Autorités reconnues et confiance publique
Les autorités reconnues aident à déterminer si une signature C2PA valide doit être traitée comme une confiance publique. Elles ne transforment pas une preuve de provenance en verdict de vérité.
Signification
Ce que la reconnaissance change dans le rapport
Statut Trusted
Un résultat peut être Trusted lorsque la preuve C2PA est valide et que la chaîne de certificats atteint une source de confiance reconnue.
Politique de confiance
La reconnaissance est un contexte de politique autour de la chaîne de certificats. Elle est distincte de la question de savoir si le contenu visuel est vrai.
Environnements de test
Les certificats de test sont utiles pour apprendre et faire des démos, mais ils ne sont pas une confiance publique de production reconnue.
Comparaison
Confiance reconnue vs signature locale ou de test
| Cas | Ce que le rapport peut afficher | Comment l’interpréter |
|---|---|---|
| Chaîne reconnue | Fiable | La preuve C2PA est valide et le certificat de signature chaîne vers une source reconnue. |
| Certificat local ou de test valide | Signé non trusted | La signature peut être valide, mais elle n’est pas reconnue comme confiance publique de production. |
| Preuve rompue | Invalide | Des données C2PA existent, mais la signature ou la validation d’intégrité a échoué. |
| Aucune preuve embarquée | Aucun credential | Aucune preuve C2PA n’a été détectée. Cela ne signifie pas que le média est faux. |
Workflow de revue
Comment les équipes doivent utiliser les données de reconnaissance
Commencez par Trusted, Signed but untrusted, Invalid ou No credentials.
Vérifiez l’émetteur, le sujet, la validité et les informations de chaîne lorsqu’elles sont disponibles.
Utilisez le rapport comme un élément dans une revue éditoriale, marque, conformité ou technique.
Ne traitez pas une preuve C2PA reconnue comme une détection de fake ou une preuve de vérité visuelle.