1. Conserva la fuente
Pregunta de dónde procede la imagen y consigue el archivo más antiguo disponible. Una captura o descarga social puede haber perdido ya los datos de procedencia. Conserva el original antes de convertirlo o editarlo.
2. Valida las credenciales de contenido
Comprueba si existe un manifiesto C2PA, si sigue vinculado al archivo, si la firma es válida y si el firmante es de confianza. Lee las acciones y el tipo de fuente, no solo la insignia.
3. Examina los metadatos y flujos de trabajo
Busca nombres de generadores, campos de software, prompts, seeds, identificadores de modelo, gráficos ComfyUI e historial de exportación. Los nombres de archivo son indicios débiles; los flujos incrustados son pruebas más sólidas.
4. Usa las comprobaciones propietarias y visuales adecuadas
Para SynthID u otra marca de agua, usa el verificador compatible del proveedor. Con un clasificador visual, anota herramienta, versión, confianza y límites. No combines puntuaciones distintas como prueba independiente.
5. Comprueba el contexto y realiza una búsqueda inversa
Busca la primera publicación, cuenta del creador, historial del proyecto y versiones relacionadas. El contexto revela contradicciones que el archivo no muestra, pero no repara pruebas criptográficas inválidas.
6. Comunica una conclusión de alcance preciso
Indica exactamente lo encontrado: «credencial válida que nombra al generador X», «flujo ComfyUI incrustado», «sin metadatos compatibles» o «el clasificador estima Y». Conserva la incertidumbre.