Qu'est-ce que le C2PA ?

Le C2PA est un standard technique ouvert, publié par la Coalition for Content Provenance and Authenticity, qui consigne la manière dont un média a été fabriqué et attache cet enregistrement au fichier au moyen d'une signature cryptographique. Lorsqu'un produit d'Adobe, d'OpenAI ou de Google parle de Content Credentials, il s'agit du C2PA sous un nom plus accessible. Son apport mérite d'être formulé précisément : il ne détecte pas l'IA, il transporte une déclaration que l'on peut vérifier — ou démontrer rompue.

En résumé : un enregistrement de provenance signé qui voyage dans le fichier

Un manifeste C2PA regroupe des assertions sur un fichier — quel outil l'a produit, quelles actions lui ont été appliquées, et quel digitalSourceType décrit la nature de la source — puis signe cet ensemble avec une empreinte du fichier lui-même. Un lecteur peut donc vérifier deux choses distinctes : si le fichier correspond encore à ce qui a été signé, et s'il fait confiance au certificat signataire. Ces deux questions ont de vraies réponses, et c'est ce qui distingue la provenance de la supposition.

Échantillons fournis illustrant chaque cas

JPEG Adobe FireflyUn échantillon de la Content Authenticity Initiative portant digitalSourceType = trainedAlgorithmicMedia. La signature est cryptographiquement valide, mais son certificat sort de la liste de confiance : le résultat s'affiche en valid plutôt qu'en trusted.
Image OpenAI au certificat expiréUn autre échantillon de la CAI : l'assertion trainedAlgorithmicMedia est présente, mais le certificat signataire a expiré, la vérification échoue et l'assertion ne peut être retenue.
MP4 Google VeoMontre le même mécanisme dans un conteneur vidéo : des Content Credentials Google valides, transportées par BMFF plutôt que par une image fixe.

Signaux à vérifier

Manifeste et claimLe conteneur qui rassemble les assertions et la signature. Le lire indique ce que le fichier affirme sur sa propre histoire.
digitalSourceTypeUn terme de vocabulaire contrôlé décrivant la source. trainedAlgorithmicMedia est la valeur qui signale l'IA générative.
Claim generatorIdentifie le logiciel ayant produit l'assertion, par exemple un produit génératif d'Adobe, d'OpenAI ou de Google.
État de signature et de confianceSi le manifeste se vérifie contre l'empreinte du fichier et, séparément, si son certificat remonte à une racine de confiance.

Où l'enregistrement est stocké selon le type de fichier

Les données C2PA sont sérialisées en JUMBF, un conteneur à boîtes défini par JPEG, puis intégrées là où chaque format autorise une charge utile embarquée. C'est pourquoi la même référence survit d'un type de média à l'autre sans changer de structure :

  • JPEG : écrite dans un segment marqueur APP11, que les décodeurs ordinaires ignorent.
  • PNG : portée par un chunk dédié, donc à côté des données d'image plutôt qu'à l'intérieur.
  • MP4 et MOV : stockée dans la structure de boîtes de l'ISO base media file format, c'est ainsi que fonctionne la vidéo signée.
  • Étant intégrée et non référencée, la référence voyage avec le fichier — et disparaît dès que celui-ci est réécrit.

Valide n'est pas synonyme de fiable

Cette distinction crée plus de confusion que tout le reste du standard. Valide signifie que la cryptographie est correcte : la signature se vérifie et le fichier produit toujours l'empreinte signée, donc rien n'a été modifié depuis. Fiable est une autre question, relative au certificat : remonte-t-il à une racine figurant dans la liste utilisée par le vérificateur ? Un fichier parfaitement authentique peut apparaître valide mais non fiable simplement parce que le vérificateur ne possède pas cette racine — c'est exactement ce que démontre l'échantillon Firefly fourni. Fondre les deux en un seul badge revient à jeter l'information dont on a besoin.

Ce que le C2PA ne dit pas

Le standard consigne des déclarations faites par le signataire ; il n'inspecte pas les pixels. Un manifeste peut indiquer qu'un filigrane invisible a été appliqué, mais lire cette phrase ne revient pas à vérifier le filigrane. De même, les références documentent l'historique d'édition aussi volontiers que la génération : un manifeste valide n'est donc pas automatiquement un constat d'IA, il faut lire ce qu'il déclare. Et comme tout ré-encodage supprime l'enregistrement, l'absence de C2PA n'apporte presque rien : elle ne permet pas de distinguer un fichier qui n'en a jamais eu d'un fichier qui l'a perdu en chemin.

Vérifier soi-même un manifeste C2PA

  1. Partez du fichier d'origine — Utilisez le téléchargement tel qu'il a quitté la plateforme. Une capture d'écran ou une copie re-téléversée a presque certainement perdu le manifeste.
  2. Ouvrez le validateur C2PA — Le fichier est analysé dans votre navigateur : rien n'est envoyé pour le vérifier.
  3. Vérifiez d'abord l'état de la signature — Confirmez que le manifeste se vérifie et qu'aucune erreur d'altération n'est signalée contre l'empreinte du fichier.
  4. Lisez ensuite l'état de confiance séparément — Regardez si le certificat remonte à une racine de confiance, et traitez « valide mais non fiable » comme une remarque sur la chaîne, non sur l'intégrité.
  5. Lisez ce que le manifeste affirme réellement — Examinez digitalSourceType, le claim generator et les actions consignées avant de conclure à une génération par IA.

Limites

Utilisez le validateur C2PA pour le détail du manifeste, ou le détecteur complet pour lire les références avec l'EXIF, le XMP et les paramètres PNG.

FAQ

Que signifie le sigle C2PA ?

Coalition for Content Provenance and Authenticity, l'organisme qui publie la spécification. Content Credentials est le nom employé par les produits pour la même technologie.

Le C2PA prouve-t-il qu'une image est générée par IA ?

Pas à lui seul. Le C2PA documente la provenance de tout média, y compris les photographies d'appareil. Il indique une génération par IA lorsque le manifeste le déclare, généralement via digitalSourceType = trainedAlgorithmicMedia ou un claim generator génératif.

Pourquoi un fichier valide s'affiche-t-il comme non fiable ?

Parce que ce sont deux questions différentes. Valide signifie que la signature se vérifie et que le fichier n'a pas été altéré ; fiable signifie que le certificat remonte à une racine de la liste utilisée. Un fichier authentique peut être les deux à la fois.

Le C2PA peut-il être retiré d'un fichier ?

Oui, et le plus souvent par accident. Tout traitement qui réécrit le fichier — ré-encodage par une plateforme sociale, capture d'écran, conversion de format, éditeur sans prise en charge — supprime le manifeste.

Comment vérifier le C2PA gratuitement ?

Chargez le fichier dans le validateur C2PA de ce site. Il analyse le manifeste dans votre navigateur via du Rust compilé en WebAssembly, sans compte et sans envoi.

Sources et registres de vérification