Apple firma las fotos en el sensor y desplaza la confianza de C2PA a su nube
El modo Reference Image del iPhone 18 Pro firma los píxeles nada más capturarlos y revela la imagen en Private Cloud Compute, con dos sellos de tiempo y firma cuánticamente segura.

Apple ha publicado el diseño de Apple Reference Image, un modo de cámara opcional en el iPhone 18 Pro y 18 Pro Max que produce una fotografía con marca de tiempo verificable como captura real del sensor. El movimiento aleja la confianza en la procedencia de la imagen de la cadena de edición que certifica el estándar C2PA y la lleva al propio sensor, a la infraestructura de Private Cloud Compute y al servicio de firma de Apple. El argumento de la compañía es que C2PA adjunta la procedencia después de la captura, lo que deja la cadena expuesta antes de firmar, y que puede atar una imagen a una identidad pública.
En el modo Reference, el sensor arranca en un estado dedicado y firma los datos de píxeles de inmediato, mientras el Secure Enclave firma los metadatos que vienen de otro sitio, como el zoom o la distancia focal. El instante de captura queda acotado por dos sellos de tiempo RFC 3161 firmados: uno recogido a través del latido de notificaciones push antes de disparar y otro pedido después, con las peticiones encaminadas por Oblivious HTTP. El resultado se guarda como un negativo digital seguro en formato DNG.
Dónde vive la firma y qué no se publica
El revelado ocurre en Private Cloud Compute. PCC comprueba que las cadenas de firma llegan hasta las autoridades de certificación de fábrica, confirma que sensor y Secure Enclave pertenecen al mismo dispositivo y hace el demosaicing, el mapeo de tonos y la compresión JPEG. Las builds de PCC quedan registradas en un log de transparencia con binarios disponibles para inspección. La imagen final lleva una firma compuesta ML-DSA-87 y RSA-3072, que Apple describe como el único esquema de procedencia de imagen cuánticamente seguro. Hay revocación tanto de fotos sueltas como de sensores completos.
Antes de firmar, PCC calcula una puntuación de confianza sobre si la imagen tiene las características físicas de una salida de sensor en bruto, usando lo que Apple llama una red neuronal con pesos ocultos, y un servicio asociado mantiene una puntuación por sensor. El código de desarrollo se publica para su inspección; el modelo que alimenta la revocación, no. La imagen final no lleva credencial de fotógrafo ni de dispositivo: la firma el servicio de Apple, de modo que un observador no puede saber si dos imágenes salieron del mismo teléfono. Las apps de terceros pueden consultar estas imágenes mediante APIs en iOS, iPadOS y macOS 27, pero Apple no ha descrito un verificador para otras plataformas ni para la web.
El debate no va de criptografía
En Hacker News y Reddit la discusión se ha centrado en qué prueba realmente el sistema. El reto más directo fue fotografiar una pantalla: componer una imagen con Photoshop o un generador, mostrarla en un monitor de alta resolución y fotografiarla con el iPhone daría un Reference válido. La réplica es que un sensor de 48 megapíxeles hace eso más difícil de lo que parece, porque un monitor con muchos menos píxeles dejaría patrones de muaré detectables, y ahí entra el modelo de confianza con pesos ocultos.
El segundo frente es el anonimato. PCC sostiene durante un momento la cadena de certificados original del dispositivo y la firma de reemplazo de Apple, así que, como resumió un comentarista, todo depende de cuánto se confíe en la nube de la compañía y en sus nodos. También se preguntó por qué no se usó Direct Anonymous Attestation, que da propiedades de privacidad similares sin servidor centralizado.
El tercero son los usos. Varios participantes sostienen que el periodismo es el relato de relaciones públicas y que la demanda real está en seguros y verificación de identidad, aunque ahí el sistema solo demuestra que los píxeles son auténticos capturando un carné potencialmente falso. Se apuntó además que casi todas las webs transcodifican las imágenes subidas. En competencia, los Pixel 10 ya firman en la captura, mientras que los Galaxy S25 solo adjuntan credenciales C2PA a lo editado con sus herramientas generativas, y esos enfoques siguen dependiendo de que el sistema operativo sea de confianza. Apple planea además soportar SynthID para identificar imágenes generadas o editadas en una actualización posterior.
El modo es opt-in y hay que seleccionarlo en la captura, así que no se puede aplicar a fotografías existentes. Los negativos se comparten sin revelar y, una vez revelados, pasan a la papelera de fotos borradas, donde se purgan a los 30 días salvo que se recuperen. Lo que queda por ver es si el resto del sector acepta un verificador de Apple o si C2PA, abierto y multi-fabricante, sigue siendo el terreno común.
