C2PA : métadonnées cryptographiques attestant la provenance des médias
C2PA ajoute des métadonnées cryptographiques de provenance indiquant comment un contenu médiatique a été créé ou modifié ; le piège de l’examen consiste à croire que l’absence de C2PA signifie que le fichier est faux.
Écouter cette page (bêta)
C2PA (Coalition for Content Provenance and Authenticity) associe aux fichiers multimédias une signature numérique qui consigne la chaîne de création et de modification ; considérez-la comme une étiquette infalsifiable apposée sur les photos, les vidéos ou les contenus audio. Contrairement à un simple filigrane, les métadonnées C2PA sont liées au fichier par des moyens cryptographiques, de sorte que toute modification de celui-ci invalide la signature. Mais voici la distinction essentielle : un fichier dépourvu de métadonnées C2PA peut être parfaitement authentique — par exemple, une ancienne photo datant d’avant l’existence de la norme —, tandis qu’un fichier doté de métadonnées C2PA valides peut néanmoins être trompeur si la prise de vue originale a été mise en scène. La norme atteste uniquement l’historique des modifications, et non la véracité du contenu lui-même.
Pour éviter les pièges, retenez deux choses. Premièrement, l’absence de C2PA ne prouve pas qu’il s’agit d’un faux : vérifiez toujours si le contenu médiatique est susceptible d’être antérieur à la norme ou simplement dépourvu de métadonnées. Deuxièmement, une signature C2PA valide ne garantit pas que la scène était réelle ; elle indique seulement que le fichier n’a pas été modifié depuis l’apposition de la signature. Astuce rapide d’élimination : si une question d’examen vous demande de vérifier l’authenticité, recherchez une affirmation portant directement sur la provenance — C2PA répond à cette question, mais ne permet pas de déterminer si le contenu est vrai. Autre indice : C2PA concerne le « qui et comment », et non le « quoi ».
Pour vous tester, imaginez que vous voyez une photo dont la signature C2PA est invalide. Cela signifie-t-il automatiquement qu’elle est fausse ? Non : il peut s’agir d’une modification légitime qui n’a pas été signée. Le véritable critère consiste à déterminer si la chaîne de métadonnées est intacte et si vous faites confiance à la source originale. Un moyen mnémotechnique concis : C2PA = « Chain of Provenance, Always », soit « toujours une chaîne de provenance » — mais rappelez-vous que l’absence de chaîne ne signifie pas que le contenu est contrefait.
Qu’apporte la norme C2PA aux médias numériques ?
Métadonnées de provenance cryptographique indiquant comment un contenu multimédia a été créé ou modifié.