Aucun upload, 100 % local, sans compte

Lecteur Content Credentials (C2PA)

Déposez un fichier pour lire son manifeste de provenance C2PA, s'il existe. Tout reste sur votre appareil.

Comment fonctionne Lecteur Content Credentials (C2PA)

Le lecteur C2PA analyse le manifeste Content Credentials intégré dans une image ou un fichier multimédia et affiche ce que le manifeste déclare, dans votre navigateur, sans téléverser le fichier nulle part. Lorsque des identifiants sont présents, l'outil affiche l'entité signataire, l'horodatage de signature, l'outil ou l'appareil utilisé, et toute action d'édition déclarée comme le recadrage, le filtre ou le remplissage génératif. La validation confirme que la signature cryptographique du manifeste est intacte au moment de la lecture.

Limites importantes : cet outil rapporte uniquement les signaux qui sont réellement dans le fichier. Si aucun manifeste C2PA n'est trouvé, cela signifie que le fichier ne porte pas de Content Credentials ; l'absence n'est pas une preuve de manipulation ni de génération par IA. L'outil ne détecte pas le contenu généré par IA. Une signature valide confirme que le manifeste n'a pas été modifié depuis sa signature ; elle ne certifie pas que le contenu de l'image lui-même est authentique ou exact.

Comment utiliser Lecteur Content Credentials (C2PA), étape par étape

  1. Déposez une image (JPEG, PNG, HEIC, WebP) ou un fichier multimédia susceptible de porter des Content Credentials dans la zone d'import.
  2. L'outil analyse tout manifeste C2PA intégré et affiche l'entité signataire, l'horodatage, l'outil déclaré et les actions d'édition.
  3. Examinez le journal des actions déclarées pour voir ce que le manifeste enregistre sur l'historique du fichier.
  4. Notez si la signature cryptographique valide correctement ou affiche un avertissement de discordance.

Cas d'utilisation courants

  • Vérification journalistique : vérifiez si une image source porte des Content Credentials d'un appareil photo ou d'une agence de presse connue avant publication.
  • Flux d'agence photo : vérifiez que les images soumises avec des assertions C2PA par des photographes partenaires ont des signatures intactes.
  • Audit de plateforme de contenu : inspectez l'historique d'édition déclaré d'une image avant de l'afficher sur une plateforme qui expose les données de provenance.
  • Recherche : explorez quels champs de données les différents appareils photo, téléphones et générateurs IA enregistrent dans leurs manifestes C2PA.

Questions fréquentes

Que contient exactement un manifeste C2PA ?

Un manifeste C2PA peut inclure : l'identité de l'entité signataire (fabricant d'appareil photo, éditeur de logiciel ou plateforme), un hachage cryptographique de l'actif au moment de la signature, l'horodatage de signature, l'outil ou l'appareil ayant généré les identifiants, et un journal des actions d'édition déclarées (comme le recadrage, l'ajustement des couleurs ou le remplissage génératif). Le contenu de tout manifeste dépend entièrement de ce que l'outil du créateur a choisi d'enregistrer et signer ; il n'y a pas de minimum obligatoire.

Si un fichier n'a pas de manifeste C2PA, cela signifie-t-il qu'il a été manipulé ?

Non. La grande majorité des images sur Internet a été créée ou traitée par des outils qui n'ajoutent pas de Content Credentials C2PA. L'absence de manifeste ne dit rien sur le fait que l'image soit authentique, modifiée ou générée par IA. Cela signifie simplement que le fichier n'a pas été traité par un outil compatible C2PA, ou que les identifiants ont été supprimés lors d'une étape ultérieure.

Le lecteur C2PA peut-il confirmer si une image a été créée par un générateur IA ?

Uniquement si le générateur IA a ajouté et signé une assertion spécifique à cet effet dans le manifeste. Certains générateurs enregistrent bien une assertion 'ai.generated' dans leur manifeste C2PA. Mais l'absence de cette assertion ne peut pas être traitée comme une preuve que l'image n'a pas été générée par IA. L'outil lit et affiche ce qui est déclaré ; il ne porte pas de jugement indépendant sur le contenu.

Que vérifie exactement la validation de signature ?

La validation vérifie que la signature cryptographique du manifeste est mathématiquement cohérente avec le contenu au moment de la lecture. Une signature valide signifie que le manifeste n'a pas été modifié depuis sa signature. Elle ne garantit pas que le contenu de l'image est exact ni que les actions d'édition déclarées sont complètes ; la partie signataire contrôle ce qui est enregistré.

Le lecteur C2PA envoie-t-il mon fichier à un serveur pour analyser le manifeste ?

Non. Le manifeste est analysé par une bibliothèque JavaScript s'exécutant dans votre onglet de navigateur. Votre fichier est lu en mémoire locale, la structure de données C2PA y est décodée, et rien n'est transmis aux serveurs de Sunasty ni à un tiers. Le fichier ne quitte votre appareil à aucun moment lors de l'inspection.

Quels formats de fichiers peuvent porter des Content Credentials C2PA ?

Les Content Credentials C2PA peuvent être intégrées dans les fichiers JPEG, PNG, HEIC, WebP, MP4 et PDF, entre autres. La norme est agnostique quant au format, mais l'adoption varie : la plupart des appareils photo grand public et certains générateurs d'images IA produisent actuellement des JPEG avec manifestes intégrés. La prise en charge de WebP et HEIC se développe au fur et à mesure que les plateformes l'ajoutent.