Ferramentas de imagem

Verificador C2PA

Solte uma imagem para ler seus Content Credentials — o manifesto assinado que registra qual app criou o arquivo, quando, e se geração por IA foi declarada. Grátis, no navegador, sem login.

O que o visualizador mostra

Assinante e emissor

Quem assinou o manifesto — por exemplo, Google LLC para saídas do Gemini e Imagen. Uma assinatura válida vincula a declaração a uma organização real.

Gerador do claim (app)

O software que escreveu a declaração — manifestos do Google dizem «Google Media Processing Services»; outras ferramentas nomeiam o próprio app.

Ações e declarações de IA

O que aconteceu com o arquivo — criado, editado, ou declarado gerado por IA via digitalSourceType como trainedAlgorithmicMedia ou compositeWithTrainedAlgorithmicMedia.

Arquivos de origem (ingredients)

Os arquivos-fonte incorporados neste — útil quando uma edição de IA numa foto real declara o original como ingredient.

Estado de validação

Se a assinatura confere — válida, assinatura inválida, assinante não confiável, ou manifesto removido após ser extraído.

Como verificar Content Credentials

  1. Pegue o arquivo original

    Use o original baixado — capturas e a maioria dos reuploads sociais têm o manifesto removido, não há nada para ler.

  2. Solte no verificador

    JPG, PNG ou WebP até 10 MB — o manifesto é lido localmente no navegador e nunca enviado.

  3. Leia a linha de credencial

    O relatório mostra se existe manifesto e, quando conectado, seu assinante, app, ações e estado de validação.

  4. Sem credencial ≠ sem IA

    A maioria dos geradores de IA não escreve credenciais. Para evidência em pixels, use o detector de imagens IA — e confirme saídas do Google no SynthID Detector.

Quem escreve C2PA hoje

Google

Saídas do Gemini, Imagen e Veo assinam manifestos C2PA; fotos de câmeras Pixel também podem trazer credenciais.

OpenAI

Imagens do ChatGPT e da API vêm com Content Credentials.

Adobe

Saídas do Firefly e arquivos do Photoshop salvos com Content Credentials ativado.

Microsoft

Saídas do Bing Image Creator e Designer.

Câmeras

Alguns modelos Leica, Sony e Nikon assinam fotos na câmera — credenciais também valem para fotos reais.

C2PA vs SynthID

Content Credentials (C2PA)Marca d'água SynthID
O que éManifesto de metadados assinadoMarca d'água invisível nos pixels
Sobrevive a capturas e reuploadsNão — metadados são removidosFrequentemente — vive nos pixels
Quem pode lerQualquer um — padrão abertoSó o detector do Google
Este site verificaSim — grátis, no navegadorNão — linkamos ao detector do Google

Onde ajuda

Verificar o arquivo de uma fonte

Um manifesto assinado de uma câmera ou ferramenta de IA conhecida é evidência nos dois sentidos — verifique antes de publicar.

Auditar suas próprias exportações

Confirme que a ferramenta usada realmente embutiu credenciais antes de distribuir o arquivo.

Ler declarações de IA

Veja exatamente qual ação um manifesto declarou — gerado por IA por completo ou edição mista.

Limites

  • Sem manifesto, nada para ler

    Geradores que não escrevem C2PA — e arquivos limpos — não mostram credencial. Use a varredura de pixels do detector de imagens IA.

  • Credenciais podem enganar por omissão

    Um manifesto é a declaração do seu assinante. Uma assinatura válida prova quem assinou, não que a declaração é completa.

  • Manifestos removidos deixam rastro

    Se um arquivo foi assinado e o manifesto foi removido depois, validadores podem reportar «manifesto removido» — um sinal diferente de «nunca assinado».

FAQ do verificador C2PA

O verificador C2PA é grátis?

Sim — roda inteiramente no seu navegador, sem login. O arquivo nunca é enviado.

Qual a diferença entre C2PA e SynthID?

C2PA é um manifesto de metadados assinado que qualquer um pode ler — mas é removido em capturas e reuploads. SynthID é uma marca d'água invisível nos pixels que costuma sobreviver — mas só o detector do Google lê.

Por que minha imagem não mostra credenciais?

O gerador pode não escrever C2PA, ou o manifesto foi removido por captura, regravação ou upload social. «Não encontrado» não significa que a imagem é humana.

O que o digitalSourceType me diz?

Ele registra como o conteúdo foi feito — trainedAlgorithmicMedia significa gerado por IA, compositeWithTrainedAlgorithmicMedia uma mistura de conteúdo real e IA.

Uma credencial falsa engana o verificador?

Uma assinatura que não valida ou vem de assinante não confiável é sinalizada no estado de validação — é para isso que servem manifestos assinados.

Leia as credenciais de um arquivo

Solte uma imagem — grátis, privado, no navegador.

Detector de Imagens IA