Pourquoi les métadonnées disparaissent
Applications de messagerie, captures d'écran, plateformes sociales, compresseurs en ligne, conversion de formats. Une image perd presque toujours ses métadonnées en transit, et cela ne signifie rien de mauvais.
Les métadonnées appartiennent au fichier, pas aux pixels
EXIF, XMP et C2PA vivent tous dans des segments de conteneur en dehors des données de l'image. Toute étape qui ne conserve que les pixels et réencode supprime ces segments. Plus la chaîne est longue, plus les chances de survie sont faibles.
Les étapes qui suppriment les métadonnées
Messagerie : WeChat, QQ, Telegram (hors « envoyer en fichier »), WhatsApp recompressent et suppriment tout. L'option « original » de WeChat supprime quand même le GPS et la plupart de l'EXIF.
Plateformes sociales : Weibo, Xiaohongshu, Douyin, X et Facebook réencodent lors de l'upload. Instagram et LinkedIn lisent C2PA et affichent un label, mais un re-téléchargement ne conserve pas nécessairement le manifeste.
Captures d'écran : une capture d'écran est des pixels d'écran, sans rapport avec le fichier original, sans métadonnées originales du tout.
Compresseurs et convertisseurs en ligne : TinyPNG, Squoosh et similaires suppriment par défaut. La plupart des convertisseurs WebP et AVIF ne transportent pas le C2PA.
Ré-enregistrement dans une visionneuse d'images : Photos Windows et Aperçu macOS conservent certaines EXIF, peuvent réécrire XMP, et perdent généralement le C2PA.
« Copier l'image » : copier depuis un navigateur ou l'application web ChatGPT vous donne un bitmap décodé qui est réencodé lors du collage.
Les étapes qui le préservent
- Envoyer le fichier lui-même : cloud, pièces jointes par e-mail, AirDrop, « envoyer en fichier » de Telegram.
- Les exportations de Photoshop, Lightroom et similaires, lorsque vous choisissez de conserver les métadonnées.
- Une copie explicite avec
exiftool -tagsFromFile.
Ce que l'absence de métadonnées vous dit
Uniquement que l'image est passée par au moins une étape de suppression. Elle ne peut pas distinguer :
- une vraie photo transférée via WeChat ;
- une image IA qui a fait l'objet d'une capture d'écran ;
- une image dont l'origine a été délibérément effacée.
Le verdict d'AuditImage pour de tels fichiers est « Pas de métadonnées exploitables », et il indique clairement que l'origine ne peut pas être jugée. Tout outil qui prétend « détecter l'IA » dans une image sans métadonnées utilise un modèle statistique au niveau des pixels ; cela n'a rien à voir avec les métadonnées et sa précision est une question distincte.
Si vous devez prouver l'origine
Tant que vous avez l'original : conservez-le, pas seulement la copie transférée ; exportez depuis un appareil ou une application qui signe avec C2PA ; ou au moins enregistrez le SHA-256 du fichier original. La page de rapport d'AuditImage affiche le SHA-256 du fichier téléchargé, qui sert d'enregistrement de « à quoi ressemblait le fichier à ce moment-là ».