Metadatos de imágenes IA: dónde está escrita la evidencia

Los metadatos no son un solo lugar sino varios, y distinguir cuál es cuál decide cuánto vale un hallazgo. Una imagen o un vídeo pueden llevar a la vez un manifiesto C2PA firmado, campos descriptivos EXIF y XMP, bloques de texto PNG con los parámetros de generación y entradas a nivel de contenedor en MP4 o MOV. Se diferencian en qué registran, con qué facilidad se editan y con qué rapidez desaparecen al compartir el archivo. Esta guía recorre cada capa en el orden en que las lee el analizador.

En resumen: primero la procedencia firmada, después los campos descriptivos

Lee el manifiesto C2PA antes que nada, porque es la única capa cuya integridad puede comprobarse criptográficamente. Después revisa EXIF y XMP, donde suelen aparecer nombres de plataforma y etiquetas de IA que cualquiera puede reescribir. Los bloques de texto PNG son donde el ecosistema de Stable Diffusion guarda prompts y workflows, y los metadatos del contenedor hacen el trabajo equivalente en vídeo. Todo lo que está por debajo de la firma es una pista, no una prueba.

Muestras que ilustran cada capa

JPEG de Adobe FireflyLa capa firmada: un manifiesto C2PA válido que declara digitalSourceType = trainedAlgorithmicMedia, informado como válido y no de confianza porque su certificado queda fuera de la lista.
PNG ComfyUI / Stable Diffusion XLLa capa de texto PNG: bloques prompt y workflow con el grafo de nodos y los parámetros de generación, ninguno firmado.
MP4 de Google VeoLa capa de contenedor: credenciales y campos de herramienta guardados en la estructura de cajas del ISO base media en lugar de un marcador de imagen.

Señales a revisar

EXIFUn estándar de la era de las cámaras. Software, Artist y UserComment a veces llevan un nombre de herramienta o una etiqueta JSON de IA, y la ausencia total de campos de cámara ya es levemente informativa.
XMPLos metadatos XML de Adobe. CreatorTool, Credit y DigitalSourceType son los campos con más probabilidades de nombrar al generador cuando sobrevive la exportación original.
C2PALa capa firmada, serializada como JUMBF e incrustada según el formato: un segmento APP11 en JPEG, un chunk propio en PNG, una caja en MP4.
Bloques de texto PNGtEXt, iTXt y zTXt admiten cadenas clave/valor arbitrarias, y por eso prompts, semillas, samplers y el workflow JSON completo acaban aquí y no en EXIF.
Contenedor MP4 / MOVftyp brand, el árbol de cajas, udta/meta/ilst, entradas de encoder, tool y software, más cadenas AIGC y marcadores SEI en el flujo.

Por qué los parámetros de generación viven fuera del EXIF

EXIF se diseñó para cámaras: etiquetas fijas de exposición, apertura, ISO y objetivo. Un prompt de varias líneas o un grafo de nodos serializado no encajan en esa forma, así que el ecosistema de Stable Diffusion los escribe en bloques de texto PNG, que admiten cadenas clave/valor arbitrarias. Este es el malentendido más común del área: quien busca «ComfyUI EXIF» o «PNG info» está buscando bloques de texto, no etiquetas de cámara. La consecuencia práctica es que una herramienta que solo analiza EXIF informará de un resultado vacío sobre un archivo lleno de evidencia legible.

Con qué rapidez desaparece cada capa

Las capas no son igual de frágiles, y conocer el orden ayuda a interpretar un resultado vacío:

  • Apps de mensajería: los bloques de texto PNG caen primero, junto con la mayoría de campos XMP y los datos GPS del EXIF.
  • Transcodificación en redes sociales: EXIF, el manifiesto C2PA, XMP CreatorTool y todos los parámetros de generación suelen desaparecer de golpe.
  • Capturas y grabaciones de pantalla: no sobrevive nada del original; queda el metadato de la propia herramienta de captura.
  • Reexportar o guardar como: se pierden los campos de procedencia y el nuevo software puede escribir encima EXIF sin relación.

Leer metadatos sin entregar el archivo

Inspeccionar metadatos es una operación de solo lectura sobre bytes que ya tienes, así que no hay razón técnica para subir nada. AICheck365 analiza EXIF, XMP, C2PA, chunks PNG y cajas MP4 localmente mediante Rust compilado a WebAssembly, lo que mantiene documentos de trabajo y fotografías personales en tu propia máquina. También significa que los resultados aparecen sin ida y vuelta al servidor, y que los vídeos grandes están limitados por tu hardware y no por un límite de subida.

Leer un archivo capa por capa

  1. Trabaja desde el original — Usa el archivo tal como lo exportó la herramienta o lo descargaste de la plataforma, ya que cada copia posterior pierde capas.
  2. Comprueba primero la capa firmada — Busca un manifiesto C2PA y lee su estado de firma, su estado de confianza y el digitalSourceType declarado antes que nada.
  3. Lee EXIF y XMP — Revisa Software, CreatorTool, Credit, DigitalSourceType y UserComment por si hay nombres de herramienta o etiquetas de IA, recordando que no están firmados.
  4. Abre los bloques de texto PNG — En archivos PNG, lee tEXt/iTXt/zTXt para prompt, semilla, sampler, CFG, modelo y cualquier workflow JSON.
  5. Para vídeo, recorre el contenedor — Lee ftyp, el árbol de cajas y udta/meta/ilst en busca de campos de encoder y herramienta, y después busca marcadores SEI en el flujo.

Límites

Ejecuta el detector completo para leer todas las capas a la vez, o abre una herramienta concreta cuando ya sepas qué capa necesitas.

FAQ

¿Dónde escriben sus metadatos las herramientas de IA?

Depende de la herramienta y del formato. La procedencia firmada va a un manifiesto C2PA, los nombres descriptivos de herramienta a EXIF y XMP, los parámetros de generación y los workflows a bloques de texto PNG, y los detalles de vídeo al contenedor MP4 o MOV.

¿Por qué no hay información de IA en el EXIF?

Porque la mayoría de los parámetros de generación no se guardan ahí. EXIF contiene etiquetas orientadas a cámaras, mientras que prompts, semillas y workflows se escriben en bloques de texto PNG, que hay que analizar por separado.

¿Se pueden falsificar los metadatos de IA?

Todas las capas salvo una firma C2PA válida pueden editarse o copiarse entre archivos. Precisamente por eso el estado de firma y el de confianza se informan aparte de los campos descriptivos.

¿Es seguro leer metadatos online?

Aquí nunca salen de tu dispositivo: el análisis corre en tu navegador, así que no hay subida ni se retiene nada.

Fuentes y registros de verificación