Contexte du signalement

Le 4 octobre 2026, le développeur de Photopea a ouvert une issue sur le dépôt GitHub photosuite (eolix/photosuite) pour signaler ce qu’il considère comme du vol de propriété intellectuelle. Photopea, lancé en 2012, propose un éditeur d’images en ligne capable de lire et d’écrire le format PSD, assurant ainsi la compatibilité avec Adobe Photoshop. L’auteur de l’issue accuse le projet Photosuite d’avoir copié son travail « from my website www.photopea.com », sans fournir de preuve technique précise.

Analyse technique des accusations

Le texte de l’issue ne mentionne aucun identifiant de version, aucune comparaison de code source, ni aucun extrait de script. Sans ces éléments, il est impossible de vérifier si le code JavaScript, les shaders WebGL ou les algorithmes de traitement d’image de Photosuite reproduisent ceux de Photopea. La seule donnée concrète fournie est la capacité de Photopea à « round‑trip » les fichiers PSD, c’est‑à‑dire à les lire puis les ré‑écrire sans perte de données. Si Photosuite implémente le même pipeline de décodage/encodage PSD, cela pourrait indiquer une duplication fonctionnelle, mais cela ne prouve pas une copie de code.

Sur le plan architectural, un éditeur d’image web typique s’appuie sur trois couches : une interface utilisateur (HTML/CSS), un moteur de rendu (Canvas ou WebGL) et une logique de manipulation de fichiers (parsing PSD). La réutilisation de concepts généraux (par exemple, l’utilisation de la bibliothèque psd.js) est légale tant que la licence est respectée. En revanche, la duplication de fonctions spécifiques (optimisations de rendu, algorithmes de fusion) sans attribution constitue une violation de droits d’auteur.

Implications pour les utilisateurs et la communauté

Si Photosuite intègre réellement du code provenant de Photopea sans autorisation, les utilisateurs pourraient subir des conséquences indirectes : des mises à jour de sécurité non synchronisées, des incompatibilités avec les futures versions du format PSD et un risque juridique si le projet est distribué sous une licence incompatible. De plus, l’absence de transparence sur l’origine du code complique l’audit de sécurité, car les vulnérabilités connues dans Photopea ne seraient pas forcément signalées dans le cadre de Photosuite.

En revanche, si le projet se contente de reproduire les fonctionnalités à partir de zéro, il s’inscrit dans la pratique courante du « clean‑room design », qui évite les problèmes de propriété intellectuelle. Dans ce cas, l’accusation du développeur de Photopea resterait subjective et ne pourrait être confirmée sans analyse comparative du code source.

Perspectives juridiques et techniques

Le manque de preuves techniques dans l’issue rend difficile toute action juridique immédiate. Une analyse de différemment de code, éventuellement via des outils de comparaison de signatures binaires ou de similarité de fonctions, serait nécessaire pour établir une infraction. Sur le plan technique, les développeurs de Photosuite pourraient publier leurs propres implémentations de parsing PSD, documenter les algorithmes employés et fournir des références de licence, ce qui clarifierait la situation et renforcerait la confiance des contributeurs.

En l’absence de telles clarifications, la communauté GitHub reste prudente : le signalement reste ouvert, aucune réponse officielle n’a été fournie, et le projet continue d’avancer sans indication claire sur la provenance de son éditeur d’image.