Outils image

Vérificateur C2PA

Déposez une image pour lire ses Content Credentials — le manifeste signé qui indique quelle app a créé le fichier, quand, et si une génération IA a été déclarée. Gratuit, dans le navigateur, sans compte.

Ce que le viewer affiche

Signataire et émetteur

Qui a signé le manifeste — par ex. Google LLC pour les sorties Gemini et Imagen. Une signature valide lie la déclaration à une organisation réelle.

Générateur du claim (app)

Le logiciel qui a écrit la déclaration — les manifestes Google disent « Google Media Processing Services » ; d'autres outils nomment leur propre app.

Actions et déclarations IA

Ce qui est arrivé au fichier — créé, modifié, ou déclaré généré par IA via un digitalSourceType comme trainedAlgorithmicMedia ou compositeWithTrainedAlgorithmicMedia.

Fichiers sources (ingredients)

Les fichiers sources intégrés dans celui-ci — utile quand une retouche IA d'une vraie photo déclare l'original comme ingrédient.

État de validation

Si la signature est correcte — valide, signature invalide, signataire non fiable, ou manifeste supprimé après nettoyage.

Comment vérifier les Content Credentials

  1. Obtenez le fichier original

    Utilisez l'original téléchargé — les captures et la plupart des re-publications sociales ont le manifeste supprimé, rien à lire.

  2. Déposez-le dans le vérificateur

    JPG, PNG ou WebP jusqu'à 10 Mo — le manifeste est lu localement dans votre navigateur et jamais envoyé.

  3. Lisez la ligne de credential

    Le rapport montre si un manifeste existe et, une fois connecté, son signataire, son app, ses actions et son état de validation.

  4. Pas de credential ≠ pas d'IA

    La plupart des générateurs IA n'écrivent pas de credentials. Pour des preuves au niveau pixel, utilisez le détecteur d'images IA — et confirmez les sorties Google dans le SynthID Detector de Google.

Qui écrit du C2PA aujourd'hui

Google

Les sorties Gemini, Imagen et Veo signent des manifestes C2PA ; les photos des Pixel peuvent aussi porter des credentials.

OpenAI

Les images ChatGPT et API sont livrées avec des Content Credentials.

Adobe

Sorties Firefly et fichiers Photoshop enregistrés avec Content Credentials activé.

Microsoft

Sorties de Bing Image Creator et Designer.

Appareils photo

Certains modèles Leica, Sony et Nikon signent les photos dans l'appareil — les credentials marchent aussi pour les vraies photos.

C2PA vs SynthID

Content Credentials (C2PA)Filigrane SynthID
Ce que c'estManifeste de métadonnées signéFiligrane invisible au niveau pixel
Survit aux captures et re-publicationsNon — les métadonnées sont suppriméesSouvent — il vit dans les pixels
Qui peut le lireTout le monde — standard ouvertSeul le détecteur de Google
Ce site le vérifieOui — gratuit, dans le navigateurNon — nous renvoyons au détecteur de Google

Où ça aide

Vérifier le fichier d'une source

Un manifeste signé d'un appareil photo ou d'un outil IA connu est une preuve dans les deux sens — vérifiez avant de publier.

Auditer vos propres exports

Confirmez que l'outil utilisé a bien intégré des credentials avant de diffuser le fichier.

Lire les déclarations IA

Voyez exactement quelle action un manifeste a déclarée — génération IA complète ou retouche mixte.

Limites

  • Pas de manifeste, rien à lire

    Les générateurs qui n'écrivent pas de C2PA — et les fichiers nettoyés — n'affichent aucun credential. Utilisez l'analyse de pixels du détecteur d'images IA.

  • Les credentials peuvent tromper par omission

    Un manifeste est la déclaration de son signataire. Une signature valide prouve qui a signé, pas que la déclaration est complète.

  • Les manifestes supprimés laissent une trace

    Si un fichier était signé et le manifeste a été supprimé ensuite, les validateurs peuvent indiquer « manifeste supprimé » — un signal différent de « jamais signé ».

FAQ du vérificateur C2PA

Le vérificateur C2PA est-il gratuit ?

Oui — il tourne entièrement dans votre navigateur, sans connexion. Le fichier n'est jamais envoyé.

Quelle différence entre C2PA et SynthID ?

C2PA est un manifeste de métadonnées signé lisible par tous — mais supprimé lors des captures et re-publications. SynthID est un filigrane invisible dans les pixels qui y survit souvent — mais seul le détecteur de Google peut le lire.

Pourquoi mon image n'a-t-elle pas de credentials ?

Le générateur n'écrit peut-être pas de C2PA, ou le manifeste a été supprimé par une capture, un réenregistrement ou un upload social. « Non trouvé » ne veut pas dire que l'image est humaine.

Que m'indique digitalSourceType ?

Il enregistre comment le contenu a été créé — trainedAlgorithmicMedia signifie généré par IA, compositeWithTrainedAlgorithmicMedia un mélange de contenu réel et IA.

Un faux credential peut-il tromper le vérificateur ?

Une signature qui ne valide pas ou vient d'un signataire non fiable est signalée dans l'état de validation — c'est tout l'intérêt des manifestes signés.

Lisez les credentials d'un fichier

Déposez une image — gratuit, privé, dans votre navigateur.

Détecteur d'images IA