OpenAI Sora attache un manifest C2PA Content Credentials à chaque image fixe et frame vidéo qu'il produit. Ce manifest contient la chaîne claim_generator, le certificat de signature et des assertions horodatées qui relient la sortie à votre compte OpenAI. Dès que vous partagez une frame Sora sur les réseaux ou dans un dossier client, le manifest part avec — n'importe quel viewer C2PA gratuit peut le lire. GhostMeta détecte la signature Sora dans le segment APP11 du JPEG, vous montre le contenu, puis le retire via re-encodage canvas. Dans un JPEG Sora, le manifest est réparti sur un ou plusieurs segments APP11 qui se recomposent en une seule superbox JUMBF : une box claim c2pa, une assertion de hash en hard binding liée aux pixels et une box de signature portant une signature COSE adossée à une chaîne de certificats. Comme le lien est un hash, un simple recadrage ou filtre appliqué plus tard laisse un manifest cassé mais toujours présent, qu'un viewer signale comme « altéré » plutôt qu'absent — ce qui peut paraître plus louche qu'un credential intact. Les banques d'images et régies publicitaires qui scannent les fichiers à l'ingestion lisent de plus en plus cette box et finissent par labelliser l'asset, le basculer en revue manuelle ou le rejeter, si bien qu'une seule frame Sora non nettoyée peut bloquer toute une soumission groupée.
Le manifest C2PA de Sora contient la chaîne claim_generator, la chaîne de certificats de signature et des assertions horodatées. Il n'embarque pas votre email OpenAI par défaut, mais la chaîne relie la sortie à OpenAI comme producteur.
Oui. Le manifest C2PA est stocké dans des conteneurs metadata — sa suppression n'affecte pas le stream H.264/H.265. Pour les frames extraites en stills, GhostMeta traite le JPEG normalement.
Non — c'est l'objectif. Le C2PA est une chaîne de provenance. Une fois retiré, aucun outil tiers ne peut prouver que l'image vient de Sora. Ne strip que si vous contrôlez le contexte de publication.
Elles se trouvent dans les segments marqueur APP11, pas APP1 (qui porte l'EXIF/XMP). Le C2PA répartit un manifest de plus de 64 Ko sur plusieurs segments APP11 qu'un lecteur recompose en une seule box JUMBF, identifiée par le marqueur « JP » et un numéro d'instance. GhostMeta parcourt la liste des segments JPEG, reconnaît chaque fragment APP11 comme partie du manifest Sora et les supprime tous au re-encodage canvas, sans laisser de box partielle.
Non. Un recadrage simple ne change que les pixels ; le manifest APP11 est recopié tel quel par la plupart des éditeurs. Pire, le hash de hard binding ne correspond plus aux nouveaux pixels, donc un viewer C2PA signale l'asset comme « modifié » plutôt que propre. Pour vraiment l'effacer il faut retirer la box JUMBF, ce que fait GhostMeta en ré-encodant depuis un canvas nu sans aucune métadonnée reportée.
GhostMeta retire tout ce qui est stocké dans le fichier : le manifest APP11/JUMBF, plus tout EXIF, XMP ou IPTC. Ce qu'il ne peut pas retirer, c'est un soft binding — une empreinte que Sora peut calculer à partir des pixels et enregistrer côté serveur — car ce n'est pas une donnée présente dans votre fichier et elle survivrait au re-encodage. Pour la provenance basée sur les métadonnées, en revanche, une frame ré-encodée ne porte plus aucun C2PA lisible.
Partenaire : Serrurier en Avignon 24h/24 — M.E Expert Serrurier — 06 24 30 97 13