C2PA

Coalition for Content Provenance and Authenticity : norme de provenance signée, diffusée sous le nom de Content Credentials

C2PA est une norme de provenance : elle attache au fichier un manifeste signé qui retrace son origine et ses modifications successives. Adobe, Microsoft et Google en font partie ; le nom grand public est Content Credentials.

Ce que contient un manifeste

Le manifeste enregistre l’outil de création, les modifications apportées et, le cas échéant, le recours à un modèle génératif. Chaque étape ajoute sa mention sans effacer les précédentes. Un certificat le signe, ce qui permet de vérifier qu’il n’a pas été altéré depuis son émission.

Ce qui le distingue d’un filigrane

Un filigrane s’inscrit dans les pixels et survit à une capture d’écran, mais ne dit rien du parcours du fichier. Le manifeste raconte ce parcours, et disparaît dès qu’un outil réenregistre l’image sans le reconduire, ce qui arrive à la moindre conversion.

Ce qu’un vérificateur peut en tirer

Une image dont le manifeste est intact permet de remonter à son producteur et à chaque étape déclarée. Les visionneuses publiques de Content Credentials affichent ce parcours en clair, sans outil spécialisé ni compte à créer, ce qui met la vérification à portée de n’importe quel destinataire.

Mise à jour : 19 août 2026