Lecteur de Manifeste C2PA
Lisez et inspectez les métadonnées de provenance de contenu C2PA intégrées dans les fichiers image et média.
Entrée
Sortie
Documentation
Qu'est-ce que C2PA ?
C2PA (Coalition for Content Provenance and Authenticity) est une norme ouverte qui intègre des métadonnées signées cryptographiquement directement dans les fichiers médias. Ces métadonnées — appelées manifest — enregistrent qui a créé le contenu, quels outils ont été utilisés et les modifications apportées au fil du temps. Les grandes plateformes comme Adobe, Microsoft et BBC figurent parmi les membres fondateurs de la spécification C2PA.
La norme est conçue pour combattre la désinformation en donnant aux spectateurs une chaîne de traçabilité vérifiable pour les images, vidéos, audio et documents. Lorsqu'un fichier porte un manifest C2PA valide, vous pouvez vérifier sa provenance sans dépendre d'une plateforme tierce ou d'un filigrane.
Description de l'outil
Cet outil lit les manifests C2PA intégrés dans les fichiers médias et affiche les métadonnées de provenance complètes. Téléchargez un fichier supporté et il extraira l'état de validation (Trusted, Valid ou Invalid), le générateur de réclamation, l'identité du signataire, l'algorithme de signature et le JSON manifest brut. Vous pouvez également fournir des ancres de confiance PEM personnalisées pour valider les signatures émises par une autorité de certification ne figurant pas dans la liste de confiance par défaut.
Formats supportés
- Images : JPEG, PNG, GIF, WebP, AVIF, HEIC, HEIF
- Vidéo : MP4, MOV
- Audio : MP4 audio, MP3, WAV
- Documents : PDF
Fonctionnement
Le fichier est traité entièrement dans le navigateur à l'aide du SDK WebAssembly officiel @contentauth/c2pa-web. Aucune donnée de fichier n'est téléchargée sur un serveur. Le SDK lit le conteneur JUMBF (JPEG Universal Metadata Box Format), vérifie la signature numérique par rapport à un magasin de confiance intégré ou fourni par l'utilisateur, et affiche le magasin de manifests en tant que JSON structuré.
Fonctionnalités
- Affiche l'état de validation avec des indicateurs de confiance clairs (Trusted, Valid, Invalid)
- Affiche l'identité du signataire, y compris l'émetteur, le nom commun, l'algorithme et l'heure de signature
- Génère le JSON manifest brut complet pour inspection ou débogage