{"id":58208,"date":"2026-09-03T00:07:18","date_gmt":"2026-09-02T22:07:18","guid":{"rendered":"https:\/\/truescreen.io\/?post_type=article&#038;p=58208"},"modified":"2026-09-03T00:07:18","modified_gmt":"2026-09-02T22:07:18","slug":"c2pa-norme-limites","status":"publish","type":"article","link":"https:\/\/truescreen.io\/fr\/article\/c2pa-norme-limites\/","title":{"rendered":"C2PA : fonctionnement, port\u00e9e et limites de la norme"},"content":{"rendered":"<div class=\"tsa-hero\">\n<div class=\"tsa-inner\">\n<h1>C2PA : ce que la norme fait, et ne fait pas<\/h1>\n<\/div>\n<\/div>\n<div class=\"tsa-body\">\n<div class=\"tsa-inner\">\n<p class=\"ts-content-date\" style=\"font-size:14px;color:#52525b;margin:0 0 20px;\">Publi\u00e9 le 3 septembre 2026<\/p>\n<p>Depuis que les images synth\u00e9tiques ont cess\u00e9 d&#8217;\u00eatre reconnaissables \u00e0 l&#8217;\u0153il, une id\u00e9e s&#8217;est impos\u00e9e : puisqu&#8217;on ne peut plus d\u00e9tecter le faux, il faut d\u00e9clarer le vrai. C&#8217;est le pari de C2PA, et il est intellectuellement solide.<\/p>\n<p>Il est aussi mal compris. On pr\u00e9sente souvent la norme comme un label d&#8217;authenticit\u00e9, ce qu&#8217;elle n&#8217;est pas, et on en d\u00e9duit qu&#8217;une image sans manifeste est suspecte, ce qui est faux et co\u00fbteux. Comprendre o\u00f9 passe exactement la ligne \u00e9vite de b\u00e2tir un dossier sur une garantie qui n&#8217;existe pas.<\/p>\n<h2>D&#8217;o\u00f9 vient la norme<\/h2>\n<p>C2PA est n\u00e9e du rapprochement de deux initiatives : la Content Authenticity Initiative, lanc\u00e9e par Adobe avec des partenaires de la presse et de la photographie, et le Project Origin, port\u00e9 par des diffuseurs et des \u00e9diteurs de logiciels pr\u00e9occup\u00e9s par la d\u00e9sinformation. Leur fusion a donn\u00e9 une coalition qui r\u00e9unit fabricants d&#8217;appareils, \u00e9diteurs et m\u00e9dias, et qui publie une <a href=\"https:\/\/c2pa.org\/specifications\/specifications\/2.1\/index.html\" target=\"_blank\" rel=\"noopener\">sp\u00e9cification technique ouverte<\/a>.<\/p>\n<p>L&#8217;objet est pr\u00e9cis : attacher \u00e0 un fichier un manifeste sign\u00e9 d\u00e9crivant son origine et ses transformations. Qui l&#8217;a produit, avec quel appareil ou quel logiciel, quelles modifications ont suivi, et qui les a faites. Le terme commercial que vous rencontrerez le plus souvent, Content Credentials, d\u00e9signe cette impl\u00e9mentation.<\/p>\n<h2>Comment fonctionne un manifeste<\/h2>\n<p>Un manifeste est un bloc de donn\u00e9es ins\u00e9r\u00e9 dans le fichier lui-m\u00eame, sign\u00e9 cryptographiquement par celui qui l&#8217;\u00e9crit. Il contient des assertions : l&#8217;appareil de capture, la date d\u00e9clar\u00e9e, les op\u00e9rations d&#8217;\u00e9dition appliqu\u00e9es, \u00e9ventuellement l&#8217;identit\u00e9 du signataire.<\/p>\n<p>\u00c0 chaque modification par un logiciel compatible, un nouveau manifeste s&#8217;ajoute en r\u00e9f\u00e9ren\u00e7ant le pr\u00e9c\u00e9dent. On obtient une cha\u00eene : image captur\u00e9e par tel appareil, recadr\u00e9e par tel logiciel, export\u00e9e par tel autre. Une signature invalide ou une rupture dans la cha\u00eene se d\u00e9tecte \u00e0 la v\u00e9rification.<\/p>\n<p>Vous pouvez examiner les manifestes d&#8217;un fichier avec notre <a href=\"https:\/\/truescreen.io\/fr\/visualiseur-c2pa\/\">visualiseur C2PA<\/a>, qui recalcule la signature directement dans le navigateur, sans envoyer l&#8217;image nulle part.<\/p>\n<h2>Les quatre limites qu&#8217;il faut conna\u00eetre avant de s&#8217;appuyer dessus<\/h2>\n<h3>L&#8217;absence de manifeste ne veut rien dire<\/h3>\n<p>C&#8217;est la limite la plus importante et la plus souvent oubli\u00e9e. La quasi-totalit\u00e9 des images en circulation n&#8217;ont pas de manifeste, parce qu&#8217;elles ont \u00e9t\u00e9 prises avec un appareil qui n&#8217;en produit pas, ou trait\u00e9es par un logiciel qui n&#8217;en \u00e9crit pas. Un fichier nu n&#8217;est ni suspect ni rassurant : il est simplement muet.<\/p>\n<p>Une politique interne qui traiterait l&#8217;absence de Content Credentials comme un signal d&#8217;alerte produirait un volume de faux positifs ing\u00e9rable.<\/p>\n<h3>Le manifeste ne survit pas au partage<\/h3>\n<p>Les plateformes recompressent les images \u00e0 la r\u00e9ception. Cette recompression d\u00e9truit le manifeste, exactement comme elle efface les m\u00e9tadonn\u00e9es EXIF. Certaines plateformes ont commenc\u00e9 \u00e0 pr\u00e9server ou \u00e0 r\u00e9afficher les Content Credentials, mais le comportement varie d&#8217;un service \u00e0 l&#8217;autre et d&#8217;une version \u00e0 l&#8217;autre.<\/p>\n<p>Cons\u00e9quence pratique : le manifeste est utile sur le fichier d&#8217;origine, dans un flux de travail ma\u00eetris\u00e9. Il est rarement l\u00e0 quand l&#8217;image vous parvient par une conversation ou un r\u00e9seau social.<\/p>\n<h3>Il atteste une d\u00e9claration, pas un fait<\/h3>\n<p>C&#8217;est la distinction la plus d\u00e9licate. Le manifeste prouve qu&#8217;une entit\u00e9 identifi\u00e9e a d\u00e9clar\u00e9 quelque chose et l&#8217;a sign\u00e9. Il ne prouve pas que la d\u00e9claration corresponde au monde r\u00e9el.<\/p>\n<p>Un appareil compromis, un logiciel modifi\u00e9, ou simplement une photographie authentique d&#8217;un \u00e9cran affichant une image g\u00e9n\u00e9r\u00e9e : dans les trois cas, la signature est valide et le contenu trompeur. C2PA d\u00e9place la confiance vers le signataire, il ne l&#8217;\u00e9limine pas. La question devient \u00ab \u00e0 quel point ce signataire est-il digne de foi \u00bb, qui est une question de gouvernance, pas de cryptographie.<\/p>\n<h3>La date d\u00e9clar\u00e9e n&#8217;est pas une date opposable<\/h3>\n<p>Le manifeste porte une date, mais elle provient du dispositif ou du logiciel qui l&#8217;\u00e9crit, pas d&#8217;une source de temps de r\u00e9f\u00e9rence ind\u00e9pendante. Ce n&#8217;est pas un horodatage qualifi\u00e9 au sens du r\u00e8glement <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2014\/910\/oj\/fra\" target=\"_blank\" rel=\"noopener\">eIDAS (UE) n\u00b0 910\/2014<\/a>, et cette diff\u00e9rence compte devant un juge.<\/p>\n<h2>Ce que cela implique pour un usage probatoire en France<\/h2>\n<p>L&#8217;<a href=\"https:\/\/www.legifrance.gouv.fr\/codes\/article_lc\/LEGIARTI000032042461\" target=\"_blank\" rel=\"noopener\">article 1366 du code civil<\/a> demande que l&#8217;\u00e9crit \u00e9lectronique soit \u00e9tabli et conserv\u00e9 dans des conditions de nature \u00e0 en garantir l&#8217;int\u00e9grit\u00e9, et que la personne dont il \u00e9mane soit d\u00fbment identifi\u00e9e. Un manifeste C2PA valide contribue aux deux, mais ne les \u00e9puise ni l&#8217;un ni l&#8217;autre : il vit dans le fichier, donc il dispara\u00eet avec lui.<\/p>\n<p>Le droit fran\u00e7ais, lui, a nomm\u00e9 les instruments qui produisent la pr\u00e9somption. Le <a href=\"https:\/\/www.legifrance.gouv.fr\/loda\/id\/JORFTEXT000033538124\" target=\"_blank\" rel=\"noopener\">d\u00e9cret n\u00b0 2016-1673 du 5 d\u00e9cembre 2016<\/a>, pris pour l&#8217;application de l&#8217;article 1379 du code civil, dispose que l&#8217;int\u00e9grit\u00e9 de la copie est attest\u00e9e par une empreinte \u00e9lectronique rendant d\u00e9tectable toute modification ult\u00e9rieure, et que cette condition est pr\u00e9sum\u00e9e remplie par l&#8217;usage d&#8217;un horodatage qualifi\u00e9, d&#8217;un cachet \u00e9lectronique qualifi\u00e9 ou d&#8217;une signature \u00e9lectronique qualifi\u00e9e.<\/p>\n<p>C2PA n&#8217;est aucun des trois. Ce n&#8217;est pas un reproche adress\u00e9 \u00e0 la norme, qui n&#8217;a jamais eu cet objet : elle a \u00e9t\u00e9 con\u00e7ue pour la transparence \u00e9ditoriale et la lutte contre la d\u00e9sinformation, pas pour le contentieux. Les deux approches se compl\u00e8tent au lieu de se remplacer, et notre <a href=\"https:\/\/truescreen.io\/fr\/analyse-de-contenu-ia\/\">analyse de contenu<\/a> lit les manifestes pr\u00e9sents sans jamais les traiter comme une garantie \u00e0 eux seuls.<\/p>\n<h2>Comment s&#8217;en servir sans se tromper<\/h2>\n<p><strong>Lisez le manifeste quand il existe.<\/strong> C&#8217;est une information gratuite et parfois d\u00e9cisive, en particulier sur une image de presse ou un visuel professionnel.<\/p>\n<p><strong>Ne concluez rien de son absence.<\/strong> Ni dans un sens ni dans l&#8217;autre. La tr\u00e8s grande majorit\u00e9 des fichiers l\u00e9gitimes n&#8217;en portent pas.<\/p>\n<p><strong>V\u00e9rifiez qui signe.<\/strong> Un manifeste valide sign\u00e9 par une entit\u00e9 inconnue vaut ce que vaut cette entit\u00e9. La signature garantit l&#8217;int\u00e9grit\u00e9 de la d\u00e9claration, pas la fiabilit\u00e9 du d\u00e9clarant.<\/p>\n<p><strong>Pour une pi\u00e8ce destin\u00e9e \u00e0 un dossier, ajoutez ce qui manque.<\/strong> Une empreinte cryptographique et un horodatage qualifi\u00e9, produits au moment de l&#8217;acquisition et conserv\u00e9s en dehors du fichier, r\u00e9sistent \u00e0 la recompression et r\u00e9pondent aux exigences du code civil. C&#8217;est ce que produit la <a href=\"https:\/\/truescreen.io\/fr\/certifier-avec-valeur-juridique\/\">certification forensique<\/a>, et ce que vous pouvez contr\u00f4ler ensuite avec le <a href=\"https:\/\/truescreen.io\/fr\/verifier-une-certification\/\">v\u00e9rificateur public<\/a>.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<section class=\"faq-section\">\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Qu&#8217;est-ce que C2PA en pratique ?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">C&#8217;est une sp\u00e9cification ouverte qui attache \u00e0 un fichier un manifeste sign\u00e9 d\u00e9crivant son origine et ses transformations successives : appareil de capture, logiciels utilis\u00e9s, modifications appliqu\u00e9es. Les Content Credentials en sont l&#8217;impl\u00e9mentation la plus visible. Le manifeste voyage dans le fichier et se v\u00e9rifie cryptographiquement.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Une image sans Content Credentials est-elle suspecte ?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Non. La quasi-totalit\u00e9 des images en circulation n&#8217;en portent pas, et une plateforme qui recompresse une photo d\u00e9truit le manifeste au passage. L&#8217;absence n&#8217;est pas un indice de falsification, et en faire un crit\u00e8re d&#8217;alerte produit un volume ing\u00e9rable de faux positifs.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Un manifeste C2PA prouve-t-il qu&#8217;une image est authentique ?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Il prouve qu&#8217;une entit\u00e9 identifi\u00e9e a d\u00e9clar\u00e9 quelque chose et l&#8217;a sign\u00e9, et que cette d\u00e9claration n&#8217;a pas \u00e9t\u00e9 alt\u00e9r\u00e9e. Il ne prouve pas que la d\u00e9claration corresponde \u00e0 la r\u00e9alit\u00e9 : la photographie authentique d&#8217;un \u00e9cran affichant une image g\u00e9n\u00e9r\u00e9e produit un manifeste parfaitement valide. La confiance se d\u00e9place vers le signataire.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">C2PA suffit-il pour une preuve devant un tribunal fran\u00e7ais ?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Il y contribue sans y suffire. La date d&#8217;un manifeste vient du dispositif qui l&#8217;\u00e9crit, ce n&#8217;est pas un horodatage qualifi\u00e9 au sens d&#8217;eIDAS, et le manifeste dispara\u00eet \u00e0 la premi\u00e8re recompression. Le d\u00e9cret du 5 d\u00e9cembre 2016 pr\u00e9sume l&#8217;int\u00e9grit\u00e9 remplie par un horodatage qualifi\u00e9, un cachet \u00e9lectronique qualifi\u00e9 ou une signature \u00e9lectronique qualifi\u00e9e, dont C2PA ne fait pas partie.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Comment lire les Content Credentials d&#8217;un fichier ?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Des outils publics permettent d&#8217;inspecter le manifeste et de contr\u00f4ler la signature. Notre visualiseur C2PA effectue cette v\u00e9rification dans le navigateur, sans transmettre le fichier : il affiche les assertions d\u00e9clar\u00e9es, la cha\u00eene des modifications et l&#8217;\u00e9tat de la signature.<\/div>\n<\/details>\n<\/section>\n<\/div>\n<\/div>\n<div class=\"tsa-cta\">\n<div class=\"tsa-inner\">\n<div class=\"tsa-cta-card\">\n<div class=\"tsa-cta-copy\">\n<h2>Ce que C2PA ne couvre pas, la certification le couvre<\/h2>\n<p>Empreinte cryptographique, horodatage qualifi\u00e9 et cha\u00eene de conservation document\u00e9e, conserv\u00e9s en dehors du fichier : ils survivent au partage et r\u00e9pondent aux exigences du code civil.<\/p>\n<p><a class=\"tsa-btn tsa-btn-primary\" href=\"https:\/\/portal.truescreen.io\/signin\/\">Commencer<\/a><br \/>\n<a class=\"tsa-btn tsa-btn-secondary\" href=\"https:\/\/truescreen.io\/fr\/demander-une-demo\/\">Demander une d\u00e9mo<\/a>\n<\/div>\n<div class=\"tsa-cta-media\"><img decoding=\"async\" src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header.png\" alt=\"TrueScreen\" loading=\"lazy\" width=\"300\" height=\"600\" \/><\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"featured_media":55811,"template":"","class_list":["post-58208","article","type-article","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/truescreen.io\/fr\/wp-json\/wp\/v2\/article\/58208","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/truescreen.io\/fr\/wp-json\/wp\/v2\/article"}],"about":[{"href":"https:\/\/truescreen.io\/fr\/wp-json\/wp\/v2\/types\/article"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/truescreen.io\/fr\/wp-json\/wp\/v2\/media\/55811"}],"wp:attachment":[{"href":"https:\/\/truescreen.io\/fr\/wp-json\/wp\/v2\/media?parent=58208"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}