Principe de la vérification

Le service proposé par Claude consiste à uploader un fichier afin d’interroger la présence d’un C2PA content credential. Ce credential est un enregistrement cryptographique attaché au moment de la création ou de la modification du fichier. Si le credential indique Claude comme source, l’outil renvoie un résultat positif, sinon il indique l’absence de trace identifiable.

Mécanisme du C2PA

Le C2PA (Coalition for Content Provenance and Authenticity) définit un format de métadonnées signé numériquement. Lorsqu’une application compatible génère du contenu, elle crée un manifeste JSON contenant l’identifiant du logiciel, la version, l’horodatage et un hash du fichier. Ce manifeste est ensuite signé avec la clé privée du producteur et injecté dans le conteneur du fichier (ex. EXIF, XMP, ou en-têtes PDF). La vérification repose sur la lecture de ce bloc et sur la validation de la signature publique correspondante. Ainsi, le checker de Claude ne lit que le credential intégré, sans analyser le corps du fichier.

Limites et risques de contournement

Le résultat fourni par l’outil indique uniquement la présence d’un credential pointant vers Claude. Deux scénarios peuvent conduire à un faux négatif : le credential a été supprimé (par ex. via un outil de nettoyage de métadonnées) ou le contenu a été produit par une version de Claude ou un service dérivé qui ne supporte pas le marquage C2PA. De plus, le système ne juge pas du contenu du fichier ; il ne détecte aucune manipulation sémantique ou génération textuelle. Un faux positif est improbable tant que la chaîne de confiance du C2PA reste intacte, mais il dépend de la robustesse de la clé publique associée à Claude.

Confidentialité et traitement du fichier

Le service précise que le fichier reste sur l’appareil de l’utilisateur et n’est jamais stocké côté serveur. Le processus se limite à la lecture du credential, ce qui minimise l’exposition des données sensibles. Cette approche repose sur un modèle « client‑side », où le code du checker extrait les métadonnées, valide la signature et renvoie le résultat localement. Toutefois, l’absence de stockage ne garantit pas qu’aucune information transitoire (par ex. logs temporaires) ne soit conservée sur le dispositif, ce qui reste à vérifier dans les politiques de confidentialité du fournisseur.