Acerca de AuditImage
AuditImage es una herramienta gratuita que lee los metadatos de una imagen y juzga de dónde viene. Esta página explica qué hace, qué no hace y por qué.
Qué hace
Sube una imagen y AuditImage lee cada segmento de metadatos del archivo: Content Credentials C2PA, EXIF, XMP, IPTC, chunks de texto PNG y la etiqueta implícita que exigen las normas de etiquetado de contenido generado por IA. Luego los contrasta entre sí y da un veredicto en una frase con hallazgos detallados.
Los veredictos: una declaración firmada de generación por IA, una captura de cámara firmada, generación por IA autodeclarada en los metadatos, metadatos contradictorios, una captura de cámara según el EXIF, metadatos sin afirmación de origen y ausencia de metadatos utilizables.
Qué no hace
- No clasifica imágenes de IA a nivel de píxel. Esas herramientas adivinan con modelos estadísticos; eso no tiene que ver con los metadatos y su tasa de error es otra cuestión.
- No detecta SynthID ni otras marcas de agua invisibles. No están en los metadatos del archivo.
- Los sellos de tiempo C2PA se informan como presentes, no se verifican. La firma, la vinculación por hash del contenido, los hashes de las aserciones y la cadena de certificados sí se verifican, la cadena contra la lista de confianza oficial C2PA y la lista provisional de la CAI. Para una segunda opinión: CAI Verify o
c2patool.
Por qué solo metadatos
Los metadatos son el registro que el archivo escribió sobre sí mismo, y lo único que puede comprobarse palabra por palabra. Pueden demostrar que «el archivo lo dice», no que «es así»; pero cuando partes del archivo se contradicen, pueden demostrar que «alguien lo manipuló». AuditImage deja clara esa frontera en lugar de dar un porcentaje de apariencia segura.
Privacidad
Las imágenes se analizan en la memoria del servidor, nunca se escriben en disco y se descartan una vez analizadas. Solo se guardan el informe y el hash SHA-256 del archivo. Las páginas de informe pueden compartirse por enlace y quedan excluidas de la indexación por defecto. Consulta la política de privacidad.
API
POST /api/inspect acepta una subida multipart y devuelve el mismo informe JSON que muestra la página. Hay un ejemplo al final de la página de inicio.
Tecnología
TanStack Start, React, SQLite. La lectura de metadatos usa ExifReader; el análisis de C2PA JUMBF y CBOR y los recorridos por segmentos de JPEG, PNG y WebP son propios.