Cinq états, pas un simple badge
Absent signifie qu’aucun manifeste intégré n’a été renvoyé. Présent signifie que des données ont été lues sans état complet. Conforme signifie que les contrôles cryptographiques et structurels ont réussi. Fiable relie aussi le signataire à une ancre de confiance configurée. Non conforme signifie qu’au moins un contrôle requis a échoué.
Ce que lit le vérificateur
Un manifeste C2PA peut identifier le générateur, décrire les actions de création ou d’édition, nommer le type de source, référencer les ingrédients, inclure des vignettes et porter une signature. Le manifeste actif est l’enregistrement le plus récent lié à l’asset actuel.
Ce site présente l’émetteur, le générateur, le type de source, les actions, le nombre d’ingrédients, l’heure de signature, les labels d’assertion, les validations réussies et les codes d’échec disponibles.
Pourquoi « valide » et « de confiance » diffèrent
Chacun peut créer un enregistrement signé structurellement valide. La confiance relève d’une politique appliquée à la chaîne de certificats. Le vérificateur utilise l’instantané officiel C2PA fourni avec cette version et rapporte l’état du SDK sans inventer d’identité.
À quoi ressemble une altération
Si les octets protégés changent après signature, le lien fort doit échouer. D’autres échecs peuvent concerner une assertion mal formée, la signature, le certificat, l’horodatage ou une ressource distante inaccessible. Le rapport expose des codes pour les distinguer.
Ce qui transite sur le réseau
L’image sélectionnée reste un Blob du navigateur et passe directement au lecteur WebAssembly officiel. La page charge son moteur WASM et l’instantané de confiance depuis ce site. Elle n’ajoute pas l’image aux requêtes.