Protocole de confiance 01

Sécurité

Comment ProvSeal gère les fichiers, les certificats, le contenu des pages et les décisions de confiance. Conçu pour des workflows local-first de provenance et d’intégrité.

Local-first par conception

  • ProvSeal traite les fichiers média pris en charge directement dans l’environnement local de l’extension.
  • Les workflows de vérification et de signature sont conçus pour fonctionner localement, sans envoyer vos fichiers à un backend ProvSeal.
  • L’extension peut lire les fichiers locaux sélectionnés, les médias visibles dans l’onglet courant et le matériel de signature que vous importez ou générez explicitement.
Logique mécanique : aucune exfiltration de données

Gestion des fichiers

Quand vous sélectionnez ou déposez un fichier dans l’extension, il est utilisé uniquement pour l’action demandée : vérifier, inspecter ou signer.

ProvSeal n’utilise pas vos fichiers pour la publicité, le profilage, l’entraînement ou des analyses sans rapport.

Certificats et clés privées

La signature C2PA nécessite un certificat et une clé privée. ProvSeal prend en charge les certificats de test pour le développement et les démos, et peut prendre en charge du matériel de signature importé comme des fichiers .p12 ou .pfx.

Les clés privées doivent toujours être manipulées avec précaution. N’importez pas d’identifiants de signature de production dans des environnements que vous ne contrôlez pas.

Les certificats de test ne sont pas une confiance publique

Un certificat de test est utile pour l’apprentissage, les démos et la validation interne. Il montre comment fonctionne un workflow de signature C2PA, mais ne signifie pas que la signature est publiquement trusted.

Pour une confiance de production, les organisations doivent utiliser des certificats émis dans l’écosystème de confiance C2PA.

Comment le statut de confiance est affiché

Lecture visuelle des résultats de vérification C2PA dans l’interface de l’extension.

Fiable

Le média contient des Content Credentials valides et la chaîne de certificat est reconnue par les sources de confiance configurées.

Signé non trusted

Le média contient une signature cryptographiquement valide, mais le certificat n’est pas reconnu comme publiquement trusted.

Invalide

Le média contient des données C2PA, mais l’intégrité ou la validation de signature a échoué.

Aucun credential

Aucune preuve C2PA n’a été détectée. Cela ne signifie pas que le contenu est fake.

Permissions de l’extension

ProvSeal demande uniquement les permissions nécessaires à ses fonctions principales : vérification de fichiers, signature locale, scan des médias de page, actions de menu contextuel, téléchargement des fichiers signés et paramètres locaux.

Scan de page Téléchargement fichier Stockage local Menu contextuel

Les permissions ne sont pas utilisées pour la publicité, le suivi, le profilage ou la collecte d’historique sans rapport.

Déclaration Limited Use

L’utilisation des informations reçues via les permissions de l’extension respecte les exigences applicables des politiques de données utilisateur des stores, y compris Limited Use.

Les données utilisateur servent uniquement à fournir et améliorer l’objectif unique de l’extension : signature locale, vérification et analyse de médias de page pour les Content Credentials C2PA.

Conformité vérifiée