| Objectif principal | Décrire des informations techniques, éditoriales ou liées aux droits. | Fournir des signaux signés de provenance et d’intégrité. |
| Protection de l’intégrité | En général, aucune liaison cryptographique avec le fichier. | La relation entre le manifeste et l’asset peut être validée cryptographiquement. |
| Modification | Les champs peuvent généralement être modifiés sans échec de validation visible. | Des modifications non déclarées peuvent faire échouer la validation, sauf si un nouveau manifeste valide est créé. |
| Confiance | Le lecteur décide s’il accorde sa confiance à chaque champ. | Le vérificateur sépare la validité de la signature de la confiance accordée au certificat. |
| Portabilité | Les métadonnées peuvent être supprimées lors d’un export, d’un envoi ou d’une optimisation. | Les données C2PA peuvent aussi être supprimées ; leur récupération dépend de l’écosystème et de l’implémentation. |
| Résultat ProvSeal | Les métadonnées ordinaires ne créent pas à elles seules un statut C2PA. | ProvSeal peut afficher Trusted, Signed but untrusted, Invalid ou No credentials. |