Outils image
Vérificateur C2PA
Déposez une image pour lire ses Content Credentials — le manifeste signé qui indique quelle app a créé le fichier, quand, et si une génération IA a été déclarée. Gratuit, dans le navigateur, sans compte.
Ce que le viewer affiche
Signataire et émetteur
Qui a signé le manifeste — par ex. Google LLC pour les sorties Gemini et Imagen. Une signature valide lie la déclaration à une organisation réelle.
Générateur du claim (app)
Le logiciel qui a écrit la déclaration — les manifestes Google disent « Google Media Processing Services » ; d'autres outils nomment leur propre app.
Actions et déclarations IA
Ce qui est arrivé au fichier — créé, modifié, ou déclaré généré par IA via un digitalSourceType comme trainedAlgorithmicMedia ou compositeWithTrainedAlgorithmicMedia.
Fichiers sources (ingredients)
Les fichiers sources intégrés dans celui-ci — utile quand une retouche IA d'une vraie photo déclare l'original comme ingrédient.
État de validation
Si la signature est correcte — valide, signature invalide, signataire non fiable, ou manifeste supprimé après nettoyage.
Comment vérifier les Content Credentials
Obtenez le fichier original
Utilisez l'original téléchargé — les captures et la plupart des re-publications sociales ont le manifeste supprimé, rien à lire.
Déposez-le dans le vérificateur
JPG, PNG ou WebP jusqu'à 10 Mo — le manifeste est lu localement dans votre navigateur et jamais envoyé.
Lisez la ligne de credential
Le rapport montre si un manifeste existe et, une fois connecté, son signataire, son app, ses actions et son état de validation.
Pas de credential ≠ pas d'IA
La plupart des générateurs IA n'écrivent pas de credentials. Pour des preuves au niveau pixel, utilisez le détecteur d'images IA — et confirmez les sorties Google dans le SynthID Detector de Google.
Qui écrit du C2PA aujourd'hui
Les sorties Gemini, Imagen et Veo signent des manifestes C2PA ; les photos des Pixel peuvent aussi porter des credentials.
OpenAI
Les images ChatGPT et API sont livrées avec des Content Credentials.
Adobe
Sorties Firefly et fichiers Photoshop enregistrés avec Content Credentials activé.
Microsoft
Sorties de Bing Image Creator et Designer.
Appareils photo
Certains modèles Leica, Sony et Nikon signent les photos dans l'appareil — les credentials marchent aussi pour les vraies photos.
C2PA vs SynthID
| Content Credentials (C2PA) | Filigrane SynthID | |
|---|---|---|
| Ce que c'est | Manifeste de métadonnées signé | Filigrane invisible au niveau pixel |
| Survit aux captures et re-publications | Non — les métadonnées sont supprimées | Souvent — il vit dans les pixels |
| Qui peut le lire | Tout le monde — standard ouvert | Seul le détecteur de Google |
| Ce site le vérifie | Oui — gratuit, dans le navigateur | Non — nous renvoyons au détecteur de Google |
Où ça aide
Vérifier le fichier d'une source
Un manifeste signé d'un appareil photo ou d'un outil IA connu est une preuve dans les deux sens — vérifiez avant de publier.
Auditer vos propres exports
Confirmez que l'outil utilisé a bien intégré des credentials avant de diffuser le fichier.
Lire les déclarations IA
Voyez exactement quelle action un manifeste a déclarée — génération IA complète ou retouche mixte.
Limites
Pas de manifeste, rien à lire
Les générateurs qui n'écrivent pas de C2PA — et les fichiers nettoyés — n'affichent aucun credential. Utilisez l'analyse de pixels du détecteur d'images IA.
Les credentials peuvent tromper par omission
Un manifeste est la déclaration de son signataire. Une signature valide prouve qui a signé, pas que la déclaration est complète.
Les manifestes supprimés laissent une trace
Si un fichier était signé et le manifeste a été supprimé ensuite, les validateurs peuvent indiquer « manifeste supprimé » — un signal différent de « jamais signé ».
FAQ du vérificateur C2PA
Le vérificateur C2PA est-il gratuit ?
Oui — il tourne entièrement dans votre navigateur, sans connexion. Le fichier n'est jamais envoyé.
Quelle différence entre C2PA et SynthID ?
C2PA est un manifeste de métadonnées signé lisible par tous — mais supprimé lors des captures et re-publications. SynthID est un filigrane invisible dans les pixels qui y survit souvent — mais seul le détecteur de Google peut le lire.
Pourquoi mon image n'a-t-elle pas de credentials ?
Le générateur n'écrit peut-être pas de C2PA, ou le manifeste a été supprimé par une capture, un réenregistrement ou un upload social. « Non trouvé » ne veut pas dire que l'image est humaine.
Que m'indique digitalSourceType ?
Il enregistre comment le contenu a été créé — trainedAlgorithmicMedia signifie généré par IA, compositeWithTrainedAlgorithmicMedia un mélange de contenu réel et IA.
Un faux credential peut-il tromper le vérificateur ?
Une signature qui ne valide pas ou vient d'un signataire non fiable est signalée dans l'état de validation — c'est tout l'intérêt des manifestes signés.
Lisez les credentials d'un fichier
Déposez une image — gratuit, privé, dans votre navigateur.