Un parcours court pour une décision claire

Le workflow ProvSeal repose sur trois piliers pratiques : signature locale, vérification d’intégrité et scan visuel de provenance. L’objectif est de fournir des preuves claires pour la revue, pas un verdict de vérité.

verified_userNiveau vérification terminalWorkflow local-first

Identité cryptographique

Signer avec un certificat

Intégrez des Content Credentials C2PA directement dans vos assets. Avec du matériel de signature pris en charge, ProvSeal crée un manifeste contenant l’identité, les actions et les métadonnées outil, puis le lie au fichier pour une revue d’intégrité ultérieure.

  • check_circleWorkflows avec certificats importés
  • check_circleCertificats de test pour démos et développement
draw
Algorithme
PS256 / ED25519
Certificat
TEST_OR_IMPORTED
Manifeste
SHA-256_HASH_B3..
Technical visualization of a media file being wrapped with a C2PA manifest
fingerprintContrôle d’intégritéComparaison de hash
account_treeArbre du manifesteChaîne de provenance
descriptionMétadonnéesÉmetteur et date
historyProvenanceHistorique des actions

Audit technique

Vérifier un fichier

Le moteur local-first analyse les données C2PA sans envoyer votre contenu à un backend ProvSeal. Il vérifie la signature, contrôle l’intégrité du fichier et reconstruit le rapport de provenance pour aider les reviewers à comprendre les preuves disponibles.

« L’intégrité consiste à vérifier si le fichier observé correspond encore aux preuves de provenance signées. »

Langage visuel

Scanner une page

ProvSeal traduit les contrôles de provenance et d’intégrité en indicateurs de statut visibles pour les médias détectés sur la page courante.

Fiableverified

Source reconnue

Content Credentials valides avec une chaîne de confiance reconnue par les sources configurées.

Signé non trustedwarning

Certificat non reconnu

Le manifeste est présent et la signature peut être valide, mais le certificat n’est pas publiquement trusted.

Invalidegpp_bad

Échec d’intégrité

Des données C2PA existent, mais l’intégrité ou la validation de signature a échoué pour le fichier observé.

Aucun credentialblock

Aucune preuve C2PA

Aucune preuve C2PA n’a été détectée. Cela ne signifie pas que le contenu est faux.

Architecture local-first

storage

Traitement côté navigateur

Les workflows de vérification et de signature sont conçus pour fonctionner localement. Les fichiers sélectionnés ne sont pas envoyés à un backend ProvSeal pour analyse.

security

Confiance orientée certificat

Les rapports distinguent les signatures valides de la confiance publique reconnue. Les certificats de test restent utiles pour les démos, pas pour la confiance de production.

// Définition du manifeste C2PA
{
  "alg": "PS256",
  "ta_url": "https://trust.c2pa.org",
  "assertions": [
    {
      "label": "c2pa.actions",
      "data": { "actions": [{"action": "c2pa.created"}] }
    },
    {
      "label": "c2pa.metadata",
      "data": { "author": "Local System" }
    }
  ]
}