Credenciais de Conteúdo C2PA: metadados, verificador e como checar qualquer imagem ou vídeo
Um manifesto de Credenciais de Conteúdo C2PA é um registro assinado de quem criou um arquivo e de como ele foi editado. Veja o que os metadados contêm, qual verificador os lê melhor, por que eles desaparecem nas redes sociais e como verificar imagens, vídeos e músicas por conta própria, passo a passo.
Uma foto chega à sua caixa de entrada com uma legenda confiante e uma fonte que você não consegue confirmar. É uma imagem real, uma foto retocada ou uma imagem que alguém digitou numa caixa de prompt? As Credenciais de Conteúdo C2PA são o mais próximo que o setor tem de um selo à prova de adulteração para essa pergunta. Elas anexam um registro assinado a um arquivo de imagem, vídeo ou áudio que informa quem o criou, com qual ferramenta e o que aconteceu com ele depois.
Este artigo explica o que existe dentro desse registro, quais campos de metadados importam, qual verificador C2PA dá uma resposta rápida e como verificar um arquivo manualmente quando você precisa de prova, e não de um selo. Ele também trata da parte menos glamorosa: por que as credenciais desaparecem, o que um check verde realmente significa e o que fazer com as mídias que você mesmo gera.
O que são as Credenciais de Conteúdo C2PA
C2PA significa Coalition for Content Provenance and Authenticity (Coalizão para Proveniência e Autenticidade de Conteúdo), um grupo formado em 2021 que reuniu a Content Authenticity Initiative, liderada pela Adobe, e o Project Origin, da Microsoft e da BBC. A coalizão publica uma especificação técnica aberta para proveniência de conteúdo. Content Credentials é o nome público do recurso construído sobre essa especificação, aquele pequeno selo "CR" que você vê em aplicativos compatíveis.
Um recibo assinado para mídias
Pense em uma credencial como um recibo grampeado a um arquivo. Quando uma câmera, um aplicativo de edição ou um modelo generativo cria ou altera um arquivo, ele grava um manifesto: um conjunto de afirmações sobre o arquivo, assinado com um certificado que identifica o fabricante do software ou do hardware. Se alguém alterar os pixels depois sem assinar novamente, os números deixam de bater e um verificador levanta um alerta.
Essa é a parte "à prova de adulteração". As credenciais não impedem edições. Elas tornam visíveis as edições feitas em silêncio.
C2PA comparado com metadados EXIF
A maioria das pessoas já viu dados EXIF: modelo da câmera, lente, data e, às vezes, GPS. São texto simples que qualquer ferramenta gratuita pode reescrever em segundos. Um manifesto C2PA é outra coisa, porque é assinado criptograficamente e vinculado ao conteúdo do arquivo.
Recurso
Metadados EXIF / IPTC
Manifesto C2PA
Quem pode alterar
Qualquer pessoa com um editor gratuito
Somente quem tem um certificado de assinatura, e as alterações são detectáveis
Assinatura digital
Não
Sim
Vinculado aos pixels
Não
Sim, por meio de um hash
Registra o histórico de edições
Não
Sim, como ações e ingredientes
Sobrevive a uma captura de tela
Não
Não
💡 Dica: O EXIF pode dizer "fotografado com uma Leica" mesmo que o arquivo tenha saído direto de um prompt. Um manifesto C2PA pode fazer a mesma afirmação, mas com uma assinatura que um verificador valida contra o certificado do signatário.
Por dentro de um manifesto
Claims, asserções e assinaturas
Um manifesto tem três camadas, e cada uma responde a uma pergunta diferente.
As asserções são as afirmações: as ações realizadas (criado, recortado, ajuste de cor), o software que fez isso, uma miniatura e um tipo de fonte digital que indica se o conteúdo veio de uma captura de câmera ou de um modelo algorítmico treinado.
A claim reúne essas asserções junto com seus hashes, para que nenhuma possa ser trocada sem ser notada.
A assinatura da claim é uma assinatura digital feita com um certificado X.509. Ela prova qual signatário responde pela claim.
Quando um verificador abre um arquivo, ele recalcula cada hash, valida a assinatura e percorre a cadeia de certificados até uma autoridade emissora que reconhece.
Vínculos fortes e vínculos fracos
Dois tipos de ligação prendem um manifesto ao seu arquivo.
Um vínculo forte (hard binding) é um hash dos bytes do arquivo, excluindo a própria região do manifesto. Altere um único pixel e o hash deixa de corresponder. É por isso que uma edição feita numa ferramenta que não assina novamente deixa o arquivo com um resultado inválido.
Um vínculo fraco (soft binding) é mais flexível: uma marca d’água invisível ou uma impressão digital perceptual que permite a um serviço localizar um manifesto mesmo depois que a cópia incorporada foi removida. Os vínculos fracos são a base do que a Adobe chama de Credenciais de Conteúdo duráveis.
Onde os bytes ficam
O manifesto é empacotado num contêiner JUMBF (JPEG universal metadata box format). Em um JPEG, ele fica em segmentos APP11. Em um PNG, fica num bloco dedicado chamado caBX. Em um MP4, fica em uma caixa própria. Formatos de áudio como WAV e MP3 também podem carregar manifestos.
Um manifesto também pode ser armazenado remotamente, com o arquivo guardando apenas um link para ele. Isso é prático para o tamanho dos arquivos, mas significa que a credencial só é tão durável quanto o servidor que a hospeda.
Melhores opções de verificador C2PA
Você não precisa ser desenvolvedor para verificar um arquivo. Mas precisa escolher a ferramenta certa para a pergunta que está fazendo.
Ferramentas de verificação no navegador
O caminho mais simples é a página Verify das Content Credentials, mantida pela Content Authenticity Initiative. Arraste um arquivo para ela e ela mostra um resumo: o signatário, as ferramentas usadas, as ações registradas e se algo foi gerado por IA. Vários visualizadores de terceiros analisam o manifesto no navegador com WebAssembly, então o arquivo nunca sai do seu computador. Leia a nota de privacidade de qualquer visualizador antes de enviar um arquivo sensível.
Linha de comando com o c2patool
Para lotes, auditorias e automação, o c2patool, de código aberto, lê e grava manifestos pelo terminal.
A primeira linha imprime o manifesto em JSON. A segunda adiciona a visão detalhada, em nível JUMBF, com URLs das asserções e hashes. A terceira imprime um resumo curto de validação, útil em scripts. Versões recentes do ExifTool também mostram que existe um bloco JUMBF, embora não validem a assinatura por você.
Celulares e aplicativos de edição
O Photoshop mostra um painel de Credenciais de Conteúdo para arquivos que trazem um manifesto. O Google Fotos exibe credenciais em celulares compatíveis, e algumas redes sociais, o LinkedIn entre elas, mostram o pequeno selo CR nas publicações. Essas visualizações são práticas, mas superficiais. Raramente mostram os detalhes do certificado, então use-as para uma primeira olhada, não para dar um veredito.
Tipo de verificador
Melhor para
Cuidado com
Página Verify no navegador
Respostas rápidas, histórico de edições legível
Enviar arquivos privados a um terceiro
Visualizador WebAssembly no navegador
Inspeção local do manifesto bruto
Tratamento variável da lista de confiança
c2patool
Lotes, scripts, JSON completo
Exige terminal e alguma paciência
Painel do Photoshop
Verificar arquivos que já estão no seu fluxo de trabalho
Detalhes limitados do signatário
Selo de rede social
Navegação casual
Mostra apenas o que a plataforma manteve
Como verificar em cinco passos
Siga esta ordem e você evitará a maioria dos diagnósticos errados.
Obtenha o arquivo original. Uma captura de tela ou uma cópia salva novamente quase certamente perdeu o manifesto. Peça ao remetente o arquivo intacto ou baixe o original no site de quem o publicou.
Use dois verificadores. Use uma ferramenta de navegador e o c2patool. Se discordarem, confie naquele que mostra o manifesto bruto.
Leia o estado de validação. Válido, bem formado porém não confiável, ou inválido. A tabela abaixo explica cada um.
Inspecione o signatário. Veja o certificado emissor, o nome da organização e se ele aparece na lista de confiança da C2PA. Um signatário aleatório que você nunca ouviu falar é uma afirmação, não uma garantia.
Percorra o histórico de edições. Leia as ações em ordem. Procure o tipo de fonte, qualquer etapa de geração por IA e ingredientes que apontem para versões anteriores.
Resultado
O que significa
Seu próximo passo
Nenhum manifesto encontrado
Nenhuma credencial foi adicionada ou elas foram removidas
Procure o original. Não declare o arquivo falso apenas por isso
Válido, signatário confiável
Assinatura íntegra, arquivo inalterado desde a assinatura, signatário reconhecido
Leia as ações e o tipo de fonte
Bem formado, signatário não confiável
Estrutura e assinatura estão corretas, mas o signatário não consta em nenhuma lista de confiança
Trate-o como uma afirmação de uma parte desconhecida
Inválido ou hash não corresponde
O arquivo mudou depois da assinatura ou o manifesto está danificado
Não confie nele. Solicite o original
💡 Dica: "Nenhum manifesto" e "manifesto inválido" são resultados muito diferentes. O primeiro é silêncio. O segundo é um alerta.
Por que as credenciais desaparecem
Plataformas que removem metadados
A maior fragilidade das credenciais incorporadas é também a mais banal: os arquivos são reescritos. Qualquer etapa que decodifique a imagem e a codifique de novo descarta o manifesto, a menos que o software saiba como transportá-lo.
Ação
As credenciais sobrevivem?
Baixar o original da fonte
Geralmente sim
Enviar o arquivo sem alterações como anexo
Geralmente sim
Fazer uma captura de tela
Não
Salvar uma cópia num editor básico
Frequentemente não
Enviar para uma plataforma que recomprime
Frequentemente não
Hospedar atrás de uma CDN configurada para preservá-las
Sim, se a configuração estiver ativa
Se você administra um site, verifique seu pipeline de imagens. Plugins de redimensionamento, conversores de formato e algumas CDNs removem metadados por padrão, e algumas já oferecem uma opção para preservar as Credenciais de Conteúdo.
Credenciais duráveis e marcas d’água
Como a remoção é muito comum, o setor combina vários métodos em camadas.
Método
Sobrevive a uma captura de tela
À prova de adulteração
Mostra o histórico de edições
Manifesto C2PA incorporado
Não
Sim
Sim
Manifesto na nuvem mais vínculo fraco
Frequentemente recuperável
Sim
Sim
Marca d’água invisível, como a SynthID
Frequentemente
Não por si só
Não
Rótulo visível
Até ser recortado
Não
Não
Uma marca d’água invisível pode informar a um serviço que uma imagem veio de determinado gerador. Ela não carrega um histórico assinado. Um manifesto carrega o histórico, mas pode ser removido. Combinar os dois é a ideia por trás das credenciais duráveis, e é por isso que uma configuração séria de proveniência raramente depende de um único método.
Câmeras e geradores que assinam
Câmeras e celulares
A assinatura por hardware começa na captura, que é o lugar mais forte para assinar, porque o arquivo nunca existiu sem assinatura. A Leica lançou a primeira câmera de grande público com o recurso. A Sony adicionou suporte às Alpha 1 II e Alpha 9 III. A série Pixel 10 do Google assina fotos no aplicativo Pixel Camera no Assurance Level 2, e o Google Fotos pode exibir o resultado.
O cenário não é perfeitamente organizado. A Nikon implantou credenciais para a Z6 III por meio de uma atualização de firmware e, depois, revogou seus certificados, após uma falha que permitiu combinar imagens autênticas e não autênticas mantendo uma assinatura válida. Esse episódio mostra os dois lados do sistema: a assinatura pode falhar, e a revogação é a forma como o ecossistema responde.
Geradores de imagem por IA
Muitos dos grandes geradores de imagem agora anexam um manifesto à sua saída, marcado com o tipo de fonte trainedAlgorithmicMedia para que um verificador possa identificar que a imagem foi sintetizada. Se um arquivo específico traz um manifesto depende do provedor do modelo e de cada etapa entre o modelo e a sua pasta de downloads.
No Picasso IA, você pode testar isso com vários modelos de imagem, incluindo Nano Banana Pro, Seedream 4.5, GPT Image 2 e Flux 2 Pro. Gere uma imagem, baixe o arquivo, passe-o por um verificador e anote o que você vê. Não presuma um resultado, porque os pipelines são diferentes.
Editar muda a resposta. Um upscaler reescreve pixels, então um manifesto anterior ao aumento de resolução não será validado a menos que a ferramenta assine novamente. Se você finalizar uma imagem com o Topaz Image Upscale, verifique o arquivo final, não o original.
Vídeo e música
O vídeo tem mais em jogo, porque os clipes passam por mais transcodificadores do que as fotos. Um manifesto em um MP4 pode desaparecer no momento em que uma plataforma o recodifica para streaming. A versão 2.3 da especificação adicionou suporte a transmissões ao vivo, o que importa para emissoras que precisam assinar imagens à medida que são produzidas.
Se você trabalha com clipes gerados, pode testar o mesmo ciclo com Veo 3.1, Sora 2, Kling v3 Video ou Seedance 2.0. Baixe o MP4 antes que ele seja comprimido em qualquer outro lugar e inspecione essa cópia.
O áudio é o canto mais silencioso da proveniência. Ferramentas de música como Lyria 3, ElevenLabs Music, Stable Audio 2.5 e MiniMax Music 2.6 produzem faixas que, em princípio, podem carregar um manifesto, mas o suporte em players e verificadores fica atrás das imagens. Espere que menos ferramentas exibam o resultado.
O que uma assinatura válida não consegue provar
Confiança não é verdade
Um resultado verde prova duas coisas: o arquivo não mudou desde que foi assinado e um signatário identificado responde pela afirmação. Ele não prova que a cena era real, que a legenda é honesta ou que o fotógrafo não encenou o momento. Uma foto encenada tirada com uma câmera que assina continua sendo uma foto encenada.
Da mesma forma, um manifesto ausente não é evidência de fraude. A maioria das fotos genuínas em circulação não traz credencial alguma, porque a câmera nunca as assinou ou uma plataforma as removeu pelo caminho. Use as credenciais como um sinal ao lado da busca reversa de imagens, da verificação de fontes e do bom senso.
⚠️ Atenção: Nunca aceite a captura de tela de um selo como prova. Uma captura de uma página de verificação é apenas mais uma imagem. Abra o próprio arquivo em um verificador.
Regras que impulsionam a adoção
A regulação está empurrando o mercado. O AI Act da UE inclui obrigações de transparência no Artigo 50 que exigem que o conteúdo sintético seja marcado de forma legível por máquina, e a C2PA é um dos mecanismos mais citados para fazer isso. Redações, bancos de imagens e plataformas de anúncios estão adicionando verificações de proveniência aos seus processos de recebimento de conteúdo pelo mesmo motivo: querem um rastro documental quando uma imagem é contestada.
Para criadores, a conclusão prática é simples. Guarde suas exportações originais, mantenha qualquer manifesto intacto ao publicar e anote quais ferramentas mexeram em um arquivo.
Crie e verifique suas próprias mídias
Ler sobre proveniência só leva até certo ponto. A forma mais rápida de se familiarizar é percorrer o ciclo completo com arquivos que você mesmo cria.
Arraste cada arquivo para um verificador no navegador e para o c2patool, e registre se há um manifesto, se ele é válido e se é confiável.
Altere uma coisa, como redimensionar ou salvar novamente, e verifique de novo para ver o resultado mudar de válido para ausente ou inválido.
Esse último passo ensina mais do que qualquer artigo. Ver uma assinatura se romper depois de uma exportação aparentemente inofensiva mostra exatamente por que a proveniência depende de todo o pipeline, e não de um único arquivo.
Pronto para experimentar? Abra o Picasso IA, escolha um modelo na lista completa de modelos e crie suas próprias imagens, vídeos e músicas. Depois, passe seus downloads por um verificador C2PA e veja o que seus arquivos realmente dizem sobre a origem deles.