Identifiez le manifeste actif et les informations de base de son claim.
Lisez le manifeste C2PA derrière le badge de statut
Inspectez les claims, assertions, actions, ingrédients, signatures et résultats de chaîne de certificats dans un rapport structuré.
Un manifeste décrit des déclarations de provenance signées. L’inspecteur indique ce qui est présent et valide ; il ne vérifie pas la vérité factuelle.
Cinq couches à examiner
Commencez par le résumé, puis consultez la couche qui éclaire la question étudiée.
Examinez les actions, ingrédients, agents logiciels et autres assertions incluses.
Vérifiez si les données signées correspondent toujours au média examiné.
Confirmez si la signature du claim est valide.
Distinguez une signature valide de sa reconnaissance par la politique de confiance active.
Passez du résumé aux preuves sous-jacentes
Une séquence cohérente facilite la comparaison des rapports entre assets et examinateurs.
Consignez le résultat général et les alertes de validation.
Inspectez l’origine, les actions et les ingrédients déclarés.
Examinez le sujet, l’émetteur et la chaîne du certificat.
Conservez les preuves JSON avec les notes du dossier.
Questions auxquelles le rapport peut répondre
Limitez les conclusions techniques aux preuves disponibles.
Conclusions étayées
- Si des données C2PA ont été détectées
- Si les contrôles d’intégrité et de signature ont réussi
- Quelles actions ont été déclarées
- Comment la chaîne de certificats a été évaluée
Conclusions non étayées
- Si chaque déclaration est factuellement vraie
- Si un contenu non signé est trompeur
- Si le média est nécessairement généré par IA
- Si l’événement représenté s’est réellement produit
Exporter le rapport avec l’asset examiné
Pour une revue importante, conservez le fichier original, le rapport JSON, l’heure de vérification et la politique utilisée pour interpréter la confiance. Un rapport séparé de son asset perd un contexte essentiel.