Apple Reference Image llegará como un modo opcional del iPhone 18 Pro y Pro Max para crear fotografías con una cadena criptográfica de autenticidad, desde el sensor hasta la imagen final. La propuesta combina hardware seguro, marcas de tiempo, Private Cloud Compute y firmas postcuánticas, mientras intenta preservar el anonimato del fotógrafo y evitar que las imágenes manipuladas pasen por genuinas.
***
- El sensor de la cámara firmará los datos de imagen inmediatamente después de capturarlos y los almacenará en un negativo digital seguro en formato DNG.
- Private Cloud Compute verificará las firmas, las marcas de tiempo y las características físicas de la imagen antes de revelar y firmar el archivo final.
- La tecnología será opcional, funcionará inicialmente en la cámara principal del iPhone 18 Pro y Pro Max, y no vinculará públicamente las fotos con la identidad del usuario.
📱🔐 Apple prepara “Reference Image” para el iPhone 18 Pro
El sensor firmará la foto desde la captura y la guardará como DNG seguro.
Private Cloud Compute verificará firmas, marcas de tiempo y hardware antes de emitir una certificación postcuántica. Será opcional y no revelará… pic.twitter.com/0DMR4YqHPI
— Diario฿itcoin (@DiarioBitcoin) September 16, 2026
La expansión de las herramientas de inteligencia artificial (IA) ha hecho más difícil distinguir una fotografía real de una imagen generada o alterada con gran precisión.
Apple pretende responder a ese problema con Apple Reference Image, una función de captura verificable que debutará en el sensor principal del iPhone 18 Pro y del iPhone 18 Pro Max, según la documentación técnica de la compañía y la explicación publicada por Engadget.
El sistema busca demostrar que una imagen corresponde a lo que capturó un sensor real, sin depender únicamente de metadatos añadidos después de la toma. Para ello, crea una cadena de confianza que comienza en el hardware de la cámara, incorpora marcas de tiempo criptográficas y termina con una firma digital emitida después del procesamiento en Private Cloud Compute, la infraestructura de nube privada de Apple.
Apple Reference Image no estará activado por defecto y solo podrá utilizarse en los modelos compatibles y en las regiones donde la compañía habilite la función. El usuario tendrá que entrar en Configuración, Cámara y Reference Image, añadir el modo de referencia y seleccionarlo desde la aplicación de cámara antes de realizar la captura.
La autenticidad comienza en el sensor
La principal diferencia frente a los sistemas que agregan procedencia al final del flujo fotográfico es que Apple intenta proteger la imagen desde el primer momento. Cuando el sensor convierte la luz en datos digitales, firma esos píxeles con una clave criptográfica privada propia, generada durante la fabricación del teléfono y mantenida dentro del componente.
El modo especializado también impide que el firmware del sensor modifique los datos capturados antes de entregarlos al resto del dispositivo. Esa protección pretende bloquear ataques de inyección en el transporte de datos o alteraciones realizadas por un sistema operativo comprometido, dos escenarios que podrían permitir que una imagen falsa llegara a la etapa de firma.
Los metadatos reciben protecciones separadas. La información que produce el propio sensor se firma junto con los píxeles, mientras que valores originados fuera de la cámara, como ciertos parámetros de zoom digital, exposición o lente, se incorporan mediante el Secure Enclave Processor, el procesador de seguridad del iPhone.
Durante la fabricación, Apple vincula la identidad criptográfica del sensor con la identidad del procesador de seguridad del teléfono. Así, Private Cloud Compute puede comprobar más adelante que ambos componentes pertenecían al mismo dispositivo, una defensa diseñada para impedir que alguien extraiga un sensor legítimo y lo use en otro equipo para certificar capturas fraudulentas.
Un negativo digital con ventana de tiempo
Los datos protegidos se almacenan en un archivo DNG, un formato RAW conocido como digital negative. Ese negativo contiene los píxeles del sensor, los metadatos esenciales, las firmas del sensor y del procesador de seguridad, el manifiesto del dispositivo y la evidencia temporal necesaria para producir después una imagen de referencia visible.
La función no confía en la hora que el usuario haya configurado en el teléfono. En su lugar, el dispositivo recibe tokens de marca de tiempo criptográfica del servicio de Apple y conserva el más reciente, con una frecuencia promedio de una actualización cada 15 minutos, aunque el intervalo depende de la conectividad local.
Al tomar la fotografía, el teléfono solicita una segunda marca de tiempo que funciona como límite superior. El resultado no fija el segundo exacto de la captura, pero establece que la imagen fue tomada entre un límite inferior y uno superior, una ventana que puede ampliarse si el equipo permanece desconectado durante mucho tiempo.
El sistema también contempla fallos de verificación. Si la marca de tiempo inferior no puede validarse, Apple utiliza el 31 de marzo de 2026, fecha anterior a la existencia de la función; si falta o se rechaza la marca superior, emplea el momento en que la imagen se revela en la nube, lo que deja una ventana más amplia pero todavía verificable.
Private Cloud Compute revela la fotografía
El negativo digital no es todavía la imagen final que el usuario verá en la galería. Cuando el fotógrafo decide revelarlo, el archivo se sube a Private Cloud Compute, donde se ejecutan el demosaicing, la corrección de lente, el mapeo tonal y la compresión necesarios para convertir los datos del sensor en un JPEG.
Antes de ese procesamiento, PCC recalcula los compromisos criptográficos y verifica la firma del sensor, la firma del Secure Enclave Processor y la relación entre ambos componentes. También revisa las marcas de tiempo y el manifiesto de arranque seguro, por lo que una alteración en cualquiera de esos elementos puede impedir que la imagen obtenga la certificación final.
La infraestructura utiliza además una red neuronal con pesos ocultos para calcular una puntuación de confianza basada en las características físicas esperadas de los datos producidos por los sensores de Apple. Esa puntuación se combina con un registro acumulado asociado al sensor, y la compañía puede revocar una fotografía concreta o todas las imágenes relacionadas con un sensor que muestre señales de compromiso.
Apple afirma que los expertos pueden auditar el software de PCC porque las compilaciones de producción se registran en un registro de transparencia de solo anexión, mientras sus binarios quedan disponibles para inspección pública. El dispositivo solo envía datos a un nodo capaz de demostrar que ejecuta una compilación incluida en ese registro.
Firmas postcuánticas y privacidad
Después de revelar el negativo, PCC comprime el resultado como JPEG, calcula un hash y genera un identificador global de la fotografía. Si las comprobaciones superan los controles de autenticidad y revocación, el servicio de firma de Apple incorpora una firma postcuántica compuesta que combina RSA-3072 con ML-DSA-87, una elección pensada para proteger la integridad del archivo frente a futuras capacidades de computación cuántica.
La fotografía final no expone públicamente la identidad del fotógrafo ni incluye un identificador que permita a terceros vincular varias imágenes con el mismo sensor. Apple mantiene registros privados que relacionan sensores, identificadores y resultados de validación para gestionar revocaciones, pero ese servicio no tiene acceso al contenido visual de las imágenes.
La compañía también sostiene que PCC está diseñado para impedir que incluso Apple vea los datos que procesa. Las solicitudes de marca de tiempo viajan mediante Oblivious HTTP para que ese servicio no conozca la dirección IP del equipo solicitante, mientras que las llamadas de revocación y firma se realizan desde PCC y comparten solo la información mínima necesaria.
La imagen de referencia puede verse menos brillante o vibrante que la fotografía convencional del iPhone, porque Apple aplica un procesamiento más limitado antes de firmarla. Una vez revelado el negativo, este se mueve automáticamente a la carpeta de fotos eliminadas y se borra después de 30 días, salvo que el usuario lo recupere para conservarlo o compartirlo.
Apple Reference Image no pretende demostrar por sí sola que una escena represente toda la verdad de un acontecimiento, pero sí busca ofrecer evidencia técnica de que el archivo provino de una captura concreta y no fue alterado antes de su certificación. La función estará limitada al iPhone 18 Pro y Pro Max por los requisitos de hardware, aunque cualquier equipo compatible con iOS 27, iPadOS 27 o macOS 27 podrá visualizar imágenes de referencia.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estados Unidos
Microsoft advierte que el enfoque de Anthropic sobre Claude podría elevar los riesgos de la IA
Corea del Sur
Google DeepMind acelera su expansión global mientras la carrera por la IA se intensifica
Negocios
Threads apuesta por los podcasts con nuevas herramientas para atraer oyentes
Empresas

