Glossaire

Glossaire C2PA et Content Credentials

Des définitions claires pour les termes utilisés afin de vérifier, expliquer et tester la signature de Content Credentials. Comprenez la différence entre provenance, intégrité, statut de confiance, certificats et rapports C2PA.

Concepts clés

Les termes derrière Content Credentials

Les briques de base pour lire, expliquer et vérifier les Content Credentials.

FondamentalLire le détail

Content Credentials

Informations de provenance et d’intégrité signées, attachées à un média.

Pourquoi c’est important
Elles aident les personnes chargées de la revue à comprendre l’origine déclarée, les actions et le statut de validation.
Dans ProvSeal
Affiché dans les rapports de fichier ou de page et dans les quatre statuts.

C2PA

Un standard technique ouvert pour attacher et vérifier des informations de provenance dans les médias numériques.

Pourquoi c’est important
Il donne aux outils une façon commune de transporter des preuves signées dans les workflows média.
À ne pas confondre avec
Un jugement visuel sur la véracité d’un média.

Manifeste C2PA

L’enregistrement structuré qui peut inclure des actions déclarées, ingrédients, empreintes, informations de signataire et signatures.

Pourquoi c’est important
Le manifeste est la preuve qu’un vérificateur lit et valide.
Dans ProvSeal
Affiché dans le rapport complet avec les actions, données de certificat et détails de validation.

Signaux de provenance

Preuves sur l’origine déclarée du contenu, les actions déclarées et la correspondance entre les informations signées et le fichier observé.

Pourquoi c’est important
Ils soutiennent les workflows de revue sans transformer C2PA en détection de faux.
Lié à
Signaux d’intégrité, rapport de manifeste, chaîne de certificat.
IntégritéLire le détail

Signaux d’intégrité

Contrôles cryptographiques montrant si un fichier correspond encore au manifeste signé.

Pourquoi c’est important
Si les octets changent sans manifeste mis à jour valide, la vérification peut échouer.
Dans ProvSeal
Généralement reflété par Invalid lorsque des preuves C2PA existent mais que la validation échoue.

Ingrédient

Un asset source ou une entrée déclarée dans un manifeste C2PA.

Pourquoi c’est important
Les ingrédients peuvent aider à expliquer la relation entre un fichier produit et ses sources déclarées.
Lié à
Actions, manifeste, export de rapport.

CAWG

Creator Assertions Working Group — assertions d’identité pour les personnes et organisations dans les Content Credentials.

Pourquoi c’est important
Cela aide à distinguer l’identité de l’outil de celle du créateur ou de l’éditeur.
Lié à
CAI, certificat C2PA, Content Credentials.
ÉcosystèmeLire le détail

CAI

Content Authenticity Initiative — communauté et outils open source qui favorisent l’adoption des Content Credentials.

Pourquoi c’est important
Elle favorise l’adoption du standard technique C2PA dans l’écosystème.
Lié à
Content Credentials, manifeste C2PA, CAWG.

Vérification

Les quatre statuts ProvSeal

Utilisez ces libellés de façon cohérente dans la vérification de fichiers, les badges d’analyse de page et les rapports.

Fiable

Les preuves C2PA sont valides et la chaîne de certificat est reconnue par le contexte de confiance.

Signé non trusted

Des preuves C2PA signées existent, mais la chaîne de certificat n’est pas reconnue publiquement ou fiable dans le contexte actuel.

Lire le détail →

Invalide

Des preuves C2PA existent, mais la validation d’intégrité ou de signature a échoué.

Aucun credential

Aucune preuve C2PA n’a été détectée. Cela ne signifie pas que le contenu est fake.

Certificats et confiance

Les termes qui séparent signature et confiance publique

Une signature valide et une chaîne de confiance publiquement reconnue ne sont pas la même chose.

CertificatLire le détail

Certificat de signature

Un certificat utilisé pour signer des manifestes C2PA et lier des informations de provenance déclarées au média.

Certificat de test

Un certificat généré pour les démos, le développement ou la validation interne. Ce n’est pas un certificat de production publiquement fiable.

Certificat trusted

Un certificat qui chaîne vers une source de confiance reconnue et peut soutenir un statut Trusted.

Signature et rapports

Termes pour signer des médias et lire des rapports

Comment ProvSeal transforme le matériel de signature et les manifestes en sorties exploitables.

Signature de test

Créer des médias signés C2PA avec du matériel de signature de démo ou de développement pour valider les workflows avant la production.

Rapport de manifeste

Une explication lisible des données C2PA détectées, actions déclarées, informations de signataire, détails de certificat et statut de validation.

Export JSON

Un format de rapport structuré pour la revue interne, la documentation, l’automatisation ou les workflows d’intégration.

Workflows

Termes utilisés dans les workflows de revue et d’intégration

Les standards, listes et programmes qui connectent C2PA aux pipelines réels de revue et de publication.

Chaîne de certificats

Le chemin entre un certificat de signature et une autorité reconnue ou une ancre de confiance.

Liste de confianceLire le détail

C2PA Trust List

Une liste de sources de confiance reconnues utilisée par les vérificateurs pour évaluer si des credentials signés doivent être considérés comme trusted.

Programme de conformité

Un processus utilisé pour évaluer si des produits et implémentations s’alignent avec les exigences C2PA.

Dans le produit

Comment ces termes apparaissent dans ProvSeal

Le même vocabulaire se mappe directement aux surfaces de vérification, de scan et d’intégration de l’extension.

Limitations

Wording C2PA responsable

ProvSeal aide à inspecter des preuves. Il ne doit pas être présenté comme détection de faux, détection IA ou garantie de vérité.

  • Pas de détection de fake.
  • Un contenu non signé n’est pas automatiquement faux.
  • Les certificats de test sont pour les démos et le développement.
  • La confiance publique nécessite une chaîne de certificat reconnue.
Lire les limitations