Ferramentas de imagem
Verificador C2PA
Solte uma imagem para ler seus Content Credentials — o manifesto assinado que registra qual app criou o arquivo, quando, e se geração por IA foi declarada. Grátis, no navegador, sem login.
O que o visualizador mostra
Assinante e emissor
Quem assinou o manifesto — por exemplo, Google LLC para saídas do Gemini e Imagen. Uma assinatura válida vincula a declaração a uma organização real.
Gerador do claim (app)
O software que escreveu a declaração — manifestos do Google dizem «Google Media Processing Services»; outras ferramentas nomeiam o próprio app.
Ações e declarações de IA
O que aconteceu com o arquivo — criado, editado, ou declarado gerado por IA via digitalSourceType como trainedAlgorithmicMedia ou compositeWithTrainedAlgorithmicMedia.
Arquivos de origem (ingredients)
Os arquivos-fonte incorporados neste — útil quando uma edição de IA numa foto real declara o original como ingredient.
Estado de validação
Se a assinatura confere — válida, assinatura inválida, assinante não confiável, ou manifesto removido após ser extraído.
Como verificar Content Credentials
Pegue o arquivo original
Use o original baixado — capturas e a maioria dos reuploads sociais têm o manifesto removido, não há nada para ler.
Solte no verificador
JPG, PNG ou WebP até 10 MB — o manifesto é lido localmente no navegador e nunca enviado.
Leia a linha de credencial
O relatório mostra se existe manifesto e, quando conectado, seu assinante, app, ações e estado de validação.
Sem credencial ≠ sem IA
A maioria dos geradores de IA não escreve credenciais. Para evidência em pixels, use o detector de imagens IA — e confirme saídas do Google no SynthID Detector.
Quem escreve C2PA hoje
Saídas do Gemini, Imagen e Veo assinam manifestos C2PA; fotos de câmeras Pixel também podem trazer credenciais.
OpenAI
Imagens do ChatGPT e da API vêm com Content Credentials.
Adobe
Saídas do Firefly e arquivos do Photoshop salvos com Content Credentials ativado.
Microsoft
Saídas do Bing Image Creator e Designer.
Câmeras
Alguns modelos Leica, Sony e Nikon assinam fotos na câmera — credenciais também valem para fotos reais.
C2PA vs SynthID
| Content Credentials (C2PA) | Marca d'água SynthID | |
|---|---|---|
| O que é | Manifesto de metadados assinado | Marca d'água invisível nos pixels |
| Sobrevive a capturas e reuploads | Não — metadados são removidos | Frequentemente — vive nos pixels |
| Quem pode ler | Qualquer um — padrão aberto | Só o detector do Google |
| Este site verifica | Sim — grátis, no navegador | Não — linkamos ao detector do Google |
Onde ajuda
Verificar o arquivo de uma fonte
Um manifesto assinado de uma câmera ou ferramenta de IA conhecida é evidência nos dois sentidos — verifique antes de publicar.
Auditar suas próprias exportações
Confirme que a ferramenta usada realmente embutiu credenciais antes de distribuir o arquivo.
Ler declarações de IA
Veja exatamente qual ação um manifesto declarou — gerado por IA por completo ou edição mista.
Limites
Sem manifesto, nada para ler
Geradores que não escrevem C2PA — e arquivos limpos — não mostram credencial. Use a varredura de pixels do detector de imagens IA.
Credenciais podem enganar por omissão
Um manifesto é a declaração do seu assinante. Uma assinatura válida prova quem assinou, não que a declaração é completa.
Manifestos removidos deixam rastro
Se um arquivo foi assinado e o manifesto foi removido depois, validadores podem reportar «manifesto removido» — um sinal diferente de «nunca assinado».
FAQ do verificador C2PA
O verificador C2PA é grátis?
Sim — roda inteiramente no seu navegador, sem login. O arquivo nunca é enviado.
Qual a diferença entre C2PA e SynthID?
C2PA é um manifesto de metadados assinado que qualquer um pode ler — mas é removido em capturas e reuploads. SynthID é uma marca d'água invisível nos pixels que costuma sobreviver — mas só o detector do Google lê.
Por que minha imagem não mostra credenciais?
O gerador pode não escrever C2PA, ou o manifesto foi removido por captura, regravação ou upload social. «Não encontrado» não significa que a imagem é humana.
O que o digitalSourceType me diz?
Ele registra como o conteúdo foi feito — trainedAlgorithmicMedia significa gerado por IA, compositeWithTrainedAlgorithmicMedia uma mistura de conteúdo real e IA.
Uma credencial falsa engana o verificador?
Uma assinatura que não valida ou vem de assinante não confiável é sinalizada no estado de validação — é para isso que servem manifestos assinados.
Leia as credenciais de um arquivo
Solte uma imagem — grátis, privado, no navegador.