Credentials

Adobe Content Authenticity: descripción y límites de la aplicación

Fuente: C2PA / Adobe Content Authenticity

seguir leyendo

Si te interesó, por acá sigue