Un parcours court pour une décision claire
Le workflow ProvSeal repose sur trois piliers pratiques : signature locale, vérification d’intégrité et scan visuel de provenance. L’objectif est de fournir des preuves claires pour la revue, pas un verdict de vérité.
Identité cryptographique
Signer avec un certificat
Intégrez des Content Credentials C2PA directement dans vos assets. Avec du matériel de signature pris en charge, ProvSeal crée un manifeste contenant l’identité, les actions et les métadonnées outil, puis le lie au fichier pour une revue d’intégrité ultérieure.
- check_circleWorkflows avec certificats importés
- check_circleCertificats de test pour démos et développement
- Algorithme
- PS256 / ED25519
- Certificat
- TEST_OR_IMPORTED
- Manifeste
- SHA-256_HASH_B3..
Audit technique
Vérifier un fichier
Le moteur local-first analyse les données C2PA sans envoyer votre contenu à un backend ProvSeal. Il vérifie la signature, contrôle l’intégrité du fichier et reconstruit le rapport de provenance pour aider les reviewers à comprendre les preuves disponibles.
Langage visuel
Scanner une page
ProvSeal traduit les contrôles de provenance et d’intégrité en indicateurs de statut visibles pour les médias détectés sur la page courante.
Source reconnue
Content Credentials valides avec une chaîne de confiance reconnue par les sources configurées.
Certificat non reconnu
Le manifeste est présent et la signature peut être valide, mais le certificat n’est pas publiquement trusted.
Échec d’intégrité
Des données C2PA existent, mais l’intégrité ou la validation de signature a échoué pour le fichier observé.
Aucune preuve C2PA
Aucune preuve C2PA n’a été détectée. Cela ne signifie pas que le contenu est faux.
Architecture local-first
Traitement côté navigateur
Les workflows de vérification et de signature sont conçus pour fonctionner localement. Les fichiers sélectionnés ne sont pas envoyés à un backend ProvSeal pour analyse.
Confiance orientée certificat
Les rapports distinguent les signatures valides de la confiance publique reconnue. Les certificats de test restent utiles pour les démos, pas pour la confiance de production.
// Définition du manifeste C2PA
{
"alg": "PS256",
"ta_url": "https://trust.c2pa.org",
"assertions": [
{
"label": "c2pa.actions",
"data": { "actions": [{"action": "c2pa.created"}] }
},
{
"label": "c2pa.metadata",
"data": { "author": "Local System" }
}
]
}