Examen technique des preuves

Lisez le manifeste C2PA derrière le badge de statut

Inspectez les claims, assertions, actions, ingrédients, signatures et résultats de chaîne de certificats dans un rapport structuré.

Un manifeste décrit des déclarations de provenance signées. L’inspecteur indique ce qui est présent et valide ; il ne vérifie pas la vérité factuelle.

Anatomie du rapport

Cinq couches à examiner

Commencez par le résumé, puis consultez la couche qui éclaire la question étudiée.

ManifesteClaim actif

Identifiez le manifeste actif et les informations de base de son claim.

AssertionsDonnées déclarées

Examinez les actions, ingrédients, agents logiciels et autres assertions incluses.

IntégritéLiaison à l’asset

Vérifiez si les données signées correspondent toujours au média examiné.

SignatureRésultat cryptographique

Confirmez si la signature du claim est valide.

CertificatContexte de chaîne de confiance

Distinguez une signature valide de sa reconnaissance par la politique de confiance active.

Séquence d’examen

Passez du résumé aux preuves sous-jacentes

Une séquence cohérente facilite la comparaison des rapports entre assets et examinateurs.

01Confirmer le statut

Consignez le résultat général et les alertes de validation.

02Lire la provenance

Inspectez l’origine, les actions et les ingrédients déclarés.

03Contrôler le contexte du signataire

Examinez le sujet, l’émetteur et la chaîne du certificat.

04Exporter si nécessaire

Conservez les preuves JSON avec les notes du dossier.

Interpréter avec prudence

Questions auxquelles le rapport peut répondre

Limitez les conclusions techniques aux preuves disponibles.

Conclusions étayées

  • Si des données C2PA ont été détectées
  • Si les contrôles d’intégrité et de signature ont réussi
  • Quelles actions ont été déclarées
  • Comment la chaîne de certificats a été évaluée

Conclusions non étayées

  • Si chaque déclaration est factuellement vraie
  • Si un contenu non signé est trompeur
  • Si le média est nécessairement généré par IA
  • Si l’événement représenté s’est réellement produit
Préserver le contexte

Exporter le rapport avec l’asset examiné

Pour une revue importante, conservez le fichier original, le rapport JSON, l’heure de vérification et la politique utilisée pour interpréter la confiance. Un rapport séparé de son asset perd un contexte essentiel.