Skip to content

Ce que C2PA enregistre réellement

C2PA attache un manifeste signé à un fichier. Le manifeste contient des assertions. Chaque assertion est une déclaration concernant quelque chose qui a été fait aux données ou sur des propriétés que les données sont censées avoir.

Le point de départ le plus courant est une action étiquetée c2pa.created. Elle peut inclure un digitalSourceType qui indique la catégorie large du matériel source. Des assertions ultérieures peuvent enregistrer des ajustements, des modifications ou d'autres opérations. L'ensemble complet est signé par une clé. La vérification vérifie que la signature correspond au contenu et que la chaîne d'assertions n'a pas été altérée depuis la signature.

Il s'agit d'un enregistrement du processus, et non de l'origine au sens artistique. Il peut dire qu'un fichier a été produit par un certain outil ou une certaine séquence d'outils à un moment donné. Il ne peut pas dire si les décisions au sein de cette séquence reflétaient un jugement humain soutenu ou étaient principalement déléguées à un modèle statistique.

Le format prend également en charge une assertion de métadonnées. À l'intérieur, des champs tels que le titre, la description, le nom du créateur et le sujet peuvent être placés. Ces champs sont du texte ordinaire ou des valeurs structurées. Ils contiennent ce que le signataire choisit d'écrire. Ils ne sont pas vérifiés de manière indépendante par la norme elle-même.

Parce que le manifeste vit à l'intérieur ou à côté du fichier, il voyage avec les octets. Lorsque les octets sont copiés ou réencodés dans un format pris en charge, le manifeste peut se déplacer avec eux. Lorsque le fichier est réenregistré via de nombreux outils courants, le manifeste peut disparaître. La signature protège uniquement ce qui a été signé au moment de la signature. Elle n'empêche pas la suppression ou le remplacement ultérieur de l'intégralité du manifeste.

En bref, C2PA lie des claims à un objet binaire particulier à un moment particulier. Il ne lie pas ces claims à l'identité d'un auteur humain de manière plus forte, ni ne garantit que l'objet conservera ces claims après avoir quitté le contrôle du signataire.

CC BY 4.0 — Translations and contributions for other languages are welcome.