Content Credentials C2PA
Lit le manifeste JUMBF dans APP11 / caBX : qui l’a créée, avec quel outil, ce qui a été fait, et qui a signé.
Une phrase qui dit si cette image a été prise avec un appareil photo, générée par une IA, ou dépouillée de son origine et réétiquetée. Fondée sur chaque segment de métadonnées du fichier, pas sur une supposition.
Lit le manifeste JUMBF dans APP11 / caBX : qui l’a créée, avec quel outil, ce qui a été fait, et qui a signé.
Blocs de paramètres Stable Diffusion, workflows ComfyUI, identifiants de tâche Midjourney, IPTC DigitalSourceType, et les signatures d’une vingtaine de générateurs.
L’étiquette implicite de métadonnées exigée par les règles d’étiquetage des contenus générés par IA, avec le fournisseur et l’identifiant du contenu.
Une heure de prise de vue qui ne concorde pas, une mention Photoshop sans EXIF, une dérivation sans historique : ces contradictions sont signalées.
L’EXIF, le XMP et les chunks de texte PNG sont du texte en clair que n’importe quel outil peut réécrire ou supprimer : ce sont des auto-déclarations. Un manifeste C2PA est signé et constitue aujourd’hui la seule affirmation d’origine vérifiable. AuditImage vérifie la signature, la liaison par hachage du contenu et la chaîne de certificats par rapport à la liste de confiance C2PA ; seul le jeton d’horodatage est signalé sans être vérifié. Les filigranes invisibles comme SynthID ne sont pas des métadonnées et ne sont pas détectés ici.
Chaque terme et acronyme qui apparaît dans un rapport AuditImage ou dans ces guides, de APP1 à XMP, épelé et expliqué en quelques phrases chacun.
Les filigranes vivent dans les pixels, les métadonnées dans le fichier. Ce que chacun peut ou ne peut pas protéger, et pourquoi AuditImage ne lit que les métadonnées.
Comment lire chaque ligne du tableau « Structure du fichier » d'AuditImage. Ce que contiennent APP1, APP11, COM, tEXt et caBX, et ce que les décalages et tailles vous indiquent.
Nettoyer puis ré-étiqueter, transplanter l'EXIF de quelqu'un d'autre, changer les dates, fabriquer un enregistrement Photoshop. Rien de tout cela n'est difficile, et tout laisse des incohérences.
Applications de messagerie, captures d'écran, plateformes sociales, compresseurs en ligne, conversion de formats. Une image perd presque toujours ses métadonnées en transit, et cela ne signifie rien de mauvais.
Les métadonnées XML d'Adobe. Elles enregistrent l'outil de création, les identifiants de document et chaque modification, et constituent le principal indice pour savoir par quels logiciels une image est passée.
Le même point d’accès renvoie le même rapport JSON que la page. Ajoutez lang=fr pour les textes en français.
curl -F "[email protected]" "https://<host>/api/inspect?lang=fr" # → { "id": "…", "url": "…/fr/r/…", "report": { "verdict": { … }, "c2pa": { … }, … } } curl "https://<host>/api/inspections/<id>?lang=fr"