La plupart des outils C2PA sont desktop-only et passent par Adobe Bridge, le CLI c2patool ou des pipelines commerciaux qui ré-uploadent votre fichier. GhostMeta est l'alternative simple : un remover C2PA pure-navigateur qui détecte la box JUMBF, identifie le claim_generator (Sora, Midjourney, Adobe, OpenAI, Google) et retire le manifest via re-encodage canvas en millisecondes. Pas de compte, pas d'upload, pas d'install. Ouvrez la page, déposez votre image, téléchargez une copie propre. Comme tout s'exécute côté client, l'outil fonctionne entièrement hors ligne — chargez la page une fois, passez en mode avion, et vous pouvez toujours traiter vos fichiers : c'est la preuve la plus directe qu'aucun upload n'a lieu. Pratique pour nettoyer une capture d'écran ou une photo de listing depuis un poste de travail où une installation logicielle ou un envoi sortant est bloqué par la DSI. Après le strip, vérifiez le résultat en rouvrant le fichier propre dans n'importe quel viewer Content Credentials public (contentcredentials.org/verify) : une image nettoyée renvoie « aucun Content Credentials trouvé » au lieu du manifest d'origine.
c2patool est un binaire CLI qui tourne localement mais nécessite installation et toolchain Rust. GhostMeta tourne dans tout navigateur moderne sans install. Pour le batch c2patool est plus rapide ; pour un nettoyage ponctuel GhostMeta est sans friction.
Seulement si l'outil de sauvegarde le ré-ajoute (Photoshop avec Content Credentials activé, Adobe Bridge, etc.). Un Save As Windows/macOS standard garde le fichier propre.
JPEG (segment APP11) et PNG (chunk caBX) en v1. Support WebP et HEIC en cours.
Un manifest C2PA est stocké dans un conteneur JUMBF (JPEG Universal Metadata Box Format) regroupant un claim, un assertion store et une signature cryptographique. Le claim référence un hash content_binding des octets de l'image ; les assertions listent le générateur, les éditions et les horodatages ; la signature porte la chaîne de certificats du producteur. GhostMeta retire toute la structure JUMBF lors du re-encodage canvas plutôt que d'éditer les box une à une, donc aucun fragment de manifest partiel ne subsiste.
Vous pouvez ouvrir les outils développeur du navigateur, surveiller l'onglet Réseau pendant le traitement et confirmer qu'aucune requête sortante n'est émise. Avec un binaire desktop ou une API serveur, vous devez faire confiance à une politique de confidentialité au lieu d'observer le comportement. Le traitement passe par l'API Canvas sur la page déjà chargée : un panneau réseau qui reste vide est une preuve directe et reproductible.
Oui. Retirer le manifest C2PA supprime seulement la couche de métadonnées ; les pixels décodés sont ré-encodés en un JPEG ou PNG standard qui s'ouvre, s'affiche et s'uploade comme n'importe quelle image ordinaire. Les Content Credentials sont des données de provenance optionnelles, pas une exigence du format : un fichier propre n'est donc pas rejeté par les viewers ni les formulaires d'upload — un viewer C2PA indique simplement qu'aucun credential n'est présent au lieu de la signature d'origine.
Partenaire : Serrurier en Avignon 24h/24 — M.E Expert Serrurier — 06 24 30 97 13