Metadatos de imágenes IA: dónde está escrita la evidencia
Los metadatos no son un solo lugar sino varios, y distinguir cuál es cuál decide cuánto vale un hallazgo. Una imagen o un vídeo pueden llevar a la vez un manifiesto C2PA firmado, campos descriptivos EXIF y XMP, bloques de texto PNG con los parámetros de generación y entradas a nivel de contenedor en MP4 o MOV. Se diferencian en qué registran, con qué facilidad se editan y con qué rapidez desaparecen al compartir el archivo. Esta guía recorre cada capa en el orden en que las lee el analizador.
En resumen: primero la procedencia firmada, después los campos descriptivos
Lee el manifiesto C2PA antes que nada, porque es la única capa cuya integridad puede comprobarse criptográficamente. Después revisa EXIF y XMP, donde suelen aparecer nombres de plataforma y etiquetas de IA que cualquiera puede reescribir. Los bloques de texto PNG son donde el ecosistema de Stable Diffusion guarda prompts y workflows, y los metadatos del contenedor hacen el trabajo equivalente en vídeo. Todo lo que está por debajo de la firma es una pista, no una prueba.
Muestras que ilustran cada capa
| JPEG de Adobe Firefly | La capa firmada: un manifiesto C2PA válido que declara digitalSourceType = trainedAlgorithmicMedia, informado como válido y no de confianza porque su certificado queda fuera de la lista. |
|---|---|
| PNG ComfyUI / Stable Diffusion XL | La capa de texto PNG: bloques prompt y workflow con el grafo de nodos y los parámetros de generación, ninguno firmado. |
| MP4 de Google Veo | La capa de contenedor: credenciales y campos de herramienta guardados en la estructura de cajas del ISO base media en lugar de un marcador de imagen. |
Señales a revisar
| EXIF | Un estándar de la era de las cámaras. Software, Artist y UserComment a veces llevan un nombre de herramienta o una etiqueta JSON de IA, y la ausencia total de campos de cámara ya es levemente informativa. |
|---|---|
| XMP | Los metadatos XML de Adobe. CreatorTool, Credit y DigitalSourceType son los campos con más probabilidades de nombrar al generador cuando sobrevive la exportación original. |
| C2PA | La capa firmada, serializada como JUMBF e incrustada según el formato: un segmento APP11 en JPEG, un chunk propio en PNG, una caja en MP4. |
| Bloques de texto PNG | tEXt, iTXt y zTXt admiten cadenas clave/valor arbitrarias, y por eso prompts, semillas, samplers y el workflow JSON completo acaban aquí y no en EXIF. |
| Contenedor MP4 / MOV | ftyp brand, el árbol de cajas, udta/meta/ilst, entradas de encoder, tool y software, más cadenas AIGC y marcadores SEI en el flujo. |
Por qué los parámetros de generación viven fuera del EXIF
EXIF se diseñó para cámaras: etiquetas fijas de exposición, apertura, ISO y objetivo. Un prompt de varias líneas o un grafo de nodos serializado no encajan en esa forma, así que el ecosistema de Stable Diffusion los escribe en bloques de texto PNG, que admiten cadenas clave/valor arbitrarias. Este es el malentendido más común del área: quien busca «ComfyUI EXIF» o «PNG info» está buscando bloques de texto, no etiquetas de cámara. La consecuencia práctica es que una herramienta que solo analiza EXIF informará de un resultado vacío sobre un archivo lleno de evidencia legible.
Con qué rapidez desaparece cada capa
Las capas no son igual de frágiles, y conocer el orden ayuda a interpretar un resultado vacío:
- Apps de mensajería: los bloques de texto PNG caen primero, junto con la mayoría de campos XMP y los datos GPS del EXIF.
- Transcodificación en redes sociales: EXIF, el manifiesto C2PA, XMP CreatorTool y todos los parámetros de generación suelen desaparecer de golpe.
- Capturas y grabaciones de pantalla: no sobrevive nada del original; queda el metadato de la propia herramienta de captura.
- Reexportar o guardar como: se pierden los campos de procedencia y el nuevo software puede escribir encima EXIF sin relación.
Leer metadatos sin entregar el archivo
Inspeccionar metadatos es una operación de solo lectura sobre bytes que ya tienes, así que no hay razón técnica para subir nada. AICheck365 analiza EXIF, XMP, C2PA, chunks PNG y cajas MP4 localmente mediante Rust compilado a WebAssembly, lo que mantiene documentos de trabajo y fotografías personales en tu propia máquina. También significa que los resultados aparecen sin ida y vuelta al servidor, y que los vídeos grandes están limitados por tu hardware y no por un límite de subida.
Leer un archivo capa por capa
- Trabaja desde el original — Usa el archivo tal como lo exportó la herramienta o lo descargaste de la plataforma, ya que cada copia posterior pierde capas.
- Comprueba primero la capa firmada — Busca un manifiesto C2PA y lee su estado de firma, su estado de confianza y el digitalSourceType declarado antes que nada.
- Lee EXIF y XMP — Revisa Software, CreatorTool, Credit, DigitalSourceType y UserComment por si hay nombres de herramienta o etiquetas de IA, recordando que no están firmados.
- Abre los bloques de texto PNG — En archivos PNG, lee tEXt/iTXt/zTXt para prompt, semilla, sampler, CFG, modelo y cualquier workflow JSON.
- Para vídeo, recorre el contenedor — Lee ftyp, el árbol de cajas y udta/meta/ilst en busca de campos de encoder y herramienta, y después busca marcadores SEI en el flujo.
Límites
- Todo salvo un manifiesto C2PA firmado puede editarse, eliminarse o copiarse a un archivo sin relación.
- Compartir, transcodificar, capturar pantalla y reexportar van eliminando estas capas a distinto ritmo, normalmente empezando por el texto PNG.
- La ausencia de metadatos no es evidencia de autoría humana: solo indica que esta copia no conserva nada legible.
- Los nombres de campo varían entre herramientas y versiones, así que no todos los valores pueden normalizarse en una etiqueta limpia.
Ejecuta el detector completo para leer todas las capas a la vez, o abre una herramienta concreta cuando ya sepas qué capa necesitas.
FAQ
¿Dónde escriben sus metadatos las herramientas de IA?
Depende de la herramienta y del formato. La procedencia firmada va a un manifiesto C2PA, los nombres descriptivos de herramienta a EXIF y XMP, los parámetros de generación y los workflows a bloques de texto PNG, y los detalles de vídeo al contenedor MP4 o MOV.
¿Por qué no hay información de IA en el EXIF?
Porque la mayoría de los parámetros de generación no se guardan ahí. EXIF contiene etiquetas orientadas a cámaras, mientras que prompts, semillas y workflows se escriben en bloques de texto PNG, que hay que analizar por separado.
¿Se pueden falsificar los metadatos de IA?
Todas las capas salvo una firma C2PA válida pueden editarse o copiarse entre archivos. Precisamente por eso el estado de firma y el de confianza se informan aparte de los campos descriptivos.
¿Es seguro leer metadatos online?
Aquí nunca salen de tu dispositivo: el análisis corre en tu navegador, así que no hay subida ni se retiene nada.
Fuentes y registros de verificación
- Registros públicos de muestras de AICheck365 — Procedencia de las muestras, fechas de prueba, señales observadas y límites conocidos.
- W3C PNG Third Edition — Referencia estándar de los chunks PNG y los formatos de bloques de texto.
- Especificación técnica C2PA 2.2 — Estructura del manifiesto y cómo se incrustan las credenciales en cada formato.
- Metodología de AICheck365 — Cómo se pondera e informa cada capa.