Pixel 10 · Content Credentials C2PA

Cette photo est-elle réelle ou générée par IA ?

Avec un Pixel 10, vous n’avez plus à vous contenter de le croire.

Ses photos intègrent des Content Credentials C2PA signés par l’appareil photo, qui permettent de vérifier si l’image a été capturée comme photographie et quelles modifications enregistrées elle a reçues ensuite.

Cet outil ne fait que lire. Il ne crée aucune preuve, ne conserve pas l’image et n’envoie rien à aucun serveur.

Sellat vérifie les identifiants dans votre navigateur et peut ajouter une preuve d’existence indépendante pour conserver cet élément de preuve dans le temps.

Ce que porte votre photo

Chaque photo du Pixel 10 sort signée de l’appareil.

Le Pixel 10 est le premier téléphone à ajouter des Content Credentials C2PA à toutes les photos de son application appareil photo, sans rien activer. Voici ce que Google publie sur la façon dont il le fait.

01

Des identifiants dans chaque photo JPEG

Pixel Camera ajoute un manifeste C2PA à chaque photo JPEG qu’il prend. Google Photos l’affiche dans le panneau « À propos » et, si vous modifiez la photo là, signe à nouveau la copie modifiée en enregistrant ce qui a été fait, avec ou sans IA.

02

Signés sur le téléphone lui-même

La clé de signature vit dans le matériel sécurisé du téléphone (Tensor G5 et puce Titan M2). Google place Pixel Camera au niveau d’assurance 2 du programme de conformité C2PA, le plus élevé défini aujourd’hui.

03

Avec une heure de confiance, même hors ligne

Le manifeste porte un horodatage généré sur l’appareil, conçu pour que les identifiants restent vérifiables après l’expiration du certificat de signature, même si la photo a été prise sans connexion.

04

Sans lier la photo à vous

Chaque photo est signée avec un certificat différent. Selon Google, deux photos ne peuvent être reliées ni entre elles ni à la personne qui les a prises : les identifiants disent quel appareil et quel processus, pas qui.

Source : Google, septembre 2025 et mai 2026. Sellat lit ce que le manifeste déclare et si sa signature est valide ; il ne vérifie ni l’appareil ni le processus.

Jusqu’où cela va

Ce que votre Pixel prouve, et où cela s’arrête.

Les identifiants répondent à une question précise. Autant savoir laquelle.

Ce que cela prouve

Que la photo est sortie de Pixel Camera, quand elle a été signée et quelles modifications ont été enregistrées ensuite, tant que le fichier conserve le manifeste et que la signature est valide. C’est la meilleure preuve d’origine qu’une photo de téléphone puisse porter aujourd’hui.

Où cela s’arrête

Le manifeste voyage normalement dans le fichier. WhatsApp recompresse la photo à l’envoi, une capture d’écran est un nouveau fichier et un nouvel export supprime souvent le manifeste. Et il dit que l’image a été capturée comme photographie, non que ce qu’elle montre a eu lieu : une scène mise en scène, ou un écran affichant une image d’IA, se photographie et se signe tout autant.

C2PA + Sellat

Votre Pixel a fait la première partie. Complétez la preuve.

Ce n’est pas « Sellat améliore C2PA ». Ce sont des couches différentes qui répondent à des questions différentes, et elles ont besoin l’une de l’autre.

C2PA

D’où elle vient

Votre Pixel signe comment la photo a été créée et ce qui lui a été fait ensuite. Cela vit dans le fichier et dépend donc de ce que personne ne le réécrive en chemin.

Sellat

Elle existait ainsi, et depuis quand

Sellat calcule l’empreinte SHA-256 de la photo exacte dans votre navigateur et l’ancre publiquement. La preuve vit hors du fichier : aucun transfert ne l’efface. La vérifier demande cette version exacte, c’est pourquoi le ZIP de Sellat la conserve.

eIDAS

Horodatage qualifié

Si besoin, un horodatage qualifié délivré par un prestataire de la liste de confiance de l’UE. Il bénéficie d’une présomption d’exactitude de la date et de l’heure et d’intégrité des données (art. 41.2 du règlement (UE) 910/2014).

Les identifiants du Pixel voyagent avec la photo. La preuve de Sellat reste dehors, ancrée, et elle est toujours là quand le manifeste a disparu.

Pas seulement Pixel

Appareils photo et téléphones qui signent déjà leurs photos.

Le même outil lit les identifiants de tout appareil photo ou téléphone qui les signe. En septembre 2026, selon les fabricants :

Google Pixel 10

Sur chaque photo JPEG de Pixel Camera, d’origine. Google a annoncé l’extension à la vidéo et à d’autres Pixel.

Leica M11-P, M11-D et SL3-S

Signature intégrée à l’appareil, en JPEG et DNG. Le M11-P a été le premier appareil avec Content Credentials, en 2023.

Canon EOS R1 et EOS R5 Mark II

Par mise à jour du firmware, depuis juillet 2025.

Sony Alpha (plusieurs boîtiers)

Par firmware, dans un programme que Sony propose aux rédactions et aux agences, pas à n’importe quel photographe.

Nikon Z6III

L’a ajouté en 2025 et a suspendu son service la même année après une vulnérabilité. Les identifiants émis ne se valident plus.

Samsung Galaxy

Ne marque que les retouches faites avec Galaxy AI, pas la prise de vue.

La liste change chaque mois. Ce qui compte, c’est ce que porte votre fichier : déposez-le ci-dessus et vous le saurez. Lire les identifiants de n’importe quelle image →

Pour qui

Quand une photo doit tenir comme preuve.

Experts et évaluateurs

Photographies de dommages, d’états et de mesures produites des mois plus tard. Savoir quelles credentials la photo portait à la prise de vue, et disposer d’une preuve indépendante de son existence.

Gestionnaires immobiliers

États des lieux d’entrée et de sortie, incidents et travaux. Une photo transférée par WhatsApp ne porte plus rien ; la preuve Sellat, elle, survit.

Cabinets et assureurs

Une preuve visuelle qui résiste à une réclamation : quelle image exacte, ce qu’elle déclarait, et depuis quand elle existe.

Et si vous êtes créateur et préférez une couche de preuve européenne, indépendante d’Adobe, le même outil vous sert tout autant.

Questions fréquentes

Avant que vous ne le demandiez.

Toutes les photos de mon Pixel 10 portent-elles des identifiants ?

Les photos JPEG prises avec Pixel Camera, oui. Une capture d’écran, une photo reçue ou une image créée par une autre application n’en portent pas, sauf si cette application les ajoute.

Sont-ils conservés si j’envoie la photo par WhatsApp ?

Normalement non : WhatsApp recompresse l’image à l’envoi et la copie qui arrive est un autre fichier, sans manifeste. Pour qu’il voyage avec elle, envoyez le fichier original en tant que document.

Sellat envoie-t-il ma photo pour la lire ?

Non. Elle est lue dans votre navigateur avec l’implémentation open source du standard. Pour protéger la photo, Sellat ne reçoit que son empreinte SHA-256, sauf si vous activez la conservation.

Qu’ajoute Sellat que mon Pixel n’a pas déjà ?

Une preuve qui ne voyage pas dans le fichier. Les identifiants du Pixel disent comment la photo a été faite ; la preuve de Sellat atteste que cette photo exacte existait à un moment, ancrée publiquement et vérifiable sans faire confiance à Sellat. Si le manifeste est perdu, la preuve est toujours là.

Cela marche-t-il avec un Pixel 8, un Pixel 9 ou un autre téléphone ?

Google a annoncé l’extension des identifiants à d’autres Pixel et à la vidéo. Le plus simple est de déposer la photo ci-dessus : si elle porte un manifeste, vous le verrez.

Et si j’ai un Leica, un Sony ou un Canon ?

Le même outil. Il lit n’importe quel manifeste C2PA, venant d’un téléphone ou d’un appareil photo, et vous dit qui l’a signé, avec quel outil et s’il est valide.

Ayez la preuve prête avant d’en avoir besoin.

Votre Pixel a déjà signé l’origine. Protégez la photo exacte aujourd’hui et son existence est ancrée hors du fichier.

Protéger un fichier