1. Presencia no es veredicto
El primer resultado solo indica si existe un manifest C2PA legible. La ausencia puede deberse a una cámara, editor o plataforma que nunca añadió credenciales, o a un flujo que eliminó metadatos.
2. Integridad y confianza son preguntas distintas
La validación criptográfica comprueba firma, hashes y vínculo con el activo. Un resultado válido puede coexistir con un firmante no confiable cuando el certificado queda fuera de los anclajes locales del verificador.
3. AI Disclosure es una declaración
La herramienta expone c2pa.ai-disclosure y tipos de fuente digital compatibles. No aplica un clasificador visual ni interpreta la ausencia de una declaración como prueba de que no hubo AI.
4. La linea temporal conserva lo declarado
Las acciones mantienen el orden presentado por el manifest. Un valor when se marca como declarado y no confiable; una marca TSA validada se muestra por separado y no se confunden ambas fuentes de tiempo.
5. La confianza conserva sus limites
El panel muestra hojas sanitizadas del firmante y de la autoridad TSA, roles de la ruta y decisiones de validacion. No expone seriales, bytes de certificados, objetos intermedios o raiz ni afirma reconstruir x5chain completo.
6. Comparar dos archivos separa bytes y evidencia
La comparación usa SHA-256 para la identidad exacta y Manifest Diff muestra cambios en labels, assertions, acciones, ingredientes, campos del firmante y códigos de validación. Una diferencia no identifica causa ni autor.
7. El lote conserva una fila independiente por archivo
Hasta 2.000 archivos se procesan de forma secuencial conservando un solo informe completo en memoria. Los resultados muestran 100 filas por página y los conteos nunca se convierten en un puntaje.
8. Los archivos permanecen en el navegador
El verificador CAI fijado y WebAssembly se sirven desde el mismo sitio y se cargan solo al elegir archivos. No hay lista de confianza remota ni almacenamiento del navegador; las métricas agregadas usan etiquetas fijas.
9. El Evidence Package conserva artefactos interoperables
El ZIP BagIt 1.0 agrega manifests SHA-256 de payload y tags, PROV-JSONLD, la linea temporal y el diagnostico de confianza. Es un perfil H/M, no un estandar oficial de paquete C2PA.
10. El informe de auditoria conserva contexto y cadena local
El paquete de auditoria agrega JSON canonico, linea temporal, diagnostico de confianza, HTML listo para imprimir, Markdown, verificacion y un registro local encadenado por hash. Detecta cambios, pero no firma digitalmente el informe ni autentica al operador.
Preguntas frecuentes
H/M Blindspot · hogarmas.net
¿Una credencial válida demuestra que una imagen es verdadera?
No. Demuestra integridad criptográfica de la evidencia firmada y su vínculo con el archivo dentro del alcance del validador, no la verdad semántica de la escena o las afirmaciones.
¿Sin Content Credentials significa que el archivo es falso o generado por AI?
No. La ausencia es una observación neutral y no permite deducir origen, autenticidad ni uso de AI.
¿Por qué aparece integridad válida y firmante no confiable?
Porque la firma puede ser matemáticamente correcta aunque la cadena del certificado no termine en un anclaje de confianza disponible localmente.
¿La ruta de credenciales es la cadena x5chain completa?
No. Es una vista sanitizada de hojas y roles observados; no incluye seriales, bytes ni objetos de certificados intermedios o raiz.
¿Qué demuestra una diferencia entre dos archivos?
Solo que los bytes o los campos de evidencia observados difieren. No demuestra quién hizo el cambio, por qué ocurrió ni si el contenido es verdadero.
¿El resumen del lote es una puntuación?
No. Son conteos descriptivos de lecturas, manifests, errores y estados de validación; no clasifican calidad, riesgo ni autenticidad.
¿Se suben los archivos o se guardan en el navegador?
No. Se procesan localmente, no se usa localStorage, sessionStorage ni IndexedDB, y el verificador no consulta una lista de confianza remota.
¿El informe de auditoria esta firmado?
No. Sus hashes permiten detectar cambios locales, pero no autentican al operador, a la organizacion ni al exportador.
