← Glossaire

Terme

Manifeste C2PA

Un C2PA Manifest est la structure de données technique qui stocke informations de provenance pour un asset numérique.

Il peut inclure des informations sur l'actif, l'outil qui l'a créé ou modifié, des actions déclarées, des ingrédients, des assertions de métadonnées, des liaisons de contenu et un signature cryptographique. En langage utilisateur, un C2PA Manifest est couramment présenté comme un Content Credential.

Que contient un Manifest C2PA ?

Un C2PA Manifest contient généralement plusieurs éléments importants :

  • assertions, qui décrivent des informations de provenance telles que les actions, ingrédients ou métadonnées ;
  • un claim, qui lie ensemble les assertions sélectionnées ;
  • content bindings, qui relient le manifeste à l'actif spécifique ;
  • une signature de claim, qui protège le manifeste et prend en charge la vérification ;
  • informations sur le certificat, ce qui aide les validateurs à évaluer qui a signé le manifeste.

Le Manifest est conçu pour être vérifiable. Un validateur peut contrôler si le média correspond toujours au Manifest, si les données du Manifest ont été altérées et si la signature est valide.

Pourquoi le Manifest compte

Le Manifest C2PA est la partie qui rend les Content Credentials utiles pour la vérification technique.

Sans Manifest, un utilisateur ne dispose peut-être que de métadonnées normales, souvent modifiables ou supprimables sans protection d'intégrité robuste. Avec un Manifest C2PA, les données de provenance peuvent être liées cryptographiquement à l'actif, rendant les modifications non autorisées détectables lors de la vérification.

Validation du Manifest dans ProvSeal

ProvSeal lit et valide les Manifests C2PA directement dans Chrome. Lorsqu'un utilisateur vérifie un fichier ou analyse une page, l'extension contrôle si des preuves C2PA sont présentes et affiche un statut clair tel que Trusted, Signé non trusted, Invalid ou No credentials.

The rapport détaillé aide les utilisateurs techniques à inspecter les données de Manifest, les détails de signature, les informations de certificat et le JSON exportable. En savoir plus dans Fonctionnement.

Manifeste et Content Credential : quelle différence ?

« C2PA Manifest » est le terme technique. « Content Credential » est le terme plus accessible.

En pratique, lorsque quelqu'un dit qu'une image possède des Content Credentials, cela signifie généralement que l'actif contient ou référence un Manifest C2PA inspectable par un outil compatible.

Content Credentials Signaux de provenance Certificat C2PA C2PA Trust List Signed but Untrusted

Références externes

Spécification officielle C2PA guide explicatif C2PA ContentCredentials.org Documentation open source CAI