Sécurité ProvSeal

Sécurité

Comment ProvSeal gère les fichiers, les certificats, le contenu des pages et les décisions de confiance. Conçu pour des workflows local-first de provenance et d’intégrité.

Local-first by design

Les workflows de vérification et de signature sont conçus pour fonctionner localement, sans envoyer vos fichiers à un backend ProvSeal.

Traitement local

ProvSeal traite les fichiers média pris en charge directement dans l’environnement local de l’extension.

Aucun upload backend

Les workflows de vérification et de signature sont conçus pour fonctionner localement, sans envoyer vos fichiers à un backend ProvSeal.

Actions explicites uniquement

L’extension peut lire les fichiers locaux sélectionnés, les médias visibles dans l’onglet courant et le matériel de signature que vous importez ou générez explicitement.

Aucune exfiltration de données par conception

Les médias sélectionnés restent dans le contexte du navigateur pour l’action demandée : vérifier, inspecter ou signer.

Gestion des fichiers

Quand vous sélectionnez ou déposez un fichier dans l’extension, il est utilisé uniquement pour l’action demandée : vérifier, inspecter ou signer.

ProvSeal n’utilise pas vos fichiers pour la publicité, le profilage, l’entraînement ou des analyses sans rapport.

Certificats et clés privées

La signature C2PA nécessite un certificat et une clé privée. ProvSeal prend en charge les certificats de test pour le développement et les démos, et peut prendre en charge du matériel de signature importé comme des fichiers .p12 ou .pfx.

Les certificats de test ne sont pas une confiance publique

Un certificat de test est utile pour l’apprentissage, les démos et la validation interne. Il montre comment fonctionne un workflow de signature C2PA, mais ne signifie pas que la signature est publiquement trusted.

Pour une confiance de production, les organisations doivent utiliser des certificats émis dans l’écosystème de confiance C2PA.

Comment le statut de confiance est affiché

Les libellés de statut expliquent les preuves disponibles dans l’interface de l’extension. Ce ne sont pas des verdicts de vérité.

Fiable

Le média contient des Content Credentials valides et la chaîne de certificat est reconnue par les sources de confiance configurées.

Signé non trusted

Le média contient une signature cryptographiquement valide, mais le certificat n’est pas reconnu comme publiquement trusted.

Invalide

Le média contient des données C2PA, mais l’intégrité ou la validation de signature a échoué.

Aucun credential

Aucune preuve C2PA n’a été détectée. Cela ne signifie pas que le contenu est fake.

Permissions de l’extension

ProvSeal demande uniquement les permissions nécessaires à ses fonctions principales : vérification de fichiers, signature locale, scan des médias de page, actions de menu contextuel, téléchargement des fichiers signés et paramètres locaux.

Scan de page Téléchargement fichier Stockage local Menu contextuel

Les permissions ne sont pas utilisées pour la publicité, le suivi, le profilage ou la collecte d’historique sans rapport.

Déclaration Limited Use

L’utilisation des informations reçues via les permissions de l’extension respecte les exigences applicables de User Data Policy des stores, y compris Limited Use.

Les données utilisateur servent uniquement à fournir et améliorer l’objectif unique de l’extension : signature locale, vérification et analyse de médias de page pour les Content Credentials C2PA.

Conformité vérifiée

Content Authenticity Initiative

ProvSeal est membre de la Content Authenticity Initiative (CAI), une communauté engagée pour la provenance et la transparence des contenus numériques. Cette adhésion est distincte du programme de conformité C2PA et ne constitue pas une certification de ProvSeal.

Next steps

Install the free extension, explore Enterprise local signing, or read the full documentation.