« C’est peut-être un deepfake » : comment répondre à l’objection devant un juge français
Depuis que les hypertrucages sont à la portée de tous, il suffit à la partie adverse de dire « c’est peut-être un deepfake » pour fragiliser votre pièce. Le Certificat de Provenance de ProofSnap documente huit contrôles d’intégrité qui établissent qu’une capture vient d’une session de navigateur réelle. En 2026, c’est cette documentation qui fait la différence devant un juge.
Il conçoit depuis 2024 le format de dossier de preuve de ProofSnap : empreinte SHA-256 par fichier, manifeste signé en RSA-4096, ancrage OpenTimestamps dans la blockchain Bitcoin et horodatage qualifié eIDAS délivré par un prestataire de services de confiance qualifié figurant sur la liste de confiance de l’Union européenne.
Voyez exactement ce qu’un tribunal reçoit
Téléchargez un vrai exemple : capture d’écran, métadonnées, empreinte SHA-256, horodatage blockchain, chaîne de conservation, journal forensique. Ou envoyez une URL à support@getproofsnap.com et nous la capturerons gratuitement pour vous.
FAITS CLÉS Répondre à une objection deepfake : l’essentiel
- CNIL, 3 février 2026
- Diffusion en forte hausse
- Loi pénale deepfake
- Loi SREN du 21 mai 2024
- Preuve électronique
- Identification et intégrité
- Exigence européenne
- Règlement sur l’IA (août 2026)
- Contrôles de provenance
- 8 contrôles d’intégrité indépendants
- Jurisprudence clé
- Cass. com. 7 juill. 2021
- Vérification
- Open source (licence MIT)
- Fichiers par capture
- Jusqu’à 15 fichiers
Dans cet article
Les trois questions fréquentes, directement :
Pour défendre une preuve numérique contre les objections deepfake devant un tribunal français, capturez-la avec un Certificat de Provenance : huit contrôles d’intégrité (capture navigateur, automatisation, NTP, DNS, TLS, intégrité de l’appareil, blockchain, eIDAS), un manifeste signé et une vérification open source. Le certificat ne rend pas la preuve incontestable : il documente les deux conditions que le Code civil pose à l’écrit électronique, l’identification de l’émetteur et l’intégrité.
Vous avez soumis une capture d’écran dans un dossier : une menace en ligne, une annonce frauduleuse, un avis diffamatoire. L’avocat adverse conteste : « Cette capture pourrait être un deepfake. Rien ne prouve qu’elle provient d’un navigateur réel. » Le doute ne coûte rien à celui qui le sème, et il vous coûte tout.
Le problème des deepfakes devant les tribunaux
Dans sa fiche consacrée à l’hypertrucage, mise à jour le 3 février 2026, la CNIL constate que « la diffusion d’hypertrucages a donc considérablement augmenté, tout comme les nombreux risques liés ». Aux États-Unis, l’affaire Mendones c. Cushman & Wakefield (sept. 2025) a établi un précédent : vidéos deepfake soumises comme preuves, affaire rejetée avec sanctions.
C’est le « dividende du menteur » (Chesney & Citron) : parce que les deepfakes existent, toute preuve numérique est suspecte. L’avocat adverse n’a pas besoin de prouver la falsification : il lui suffit de semer le doute. La seule parade consiste à documenter la provenance en amont.
CAS D’USAGE Quand ProofSnap est indispensable pour l’avocat
Ce que le droit français exige
Le cadre juridique de l’authentification des preuves numériques évolue rapidement. Quatre textes convergent en 2025-2026 :
Code civil, CPC et jurisprudence
En matière civile, le Code civil pose d’abord un principe simple : « Hors les cas où la loi en dispose autrement, la preuve peut être apportée par tout moyen. » Votre capture est donc recevable. L’article 1366 fixe ensuite ce qui décide de son poids : l’écrit électronique a la même force probante que le papier, sous réserve que la personne dont il émane puisse être dûment identifiée et qu’il soit établi et conservé dans des conditions de nature à en garantir l’intégrité. Le Code de procédure civile ajoute qu’il incombe à chaque partie de prouver conformément à la loi les faits nécessaires au succès de sa prétention, et ces trois mots emportent l’exigence de loyauté dans l’obtention de la preuve. Deux précisions utiles : cette liberté vaut pour les faits juridiques, l’écrit restant exigé pour les actes juridiques au-delà de 1 500 € ; et le Certificat de Provenance ne « satisfait » aucun texte à lui seul. Ce qu’il fait est plus modeste et plus utile : il documente les deux conditions posées, l’identification de l’émetteur et l’intégrité de la pièce, de sorte que le juge ait de quoi les apprécier.
La Cour de cassation (Cass. com., 7 juill. 2021, n° 20-22.048, analyse Lexbase) a reconnu que les captures d’écran ne sont pas dépourvues de valeur probante. La portée de l’arrêt mérite d’être lue précisément : il censure une cour d’appel qui avait écarté une capture par principe, il ne dit pas qu’une capture suffit. Ce que le juge apprécie ensuite reste sa force probante, au cas par cas, et c’est là que la documentation qui l’accompagne fait la différence.
Ce que la loi SREN a rendu punissable
La loi n° 2024-449 du 21 mai 2024 (loi SREN) a donné aux hypertrucages leur place dans le Code pénal, en réécrivant un article existant et en créant un délit propre aux contenus à caractère sexuel (analyse Village de la Justice) :
- Article 226-8 CP : punit d’un an d’emprisonnement et 15 000 € d’amende la diffusion de contenus générés par IA représentant l’image ou les paroles d’une personne sans autorisation, s’il n’apparaît pas évidemment que le contenu est généré par IA. Peines portées à 2 ans et 45 000 € en cas de diffusion en ligne.
- Article 226-8-1 CP : punit de 2 ans d’emprisonnement et 60 000 € d’amende la diffusion de montages à caractère sexuel réalisés avec l’image d’une personne sans consentement. Peines portées à 3 ans et 75 000 € en ligne.
Ces dispositions pénales visent la création et la diffusion de deepfakes portant atteinte aux droits de la personnalité. La fabrication d’une fausse pièce relève d’une autre logique, celle du faux et usage de faux, punie de 3 ans d’emprisonnement et 45 000 € d’amende. La distinction compte : diffuser un hypertrucage et fabriquer une fausse preuve ne sont pas la même infraction. Le faux suppose une altération frauduleuse d’un document destiné à établir la preuve d’un fait ayant des conséquences juridiques. Ensemble, ces textes créent un environnement où la documentation de provenance devient indispensable : le Certificat de Provenance fournit la preuve positive que la capture n’a été ni générée ni altérée.
Le règlement sur l’IA et le marquage des contenus générés
Le règlement européen sur l’intelligence artificielle impose, à partir du 2 août 2026, que les sorties des systèmes qui génèrent du son, de l’image, de la vidéo ou du texte soient « marquées dans un format lisible par machine » et identifiables comme générées par une IA. Deux précisions, parce que cet article est régulièrement surinterprété : l’obligation pèse sur les fournisseurs et déployeurs de systèmes d’IA, pas sur la partie qui produit une pièce en justice, et le règlement n’impose nulle part de fournir des outils de détection gratuits. Les méthodes cryptographiques de provenance, dont le C2PA, ne figurent qu’au considérant 133, à titre d’exemple. Ce que l’échéance change pour vous est indirect mais réel : à mesure que le contenu synthétique doit se signaler, une pièce qui documente sa propre capture se distingue plus nettement.
L’horodatage qualifié eIDAS et ce qu’il présume
L’article 41, paragraphe 2, du règlement eIDAS confère à l’horodatage électronique qualifié une présomption d’exactitude de la date et de l’heure qu’il indique ainsi que d’intégrité des données auxquelles se rapportent cette date et cette heure. La portée exacte compte, parce qu’elle est souvent exagérée : la présomption est simple, elle vous dispense de prouver ces deux points précis tant qu’ils ne sont pas contestés, et elle ne renverse pas la charge de la preuve dans l’instance. Elle ne dit rien non plus du contenu horodaté, ni de qui l’a capturé.
Un horodatage qualifié émis dans un État membre est reconnu comme tel dans tous les États membres (voir l’analyse de la jurisprudence 2025 sur Village de la Justice). ProofSnap (offre Enterprise) inclut un horodatage qualifié RFC 3161 émis par un prestataire de services de confiance qualifié figurant sur la liste de confiance de l’Union européenne, en conformité avec l’ANSSI.
| Cadre juridique | Portée | Exigence clé | Réponse du Certificat de Provenance |
|---|---|---|---|
| Écrit électronique et charge de la preuve | Preuve électronique civile | Liberté de la preuve, intégrité, signature | Huit contrôles, empreinte SHA-256, manifeste signé, et de 11 à 15 fichiers selon la formule |
| Diffusion d’un hypertrucage, et fabrication d’une fausse preuve | Deepfakes / faux (pénal) | Infractions spécifiques | Établit que la pièce n’a été ni générée ni altérée |
| Horodatage qualifié eIDAS | Horodatage qualifié | Présomption d’exactitude | Horodatage qualifié RFC 3161 (Enterprise) |
| Règlement sur l’IA | Fournisseurs et déployeurs de systèmes d’IA | Marquage lisible par machine des contenus générés | Provenance non-IA + vérification open source |
Le Certificat de Provenance et ses huit contrôles d’intégrité
Le Certificat de Provenance est la réponse de ProofSnap à l’ère du deepfake. C’est un document PDF autonome généré automatiquement avec chaque capture, documentant 8 contrôles d’intégrité indépendants qui prouvent ensemble que la preuve a été capturée en direct depuis une session de navigateur réelle, et non générée, modifiée ou fabriquée.
Confirme que la capture provient d’une session Chrome en direct via l’API de l’extension, et non d’un téléchargement, d’un éditeur d’image ou d’un générateur d’IA. Un deepfake ne reproduit pas, en pratique, le pipeline de capture de l’extension Chrome.
Détecte si le navigateur fonctionne en mode headless, contrôlé par des outils d’automatisation (Puppeteer, Selenium, Playwright) ou utilisant des user agents modifiés. Signale toute fabrication automatisée dans la chaîne de conservation.
Vérifie l’horodatage de la capture auprès de deux serveurs NTP indépendants (time.google.com et time.cloudflare.com), avec un consensus ancré sur la médiane et des en-têtes HTTP Date en repli. Même si l’horloge de l’appareil est manipulée, la vérification NTP révèle l’écart. Un deepfake ne produit pas de vérification NTP en direct.
Résout l’URL cible via deux résolveurs DoH indépendants, Google et Cloudflare, pour confirmer que le domaine pointe vers la même adresse IP. Détecte l’usurpation DNS, l’empoisonnement de cache et les attaques par interception.
Enregistre et valide le certificat TLS du site web cible, incluant l’émetteur, la période de validité et la chaîne de certificats. Prouve que la capture provient du site web authentique, pas d’une copie falsifiée ou d’un fichier local.
Évalue l’environnement de capture sur plusieurs dimensions : intégrité du navigateur, état de l’extension, conditions réseau et configuration système. Les anomalies (VMs, outils développeur, connexions proxy) sont signalées et notées.
Le empreinte SHA-256 du manifeste de preuves est ancré dans la blockchain Bitcoin via OpenTimestamps. Crée une preuve immuable et vérifiable de manière indépendante, attestant que la preuve existait à un moment précis, sans qu’il faille faire confiance à ProofSnap.
Horodatage RFC 3161 émis par un prestataire de services de confiance qualifié figurant sur la liste de confiance de l’Union européenne conformément au règlement eIDAS, avec la présomption de date et d’intégrité rappelée plus haut. Inclut des données LTV (Long-Term Validation) pour vérification hors ligne pendant des décennies.
Un Certificat de Provenance est généré en quelques secondes pour une fraction du coût d’un constat internet de commissaire de justice (300 à 800 € ou plus par acte) ou d’une expertise judiciaire (3 000 à 10 000 €), tout en s’alignant sur les recommandations ISO 27037 pour l’identification et la préservation de preuves numériques. Chaque contrôle contribue indépendamment à prouver l’authenticité. Ensemble, ils créent une chaîne de conservation pratiquement impossible à fabriquer, car falsifier les huit contrôles simultanément nécessiterait de contrôler deux serveurs NTP, deux résolveurs DNS, le certificat TLS du site cible, la blockchain Bitcoin et un prestataire de services de confiance figurant sur la liste de confiance de l’Union européenne. Lorsque la capture ne doit pas être réalisée par le cabinet lui-même, le service de capture de preuves constitue le dossier à partir de la seule adresse de la page, avec horodatage qualifié eIDAS et ancrage Bitcoin.
Faites le test vous-même : capturez votre premier dossier de preuve avec ses huit contrôles d’intégrité.
Installer ProofSnapFonctionnement en pratique
L’ensemble du processus prend moins de 30 secondes et ne nécessite aucune compétence technique :
- Capturez n’importe quelle page dans Chrome via l’extension. Optionnel : activez l’enregistrement vidéo pour documenter le processus en temps réel (navigateur, URL, chargement), ce qui répond directement à l’objection deepfake.
- Dossier généré automatiquement : jusqu’à 15 fichiers (capture, HTML source, métadonnées, journal forensique, chaîne de conservation, certificat de provenance, vidéo, horodatages). Chaque fichier est haché SHA-256, le manifeste signé RSA-4096 et horodatagé blockchain.
- Vérifiez sur getproofsnap.com/verify (glisser-déposer) ou github.com/proofsnap/proofsnap-verify (CLI open source, licence MIT). Sans contacter les serveurs ProofSnap.
Extrait de conclusions : répondre aux objections deepfake
En droit français, l’argumentation se développe principalement dans les conclusions écrites. Voici un extrait type que vous pouvez adapter à vos écritures :
« La partie adverse conteste l’authenticité de la pièce n° X en évoquant la possibilité d’un hypertrucage (deepfake). La concluante verse aux débats le Certificat de Provenance (pièce n° X-bis) documentant huit contrôles d’intégrité effectués au moment de la capture : capture en direct depuis une session de navigateur, détection d’automatisation d’un pilotage automatisé du navigateur, horodatage recoupé par deux serveurs NTP indépendants, résolution DNS par deux résolveurs indépendants, validation du certificat TLS du site cible, évaluation de l’intégrité du poste de capture, ancrage de l’empreinte du manifeste dans la chaîne de blocs Bitcoin et horodatage électronique qualifié. Le manifeste est lui-même scellé par une empreinte SHA-256 et une signature électronique. Ces contrôles sont reproductibles par tout technicien commis par le tribunal, l’outil de vérification étant librement accessible. Ces éléments documentent les deux conditions que le Code civil pose à l’écrit électronique : l’identification de la personne dont il émane et la conservation dans des conditions de nature à en garantir l’intégrité. »
À supprimer si le dossier ne comporte pas de fichier manifest.json.tsr : la mention de l’horodatage électronique qualifié, qui n’est présent que sur les formules éligibles.
L’avantage décisif tient au sens de la démonstration. Vous n’essayez pas de prouver que votre pièce n’est pas un deepfake, ce qui est une preuve négative presque impossible à rapporter. Vous documentez positivement qu’il s’agit d’une capture en direct, avec les éléments que le Code civil attend d’un écrit électronique : un auteur identifiable et une intégrité contrôlable. La partie adverse garde le droit de contester, mais elle doit désormais expliquer comment huit contrôles indépendants auraient pu être falsifiés au même instant, ce qui relèvera de l’appréciation souveraine des juges du fond.
Combien coûte la documentation d’une preuve
Nous facturons en dollars américains. Les montants en euros ci-dessous sont indicatifs, calculés au taux de change de septembre 2026, un dollar valant environ 0,866 €, et le cours effectivement appliqué est celui de l’émetteur de votre carte.
Une pièce à sécuriser
4,99 $ US une fois
environ 4,30 €
Le SnapPack est un achat ponctuel portant sur un nombre fixe de captures. Aucun abonnement, aucun renouvellement automatique, aucune carte bancaire demandée. La formule à retenir quand une pièce précise doit être figée aujourd’hui.
Acheter un SnapPackUsage régulier du cabinet
16,99 $ US/mois
environ 14,70 €
La formule Professional inclut l’ancrage OpenTimestamps dans la blockchain Bitcoin, soit la preuve d’antériorité décrite plus haut. L’essai de sept jours nécessite une carte bancaire ; en cas de résiliation pendant ces sept jours, rien n’est facturé.
Essai de sept joursHorodatage qualifié eIDAS
28,99 $ US/mois
environ 25,10 €
La formule Enterprise ajoute le huitième contrôle, l’horodatage électronique qualifié, le seul à emporter la présomption décrite plus haut. C’est aussi celle qui permet de conserver la mention eIDAS dans le modèle de conclusions.
Voir EnterpriseLa précision qui compte pour un dossier. La formule d’entrée Essential, à 8,99 $ US, environ 7,80 € par mois, n’inclut pas l’ancrage OpenTimestamps : celui-ci est disponible à partir de Professional, ainsi que sur les captures payées par un SnapPack. Comme l’antériorité opposable est précisément ce que l’on vient chercher ici, c’est le SnapPack ou Professional qu’il faut regarder, pas Essential.
Vous préférez ne pas capturer vous-même ? Une page publique se capture sur simple envoi de son adresse : notre équipe prépare le dossier, sans installation de votre côté. Les détails figurent sur la page du service de capture de preuves, et le détail de chaque formule sur la page des tarifs.
Questions fréquentes
Un Certificat de Provenance peut-il empêcher les objections deepfake ?
Il ne peut pas empêcher l’objection, mais il donne de quoi y répondre. Huit contrôles d’intégrité, que n’importe qui peut reproduire avec des outils libres, déplacent la discussion : l’avocat adverse ne peut plus se contenter d’évoquer un doute, il doit expliquer comment huit vérifications indépendantes auraient toutes été trompées au même instant.
Le règlement sur l’IA rend-il mes preuves valides ?
La question est mal posée, et la réponse honnête aide davantage. Ce règlement impose des obligations de transparence aux fournisseurs et déployeurs de systèmes d’IA, c’est-à-dire à ceux qui génèrent des contenus synthétiques. Il ne régit pas la recevabilité d’une preuve devant un juge et ne s’applique pas à la partie qui produit une pièce. Ce qui vaut pour votre dossier, c’est le droit de la preuve : sur les formules éligibles, l’horodatage qualifié eIDAS bénéficie d’une présomption d’exactitude de la date et d’intégrité des données liées.
ProofSnap remplace-t-il un constat de commissaire de justice ?
Les deux sont complémentaires. Le constat (300 à 800 € ou plus) reste la référence pour les litiges à enjeux élevés. ProofSnap permet de capturer instantanément, avant que le contenu ne disparaisse, avec une documentation que le constat classique ne fournit pas (les huit contrôles, l’ancrage blockchain, la signature cryptographique). Pour les urgences et les volumes importants, c’est souvent la seule option viable. Astuce fiscale : ProofSnap est déductible pour les cabinets d’avocats et les professions libérales.
Articles connexes
Conclusion
La question n’est plus « Cette preuve est-elle réelle ? » mais « Pouvez-vous le prouver ? » Une simple capture d’écran ne le peut pas. Un Certificat de Provenance avec 8 contrôles, horodatage blockchain et vérification open source le peut. Les cadres juridiques convergent, du Code civil au règlement eIDAS, et Gartner a fait entrer la provenance numérique dans ses dix tendances technologiques stratégiques pour 2026, le 20 octobre 2025.
Limite : le Certificat prouve comment la preuve a été capturée, pas si le contenu de la page est véridique. La force réside dans la difficulté pratique de falsifier simultanément huit contrôles indépendants, pas dans une impossibilité théorique.
Cet article ne constitue pas un avis juridique. Consultez un avocat qualifié pour votre situation.