Les modèles Flux de Black Forest Labs (Flux Pro, Flux Dev, Flux Schnell) embarquent un manifest C2PA Content Credentials quand générés via l’API BFL ou via le déploiement officiel Replicate. Les sorties d’installs locaux (ComfyUI, Forge) portent généralement seulement les chunks PNG tEXt avec prompt et paramètres. GhostMeta détecte les deux signaux — le manifest encodé JUMBF et les blocs tEXt libres — et les retire en un re-encodage canvas. Quand vous revendez des rendus Flux sur une marketplace stock ou print-on-demand, la seed et les réglages de sampler embarqués permettent à un concurrent de reproduire une image quasi identique à partir du même prompt, ce qui dilue l’exclusivité que vous vendez. GhostMeta neutralise ça en effaçant le chunk avant la mise en ligne, sans toucher aux pixels visibles. Que votre fichier Flux arrive en PNG (avec un chunk caBX) ou en export JPEG (manifest dans un segment APP11), le même re-encodage canvas unique le traite côté client, sans rien uploader.
Les chaînes nodales enregistrent volontiers le graphe complet dans le PNG : chaque nœud, chaque paramètre, et les chemins de fichiers locaux traversés, donc parfois un nom d’utilisateur ou un nom de client. GhostMeta retire ces chunks par un réencodage sans perte de pixels, dans votre navigateur, et le fichier ressort généralement plus léger.
Flux s’utilise beaucoup dans des chaînes nodales. Or ces interfaces enregistrent volontiers le graphe complet dans les métadonnées du PNG : chaque nœud, chaque paramètre, chaque chemin de fichier local traversé par la génération.
Un chemin de fichier est plus indiscret qu’un prompt. Il contient souvent un nom d’utilisateur système, une arborescence de projet, parfois un nom de client. Ces informations partent avec l’image sans que personne y pense, parce qu’elles ne sont visibles dans aucune interface d’aperçu.
Un PNG est réencodé sans perte de pixels : l’image obtenue est identique à l’œil comme au comparateur, seules les métadonnées ont disparu. C’est le format à privilégier quand la fidélité compte.
Le fichier ressort en général plus léger, parce qu’un graphe de workflow sérialisé pèse parfois plusieurs dizaines de kilo-octets. Déposez le PNG, lisez ce qu’il transporte, téléchargez la copie propre.
Sur une prestation, un chemin de fichier inscrit dans le PNG peut révéler le nom d’un autre client, une arborescence interne ou un intitulé de projet confidentiel. C’est le genre de fuite qui ne se remarque qu’une fois l’image livrée.
Vérifiez donc avant livraison plutôt qu’après. Une lecture prend quelques secondes et évite d’avoir à expliquer pourquoi un nom apparaît dans un fichier qui n’aurait jamais dû le porter.
| Donnée | Risque | Retirée |
|---|---|---|
| Chemins de fichiers locaux | Nom d’utilisateur, arborescence, nom de client | Oui |
| Graphe de nœuds complet | Reproduction de la chaîne entière | Oui |
| Prompt et graine | Reproduction du rendu | Oui |
| Noms de modèles et de LoRA | Contenu de l’installation | Oui |
| Pixels de l’image | Inchangés | Non concerné |
Les deux shippent le manifest C2PA quand exécutés via l’infra BFL. Les runs locaux de Flux Dev ne le font pas sauf si votre wrapper l’attache explicitement.
Replicate ajoute sa propre couche metadata par-dessus le manifest BFL. GhostMeta retire les deux en un seul re-encodage canvas.
Si le wrapper écrit le nom de fichier LoRA dans le chunk parameters tEXt, oui. Après GhostMeta le chunk est parti.
Oui. Un rendu Flux exporté en PNG range son manifest C2PA dans un chunk caBX et son prompt dans des chunks tEXt/iTXt ; un export JPEG porte plutôt le manifest dans un segment APP11. GhostMeta décode l’un ou l’autre conteneur sur un canvas et re-encode localement, donc les deux finissent sans couche de métadonnées quel que soit le format d’origine.
GhostMeta ne dépend pas de savoir quel hébergeur a produit le fichier. Il inspecte la structure d’octets réelle : il lit la box JUMBF qui contient le manifest C2PA et liste chaque chunk PNG tEXt/iTXt présent. Tout bloc de provenance ou de paramètres ajouté par un wrapper est affiché puis retiré au re-encodage, même si l’hébergeur nous est inconnu.
Sur les runs Flux locaux via ComfyUI ou Forge, le chunk tEXt parameters stocke généralement le contexte de génération complet, ce qui peut inclure le prompt négatif, le guidance scale et la seed. GhostMeta retire le chunk entier, donc le prompt négatif part avec le reste — il n’est pas conservé à part.