← Articles

Guides

Comment vérifier les Content Credentials dans Chrome

ProvSeal vous permet de vérifier les Content Credentials directement dans Chrome sans téléverser de fichiers vers un backend ProvSeal. La vérification s'exécute localement dans votre navigateur — utile pour les rédactions, le QA de marque, l'examen juridique et le débogage développeur.

Ce guide couvre installation, vérification de fichiers, scan de page, champs du rapport, signature de test optionnelle, et lecture responsable des résultats en production.

Installer l’extension

Installez ProvSeal depuis le Chrome Web Store ou consultez la page d’installation pour le contexte permissions et confidentialité.

Épingler l’extension à la barre d’outils pour un accès rapide au quotidien. Après installation, ouvrir le popup une fois pour confirmer le chargement et les permissions.

Permissions et confidentialité

ProvSeal est conçu pour une vérification local-first. Les octets de fichier que vous déposez dans la fenêtre popup sont analysés dans le navigateur — ils ne sont pas envoyés à un backend ProvSeal pour vérification. L'analyse de page lit les URL média visibles sur l'onglet actif pour récupérer et inspecter les actifs que vous choisissez d'analyser.

Lisez la Politique de confidentialité avant déploiement en rédaction ou flotte enterprise. Les administrateurs IT peuvent exiger l’allow-listing Chrome de l’ID extension au rollout.

Vérifier un fichier local

  1. Cliquez sur l’icône ProvSeal dans la barre d’outils Chrome.
  2. Déposez un fichier pris en charge dans le popup ou utilisez le sélecteur de fichiers.
  3. Attendez l’analyse locale — la vérification s’exécute dans votre navigateur.
  4. Consultez le badge de statut et ouvrez le rapport pour les détails du manifeste.

Formats de vérification pris en charge : JPEG, PNG, PDF, MP4, MOV et WebM.

Astuce : Comparez le même fichier avant et après export CMS ou diffusion CDN. Si le statut passe de Trusted à No credentials, le pipeline a supprimé les manifestes — ce n’est pas un problème éditorial.

Scanner la page courante

Utilisez le scan de page pour inspecter les médias visibles de l’onglet actif. L’extension liste les assets détectés avec des badges de statut pour comparer les credentials sur les images d’un article, d’une page produit ou d’un embed social.

Le scan de page est idéal pour vérifier ce que les lecteurs voient sur une URL live — surtout après publication. Il complète la vérification DAM sur masters car les chemins de diffusion peuvent différer des originaux stockés.

MéthodeIdéal pourLimite
Dépôt de fichierMasters, pièces jointes email, téléchargements wireNe reflète pas les transforms CDN live
Scan de pageArticles publiés, pages partenairesMédias visibles uniquement ; restrictions cross-origin possibles

Interpréter les badges de statut

  • Fiable — signature valide avec chaîne trusted pour la politique configurée.
  • Signé non trusted — signature valide, signataire non trusted par la politique.
  • Invalide — manifeste ou signature en échec de validation.
  • Aucun credential — aucune donnée C2PA trouvée ; ce n’est pas une preuve de fausseté.

See Signed but untrusted expliqué quand les reviewers escaladent des photos wire untrusted mais cryptographiquement valides.

Ouvrir le rapport détaillé

Le rapport expose structure du manifeste, actions déclarées, ingrédients, détails de signature et chaîne de certificats. Sections clés à revoir :

  • Générateur de claim — logiciel ou service ayant produit le manifeste.
  • Actions — historique ordonné (c2pa.created, c2pa.edited, c2pa.generative, etc.).
  • Ingrédients — assets parents référencés par ce fichier.
  • Signature et certificat — émetteur, validité, chemin de chaîne pour journaux d’audit.

Exportez ou partagez les rapports pour revue éditoriale, juridique ou compliance. Stockez les rapports avec les IDs asset CMS pour la traçabilité.

Signature de test (optionnel)

ProvSeal supporte la signature de test locale sur formats pris en charge pour expérimenter sans CA production. Les fichiers signés en test vérifient typiquement comme Signé non trusted — comportement attendu.

Utilisez la signature de test pour prototyper intégrations CMS, former les éditeurs à lire les rapports, et valider que vos paramètres d’export préservent les manifestes dans la toolchain.

Dépannage

  • No credentials sur un fichier connu signé — réexporter sans options « strip metadata » ; vérifier capture d’écran ou re-sauvegarde.
  • Invalid après publication CMS — le CMS peut réencoder ; activer transforms préservant C2PA ou signer après rendus finaux.
  • Scan de page manque des images — lazy-load ou CSS background-image peut nécessiter de scroller d’abord.
  • Untrusted sur contenu partenaire — mettre à jour trust list ou confirmer certificats production du partenaire.

Limites à retenir

ProvSeal vérifie les signaux de provenance — il ne détecte pas à lui seul le contenu généré par IA, les deepfakes ou la désinformation. Les médias non signés nécessitent d’autres processus de revue. Lisez la page complète limitations avant un déploiement en rédaction ou en contexte compliance.