1. Préserver la source
Demandez d’où vient l’image et obtenez le fichier le plus ancien disponible. Une capture ou un téléchargement social a peut-être déjà perdu les données de provenance. Conservez l’original avant conversion ou édition.
2. Valider les Content Attestations
Vérifiez l’existence d’un manifeste C2PA, son lien au fichier, la validité de la signature et la confiance accordée au signataire selon la politique du validateur. Lisez les actions et le type de source plutôt que de vous arrêter au badge.
3. Examiner les métadonnées et workflows
Cherchez les noms de générateur, champs logiciels, prompts, seeds, identifiants de modèle, graphes ComfyUI et historique d’export. Les noms de fichier sont des indices faibles ; les workflows intégrés sont des preuves plus fortes.
4. Choisir les contrôles propriétaire et visuel adaptés
Pour SynthID ou un autre filigrane nommé, utilisez le vérificateur compatible du fournisseur. Avec un classificateur visuel, notez l’outil, la version, la confiance et les limites. Ne combinez pas des scores différents comme des preuves indépendantes.
5. Vérifier le contexte et la recherche inversée
Trouvez la première publication, le compte du créateur, l’historique du projet et les versions liées. Le contexte peut révéler des contradictions invisibles au fichier seul, mais ne répare pas une preuve cryptographique invalide.
6. Formuler une conclusion strictement limitée
Indiquez exactement ce qui a été trouvé : « credential valide nommant le générateur X », « workflow ComfyUI intégré », « aucune métadonnée prise en charge » ou « le classificateur estime Y ». Préservez l’incertitude.