Hypertrucage : la DGSI documente une tentative visant un groupe français. AI Act applicable au 2 août 2026. Constat de commissaire de justice : 90 à 400 €. ProofSnap : à partir de 8,99 $ US par mois, environ 7,80 €. Vos captures d’écran sont-elles recevables ?
Mis à jour 2026 Provenance numérique Gartner Top 10 EU AI Act Droit francophone

Provenance numérique : ce qu’elle est et ce qu’elle change pour vos preuves

La provenance numérique est la capacité de vérifier l’origine, l’historique et l’intégrité d’un contenu : qui l’a créé, quand, et s’il a changé depuis. En 2026 elle devient décisive, parce que l’AI Act impose de signaler les contenus générés par IA au 2 août et qu’une image seule ne prouve plus grand-chose. ProofSnap la produit au moment de la capture.

Par , fondateur de ProofSnap • Publié le • Mis à jour le • 12 min de lecture

Il conçoit depuis 2024 le format de dossier de preuve de ProofSnap : empreinte SHA-256 par fichier, manifeste signé en RSA-4096, ancrage OpenTimestamps dans la blockchain Bitcoin et horodatage qualifié eIDAS délivré par un prestataire de services de confiance qualifié figurant sur la liste de confiance de l’Union européenne.

Panneau latéral ProofSnap ouvert dans Chrome à côté d’une page web : bouton de capture, empreinte SHA-256 et horodatage du dossier de preuve
Le panneau ProofSnap s’ouvre à côté de la page. C’est là que la provenance se fabrique, au moment de la capture, et la page capturée n’est pas modifiée.
897 M$
de pertes cumulées dues aux hypertrucages depuis 2019 (Surfshark, juillet 2025)
×10
incidents deepfake détectés dans le monde, de 2022 à 2023 (Sumsub)
90 à 400 €
constat de commissaire de justice internet
8,99 $ US
ProofSnap par mois, environ 7,80 €

En bref : la provenance numérique

Définition
Vérification de qui a créé un contenu numérique, quand et s’il a été modifié
Statut Gartner
Top 10 des tendances technologiques pour 2026
Standards
C2PA, horodatage qualifié eIDAS, ancrage blockchain, ISO/IEC 27037
Échéance UE
AI Act, marquage des contenus IA applicable au 2 août 2026
Réponse rapide

Ma capture d’écran est-elle une preuve ?

Oui et non, et la nuance décide de tout. En matière civile la preuve des faits juridiques est libre, donc votre capture est recevable : le juge l’acceptera au dossier. Mais recevable ne veut pas dire convaincante. Ce que le juge appréciera ensuite, c’est sa force probante, et une image nue ne dit ni d’où elle vient, ni quand elle a été prise, ni si elle a été retouchée depuis. La provenance numérique sert à répondre à ces trois questions avant qu’on vous les pose.

1. Qu’est-ce que la provenance numérique ?

La provenance numérique est la capacité de vérifier l’origine, la propriété, l’historique et l’intégrité des contenus numériques : documents, images, vidéos, sites web, logiciels et données. Le terme vient du latin provenire (« provenir ») et était initialement utilisé dans l’art et l’archéologie pour retracer l’historique de propriété d’artefacts physiques.

En 2026, elle répond à trois questions sur tout contenu numérique :

Qui

Qui a créé, capturé ou publié ce contenu ? Quel appareil, quel logiciel et quelle identité étaient impliqués ?

Quand

Quand exactement ce contenu a-t-il été créé ou capturé ? L’horodatage peut-il être vérifié indépendamment par un tiers ?

Intégrité

Ce contenu a-t-il été modifié depuis sa création ? Pouvez-vous prouver cryptographiquement qu’il n’a pas été altéré ?

« Digital provenance refers to the ability to verify the origin, ownership, and integrity of software, data, media, and processes. »

Gartner, Top Strategic Technology Trends for 2026

Sans provenance, un contenu numérique n’est qu’un fichier. N’importe qui peut prétendre qu’il a été retouché, falsifié ou généré par IA. Avec la provenance, le même contenu porte des preuves cryptographiques de son origine et de son intégrité, des preuves que les juridictions, les autorités de régulation, les assureurs et les plateformes de règlement des litiges acceptent.

La provenance repose sur une combinaison de techniques : hachage cryptographique (SHA-256 crée une empreinte unique du contenu), horodatage (blockchain ou horodatage eIDAS qualifié prouvant quand l’empreinte a été créée), signatures numériques (prouvant qui a capturé) et chaîne de conservation (documentant chaque étape de la capture à la présentation).

Provenance des données vs. provenance numérique : La provenance des données trace les transformations de données structurées à travers des pipelines et des bases de données (« D’où viennent ces données ? »). La provenance numérique vérifie l’authenticité de tout contenu numérique (« Ce contenu est-il authentique et non modifié ? »). En 2026, « provenance numérique » fait généralement référence à l’authenticité des contenus dans le contexte des deepfakes, des contenus générés par IA et des preuves judiciaires.

2. Ce qui se passe sans provenance : des cas documentés

Fraude deepfake France, DGSI, décembre 2025

Un groupe français visé par un hypertrucage de son dirigeant

Le cas est documenté par la DGSI elle-même, dans son Flash ingérence économique no 117 de décembre 2025 :

« Une entreprise française a été victime d’une tentative d’escroquerie par hypertrucage associant le visage et la voix de son dirigeant grâce à l’IA. Le responsable d’un site industriel d’un groupe français a reçu un appel en visio-conférence de la part d’une personne se présentant comme étant le dirigeant du groupe. [...] l’individu usurpant l’apparence du dirigeant a rapidement demandé au responsable du site de procéder à un transfert de fonds dans le cadre d’un soi-disant projet d’acquisition du groupe. »

La tentative a échoué, aucun fonds n’est parti. Le précédent le plus coûteux reste étranger : en février 2024, le groupe d’ingénierie Arup a perdu environ 200 millions de dollars de Hong Kong, soit quelque 25 millions de dollars américains, après une fausse visio-conférence où plusieurs participants étaient synthétiques.

Ce que la provenance change ici : des captures datées des procédures internes (qui peut ordonner un virement, et par quel circuit de validation) donnent un point de comparaison immédiat face à une demande qui arrive par téléphone, hors procédure. Pour l’enquête, des captures datées de la page de contact de l’entreprise et des communications reçues figent ce qui était affiché avant que les pages ne changent.

897 M$

Pertes cumulées dues aux hypertrucages depuis 2019 (Surfshark, juillet 2025)

0,1 à 6,5 %

Part des deepfakes dans les tentatives de fraude détectées, en trois ans (Signicat, février 2025)

Sources : Surfshark et Signicat. La progression de 2 137 % souvent citée est celle de cette part, pas d’un montant.

Escroquerie deepfake France, 2025

Jean Reno deepfake : 350 000 € perdus dans une arnaque au trading

Des escrocs ont utilisé un deepfake vidéo de l’acteur Jean Reno pour promouvoir une fausse plateforme de trading en cryptomonnaies. Pascal, ingénieur lyonnais d’une cinquantaine d’années, a vu la publicité sur son téléphone, a suivi le lien, puis a versé des sommes croissantes à mesure que les escrocs gagnaient sa confiance : 350 000 € au total. Jean Reno, dont l’image a été usurpée sans son accord, a porté plainte. Le cas montre les deux côtés du même problème : la victime n’avait aucun moyen de vérifier l’authenticité de la vidéo, et l’acteur aucun moyen simple de prouver qu’elle n’était pas de lui.

Source : Lyon Capitale

Alerte régulatoire CNIL, 3 février 2026

La CNIL constate l’ampleur prise par les hypertrucages

Dans sa fiche consacrée à l’hypertrucage, mise à jour le 3 février 2026, la CNIL écrit :

« La diffusion d’hypertrucages a donc considérablement augmenté, tout comme les nombreux risques liés. »

La CNIL range parmi ces risques l’arnaque au président, les hypertrucages pornographiques, la désinformation et la fraude. C’est le même problème vu de l’autre bout : plus il est facile de fabriquer un contenu crédible, moins un contenu authentique se défend tout seul.

Violence numérique France, Instagram

Influenceuses françaises : victimes de deepfakes pornographiques

Plusieurs créatrices françaises ont découvert que leurs photos servaient à fabriquer des contenus pornographiques diffusés en ligne : la streameuse Maghla en octobre 2022, Juju Fitcats en janvier 2023 (des photomontages, dans son cas, plus que de la vidéo générée), Léna Situations en août 2023. Depuis la loi SREN du 21 mai 2024, le Code pénal punit la diffusion sans consentement d’un montage à caractère sexuel de 2 ans de prison et 60 000 € d’amende, portés à 3 ans et 75 000 € lorsque la diffusion passe par un service de communication en ligne.

Ce que la provenance aurait changé : des captures datées des photos originales avec horodatage blockchain auraient prouvé que les images authentiques existaient avant les deepfakes. Des captures forensiques des sites hébergeant les deepfakes auraient sécurisé les informations d’hébergement, la date de mise en ligne et les métadonnées, avant que les pages ne soient supprimées.

Preuve insuffisante France

Capture d’écran : recevable, mais rarement suffisante à elle seule

En matière civile, la preuve des faits juridiques est libre : une capture d’écran est donc recevable. Recevable ne veut pas dire convaincante, et c’est là que tout se joue, parce que le juge apprécie souverainement ce qu’elle vaut. Le Code civil pose deux conditions pour qu’un écrit électronique ait la même force probante que le papier :

« L’écrit électronique a la même force probante que l’écrit sur support papier, sous réserve que puisse être dûment identifiée la personne dont il émane et qu’il soit établi et conservé dans des conditions de nature à en garantir l’intégrité. »

Article 1366 du Code civil, en vigueur depuis le 1er octobre 2016

Une image issue de la touche Impr. écran ne documente ni l’une ni l’autre. D’où le réflexe du constat de commissaire de justice (la profession qui a absorbé celle d’huissier de justice le 1er juillet 2022, le titre d’huissier ayant définitivement disparu le 1er juillet 2026). Son coût n’est pas tarifé : le constat relève des honoraires libres, fixés par l’étude et négociables. En pratique, les offres publiées s’échelonnent d’environ 90 € TTC pour une URL unique à plusieurs centaines d’euros pour un constat complexe.

Législation Québec, Canada

Québec : la loi sur les images intimes et ses amendes journalières

La Loi visant à contrer le partage sans consentement d’images intimes permet à la victime d’obtenir une ordonnance après un simple formulaire, en ligne ou au palais de justice. Qui ne s’y conforme pas s’expose à une amende de 500 à 5 000 $ CA par jour pour une personne physique et de 5 000 à 50 000 $ CA par jour pour une personne morale, doublée en cas de récidive. Une peine allant jusqu’à 18 mois d’emprisonnement est également prévue. Encore faut-il pouvoir montrer à quoi ressemblait la publication : c’est la capture datée, prise avant le retrait, qui fonde la demande.

Injonction rapide Belgique

Belgique : un retrait ordonné en six heures

La Belgique a construit, par une série de lois depuis 2020, une procédure d’extrême urgence devant le président du tribunal de première instance pour les contenus à caractère sexuel diffusés sans consentement. L’auteur, le diffuseur ou l’opérateur dispose alors de six heures pour retirer ou masquer le contenu, sous peine d’une amende de 1 600 à 120 000 €. La diffusion elle-même est punie de six mois à cinq ans de prison et de 200 à 15 000 € d’amende. Six heures, c’est le délai de retrait. Ce n’est pas le délai qui vous permettra de reconstituer après coup ce qui aura disparu : la capture se fait avant la demande, pas après.

Jurisprudence Suisse, Tribunal fédéral

Suisse : partager un contenu manipulé peut être punissable

La Suisse n’a pas d’infraction propre à l’hypertrucage. La protection passe par la voie civile de l’atteinte à la personnalité, qui couvre l’usage non consenti de l’image d’une personne, et, selon le contenu, par les infractions contre l’honneur. Le Tribunal fédéral a par ailleurs jugé que relayer un contenu attentatoire à l’honneur peut engager celui qui le relaie, même sans en être l’auteur. Pour la victime, la difficulté reste la même partout : sans trace datée du contenu original, prouver qu’un média est un faux, et non l’inverse, est un exercice difficile.

Plainte rejetée Superior Court d’Alameda, Californie, 9 septembre 2025

Mendones v. Cushman & Wakefield : un faux témoignage vidéo fait perdre toute l’instance

Des plaignants agissant sans avocat ont produit, à l’appui de leur demande, deux vidéos censées montrer le témoignage d’une personne. La juge Victoria Kolakowski les a comparées à une pièce authentique du même dossier et a relevé que tout différait : « l’accent, le débit, le volume, le choix des mots, les pauses, les gestes et les expressions du visage », la personne filmée n’ayant qu’une ressemblance lointaine avec la vraie. La conséquence n’a pas porté sur la seule pièce mais sur l’action tout entière : le tribunal a prononcé une mesure mettant fin à l’instance. Le point à retenir vaut dans les deux sens : un juge sait désormais qu’une vidéo peut être fabriquée, et ce doute vaut aussi pour la vôtre, même authentique.

Source : Reason, sep. 2025

Le schéma est clair.

  • • Les captures d’écran pèsent peu : pas de métadonnées, pas d’horodatage vérifiable, pas de chaîne de conservation
  • • Les hypertrucages visent les entreprises, les personnalités publiques et les particuliers, sans distinction
  • • Les pertes documentées se chiffrent en centaines de millions de dollars à l’échelle mondiale
  • • « C’est peut-être du Photoshop » ou « c’est peut-être un deepfake » sont devenus la défense par défaut

Cela arrive aussi en dehors des tribunaux : Votre bailleur modifie les conditions du bail sur son site. Votre ex supprime une conversation WhatsApp. Votre employeur retire une offre d’emploi discriminatoire. Un site e-commerce modifie ses conditions de retour après votre achat. Un concurrent copie vos contenus.

La preuve existait. La provenance, non.

Qui a besoin de provenance numérique ? Si l’un de ces cas vous concerne, vous.

→ Droit locatif : Votre bailleur modifie les conditions du bail ou les charges sur son site, et vous devez prouver ce qui était affiché quand vous avez signé le contrat.
→ Droit du travail : Votre employeur retire une offre d’emploi discriminatoire ou modifie votre contrat en ligne : sans preuve, vous ne pouvez rien contester.
→ E-commerce : Un site modifie ses conditions de retour ou ses prix après votre achat, et votre seule preuve est une capture d’écran sans horodatage.
→ Assurance : Vous déclarez un sinistre, l’assureur conteste l’état antérieur : sans capture datée, vous n’avez aucun point de référence.
→ Droit de la famille : Votre ex supprime des messages WhatsApp ou des publications sur les réseaux sociaux, et les preuves pour la garde ou la pension alimentaire disparaissent avec eux.
→ Concurrence déloyale : Un concurrent copie vos contenus ou modifie ses CGV, et vous devez prouver ce qui était en ligne et quand.

Dans chacun de ces cas : la preuve n’existe que tant que le site web existe. Demain, tout peut être modifié ou supprimé.

Comparaison : constat de commissaire de justice vs ProofSnap
Critère Constat de commissaire de justice ProofSnap
Coût 90 à 400 € par constat À partir de 8,99 $ US par mois, environ 7,80 €
Délai Rendez-vous sous 48 heures à 2 semaines Immédiat, 24 h/24 et 7 j/7
Horodatage Date du procès-verbal Blockchain Bitcoin + eIDAS qualifié
Intégrité Signature du commissaire de justice Empreinte SHA-256 + signature cryptographique
Contenu capturé Capture d’écran et description textuelle Capture, HTML, métadonnées, vidéo optionnelle, de 11 à 15 fichiers selon la formule
Disponibilité Heures ouvrables, France uniquement Partout, tout le temps, toute page web

Le constat de commissaire de justice reste nécessaire dans certains cas (procédures de référé, injonctions). Mais pour la documentation régulière de vos preuves numériques (contrats, conditions, communications, annonces), une capture horodatée revient bien moins cher que 90 à 400 € par intervention.

90 à 400 €

Constat de commissaire de justice internet

200 à 400 €/h

Expert judiciaire en informatique

8,99 $ US

ProofSnap par mois, environ 7,80 €

Un clic, et un dossier de 11 à 15 fichiers selon la formule : ancrage blockchain, horodatage qualifié eIDAS, empreinte SHA-256, chaîne de conservation et certificat de provenance.

Installer l’extension

L’essai de sept jours demande une carte bancaire et reste résiliable à tout moment. Le SnapPack à 4,99 $ US, environ 4,30 €, n’en demande pas.

3. Pourquoi 2026 est le tournant

L’AI Act et le marquage des contenus IA

2 août 2026 : les systèmes d’IA doivent marquer les contenus synthétiques avec des métadonnées lisibles par machine, des filigranes et des empreintes numériques. Sanctions jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial. Le « Digital Omnibus » de juillet 2026 a reporté plusieurs échéances de l’AI Act, mais pas celle-ci : il a seulement laissé aux systèmes déjà sur le marché avant le 2 août 2026 un délai jusqu’au 2 décembre 2026 pour le marquage lisible par machine.

La loi SREN et les deepfakes

Loi n° 2024-449 du 21 mai 2024. Diffuser sans consentement un montage ou un contenu généré par IA reproduisant une personne : 1 an et 15 000 €, portés à 2 ans et 45 000 € en ligne. Si le contenu est à caractère sexuel : 2 ans et 60 000 €, portés à 3 ans et 75 000 € en ligne.

Dividende du menteur

La simple existence des hypertrucages permet de faire passer pour des faux des preuves parfaitement authentiques. Il suffit d’en douter à voix haute : sans provenance, celui qui produit la pièce n’a rien à opposer au doute.

Prévision Gartner

Le 20 octobre 2025, Gartner a fait entrer la provenance numérique dans ses dix tendances technologiques stratégiques pour 2026, aux côtés de la sécurité préemptive et de la lutte contre la désinformation. Le signal vaut surtout par ce qu’il annonce : la question ne sera bientôt plus de savoir si un contenu est authentique, mais si vous pouvez le démontrer.

Évolution positive : la sécurité juridique progresse

Trois mouvements convergent en 2026. (1) L’AI Act impose à partir du 2 août 2026 de signaler les contenus générés par IA. (2) La loi SREN du 21 mai 2024 a donné aux deepfakes leur propre place dans le Code pénal français. (3) L’horodatage qualifié eIDAS offre un instrument de preuve dont la date bénéficie d’une présomption. Pour les entreprises comme pour les particuliers, cela veut dire que la provenance cesse d’être une bonne pratique pour devenir une exigence.

4. Les quatre standards

Comparaison des standards de provenance numérique
Standard Ce qu’il prouve Reconnaissance juridique Supprimable ?
C2PA Outil de création, historique des modifications, identité du signataire Seul, insuffisant pour les tribunaux Oui, les métadonnées sont supprimées sur les réseaux sociaux
Horodatage qualifié eIDAS La date, l’heure et l’intégrité des données liées (standard RFC 3161) Présomption d’exactitude de la date et d’intégrité des données Non
ISO/IEC 27037 La méthode suivie : comment la pièce a été identifiée, recueillie et conservée, et par qui Norme méthodologique, pas un effet juridique en soi Non, elle est consignée dans le dossier
Horodatage blockchain Empreinte SHA-256 ancré sur Bitcoin, prouvant que le contenu existait à une date donnée Preuve d’antériorité vérifiable par tout tiers, mais aucune présomption légale Non, l’ancrage est immuable

L’approche la plus solide combine les quatre. C2PA pour les métadonnées de création, l’horodatage qualifié eIDAS pour la présomption de date, l’ancrage blockchain pour l’immuabilité, l’ISO/IEC 27037 pour la méthode. Aucun ne suffit seul, et aucun n’est du droit : c’est le juge qui décide, ces quatre standards lui donnent seulement de quoi décider.

Ce que cela donne en droit français

Le Code civil accorde à l’écrit électronique la même force probante que l’écrit papier, à deux conditions : que l’auteur soit identifiable, et que le document soit établi et conservé dans des conditions de nature à en garantir l’intégrité. Les quatre standards ci-dessus servent précisément à documenter ces deux points. Sans eux, la capture est évaluée librement par le juge et se conteste sans difficulté. Côté horodatage, le prestataire doit figurer sur la liste de confiance de l’Union européenne : Disig, Certinomis, ChamberSign ou Universign, entre autres.

Trois étapes, depuis le navigateur

Aucune configuration, aucun rendez-vous à prendre.

1

Ouvrez la page
N’importe quel site web dans Chrome

2

Cliquez sur ProofSnap
Icône dans la barre d’outils

3

Téléchargez le ZIP
De 11 à 15 fichiers selon la formule : capture, HTML, empreintes, horodatage, certificat de provenance

Terminé. Le contenu est désormais sécurisé avec un horodatage blockchain Bitcoin et un horodatage eIDAS qualifié. Votre avocat, juge ou assureur peut vérifier l’authenticité de manière indépendante. Si la capture doit être réalisée par un tiers, nous constituons le dossier pour vous à partir de l’adresse de la page, pour 44,99 $ US par URL, environ 39 €.

5. Comment ProofSnap met la provenance en œuvre

Un clic dans Chrome produit un dossier de 11 à 15 fichiers selon la formule, qui combine les quatre standards :

QUI Chaîne de conservation : opérateur, appareil, navigateur, IP, détection d’automatisation, intégrité de l’appareil
QUAND Ancrage OpenTimestamps dans la blockchain Bitcoin, horodatage qualifié eIDAS délivré par Disig a.s., prestataire de services de confiance qualifié inscrit sur la liste de confiance de l’UE, et synchronisation NTP
INTÉGRITÉ Empreinte SHA-256 de chaque fichier et signature RSA : toute modification d’un fichier invalide le dossier
PREUVE Certificat de provenance (PDF) : un résumé lisible par un magistrat ou par un lecteur non technicien, qui consigne les huit contrôles d’intégrité effectués sur le dossier
CONTENU Capture d’écran + code source HTML complet + texte extrait + métadonnées (URL, en-têtes, cookies, TLS, DNS, WHOIS)
VIDÉO Enregistrement d’écran en option pendant la capture, preuve visuelle que le contenu était bien affiché en ligne à ce moment-là

Sans provenance

  • • « C’est peut-être du Photoshop », et vous ne pouvez pas répondre
  • • « C’est peut-être un deepfake », et la discussion s’arrête là
  • • Pas d’horodatage, pas de métadonnées, pas de chaîne de conservation
  • • Intégrité non démontrable, donc force probante limitée

Avec la provenance ProofSnap

  • • Empreinte SHA-256 : toute modification devient détectable
  • • Ancrage OpenTimestamps dans la blockchain Bitcoin, que personne ne peut réécrire
  • • Horodatage qualifié eIDAS : présomption de l’exactitude de la date et de l’intégrité des données
  • • Les deux conditions de l’écrit électronique sont documentables

Découvrez à quoi ressemble un dossier de preuves avec provenance

Téléchargez un vrai dossier de preuves. Examinez le certificat de provenance, vérifiez le empreinte SHA-256 et inspectez la chaîne de conservation.

À partir de 8,99 $ US par mois, environ 7,80 €. L’essai de sept jours demande une carte bancaire ; le SnapPack à 4,99 $ US, environ 4,30 €, n’en demande pas.

6. Combien coûte la provenance

Nous facturons en dollars américains. Les montants en euros ci-dessous sont indicatifs, calculés au taux de change de septembre 2026, un dollar valant environ 0,866 €, et le cours effectivement appliqué est celui de l’émetteur de votre carte.

Une seule page à figer

4,99 $ US une fois

environ 4,30 €

Le SnapPack est un achat ponctuel portant sur un nombre fixe de captures. Aucun abonnement, aucun renouvellement automatique, aucune carte bancaire demandée. C’est la formule adaptée quand une page précise doit être figée aujourd’hui.

Acheter un SnapPack

Usage régulier

16,99 $ US/mois

environ 14,70 €

La formule Professional inclut l’ancrage OpenTimestamps dans la blockchain Bitcoin, c’est-à-dire la preuve d’antériorité décrite plus haut. L’essai de sept jours nécessite une carte bancaire. Si vous résiliez pendant ces sept jours, rien ne vous est facturé.

Essai de sept jours

Horodatage qualifié eIDAS

28,99 $ US/mois

environ 25,10 €

La formule Enterprise ajoute l’horodatage qualifié eIDAS, le seul des quatre standards à emporter la présomption rappelée plus haut. Elle se justifie quand le dossier a vocation à être produit devant un juge.

Voir Enterprise

Une précision qui compte ici. La formule d’entrée Essential, à 8,99 $ US, environ 7,80 € par mois, n’inclut pas l’ancrage OpenTimestamps : celui-ci est disponible à partir de Professional, ainsi que sur les captures payées par un SnapPack. Comme l’intérêt de la provenance tient précisément à la date opposable, c’est le SnapPack ou Professional qu’il faut regarder, pas Essential.

Vous préférez ne pas capturer vous-même ? Une page publique se capture sur simple envoi de son adresse : notre équipe prépare le dossier, sans que vous ayez à installer quoi que ce soit. Les détails figurent sur la page du service de capture de preuves, et le détail de chaque formule sur la page des tarifs.

7. Questions fréquentes

Qu’est-ce que la provenance numérique ?

La provenance numérique est la capacité de vérifier l’origine, la propriété, l’historique et l’intégrité des contenus numériques : qui les a créés, quand, et s’ils ont été modifiés depuis. Gartner l’a classée parmi les 10 tendances technologiques stratégiques pour 2026. Le terme vient du latin provenire (« provenir »). Elle est implémentée par le hachage cryptographique (SHA-256), les horodatages (blockchain/eIDAS), les signatures numériques et la documentation de la chaîne de conservation.

Les captures d’écran sont-elles recevables comme preuve devant les tribunaux français ?

Oui, recevables : en matière civile, la preuve des faits juridiques est libre. Mais recevable ne veut pas dire convaincante, et le juge apprécie souverainement ce qu’une capture vaut. C’est pourquoi un constat de commissaire de justice est souvent demandé. Son coût n’est pas tarifé : il relève des honoraires libres, et les offres publiées vont d’environ 90 € TTC pour une URL à plusieurs centaines d’euros. Une capture qui embarque une empreinte SHA-256, un horodatage indépendant et une chaîne de conservation documente ce que la capture d’écran laisse ouvert.

Que prévoit la Loi SREN 2024 contre les deepfakes ?

La loi SREN du 21 mai 2024 a donné aux hypertrucages leur place dans le Code pénal, sur deux échelons. Diffuser sans consentement un montage ou un contenu généré par IA reproduisant une personne : 1 an de prison et 15 000 € d’amende, portés à 2 ans et 45 000 € quand la diffusion passe par un service de communication en ligne. Si le contenu est à caractère sexuel : 2 ans et 60 000 €, portés à 3 ans et 75 000 € en ligne. Reste le problème de preuve, que la loi ne résout pas : fabriquer un faux crédible est devenu trivial, et sans trace datée du contenu original, ni l’authenticité ni la falsification ne s’établissent facilement.

Que prévoit l’AI Act à partir d’août 2026 ?

À partir du 2 août 2026, les fournisseurs de systèmes d’IA devront marquer les contenus synthétiques avec des métadonnées lisibles par machine, des filigranes et des empreintes numériques. Les mécanismes de détection devront être disponibles gratuitement via des API ou des outils publics. Les violations peuvent entraîner des amendes allant jusqu’à 15 millions d’euros ou 3% du chiffre d’affaires mondial annuel. Pour les entreprises francophones, cela signifie : l’infrastructure de provenance doit être en place avant cette échéance.

Qu’est-ce qu’un horodatage électronique qualifié selon eIDAS ?

Un horodatage électronique qualifié bénéficie d’une présomption portant sur deux choses : l’exactitude de la date et de l’heure qu’il indique, et l’intégrité des données auxquelles cette date est liée (article 41, paragraphe 2, du règlement eIDAS). La nuance compte : la présomption est simple, la partie adverse peut la combattre, et elle ne dit rien de la véracité du contenu horodaté. Elle établit que cette séquence d’octets précise existait à cet instant et n’a pas été modifiée depuis. L’horodatage suit le standard RFC 3161 et il est délivré par un prestataire de services de confiance qualifié figurant sur la liste de confiance de l’Union européenne.

Quelle est la différence entre C2PA et horodatage blockchain ?

C2PA (Coalition for Content Provenance and Authenticity) intègre des manifestes de métadonnées dans les fichiers pour documenter l’historique de création et les modifications. L’horodatage blockchain ancre un empreinte SHA-256 sur une blockchain immuable (ex. Bitcoin). Les métadonnées C2PA peuvent être supprimées lors du partage sur les réseaux sociaux ; les horodatages blockchain sont immuables et permanents. Pour les preuves judiciaires, c’est la combinaison des deux, ancrage blockchain et horodatage qualifié, qui documente le mieux l’intégrité et la date.

Comment sauvegarder un site web comme preuve recevable ?

Pour une sauvegarde à valeur probante, il vous faut cinq éléments : (1) une capture complète incluant URL, contenu et code source HTML, (2) empreinte SHA-256 comme preuve d’intégrité, (3) horodatage vérifiable indépendamment, par ancrage blockchain ou horodatage qualifié eIDAS, (4) métadonnées (en-têtes HTTP, certificat TLS, DNS), (5) chaîne de conservation. ProofSnap automatise ces cinq étapes en un clic, en suivant les exigences du Code civil sur l’écrit électronique et la méthode décrite par l’ISO/IEC 27037.

Comment sauvegarder des messages WhatsApp comme preuve ?

La fonction d’export de chat intégrée de WhatsApp prête le flanc à la contestation : les horodatages sont auto-déclarés et l’export peut être modifié avant présentation. Pour une sauvegarde à valeur probante : ouvrez la conversation sur WhatsApp Web dans Chrome, utilisez ProofSnap pour une capture forensique avec métadonnées, code source HTML et horodatage blockchain. Le dossier de preuves contient empreinte SHA-256, signature numérique et chaîne de conservation, de quoi établir que la conversation se présentait exactement ainsi au moment de la capture.

Qu’est-ce que le dividende du menteur (Liar’s Dividend) ?

Le « dividende du menteur » est un terme inventé par les juristes Bobby Chesney et Danielle Citron. Il décrit comment la simple existence des hypertrucages permet de faire passer pour des faux des preuves parfaitement authentiques. Devant les tribunaux, des défendeurs ont déjà soutenu que des vidéos authentiques étaient générées par IA (ex. Huang v. Tesla aux États-Unis). Sans provenance prouvant quand et comment les contenus ont été capturés, toute preuve numérique peut être contestée, même lorsqu’elle est authentique. Dans l’espace francophone, cette stratégie de défense devient une menace réelle avec la prolifération des deepfakes.

Combien coûte un constat de commissaire de justice numérique par rapport à ProofSnap ?

Le constat n’est pas tarifé : il relève des honoraires libres, et les offres publiées s’échelonnent d’environ 90 € TTC pour une URL unique à plusieurs centaines d’euros pour un constat complexe. Un expert judiciaire en informatique facture de son côté 200 à 400 € de l’heure. ProofSnap coûte à partir de 8,99 $ US par mois, environ 7,80 €, et produit en un clic un dossier de 11 à 15 fichiers selon la formule, avec hachage SHA-256, horodatage blockchain, horodatage eIDAS qualifié, signature numérique et chaîne de conservation conforme à ISO 27037, les mêmes éléments qu’un expert judiciaire produirait. Pour la plupart des preuves numériques (sites web, réseaux sociaux, messageries), un outil de capture forensique est une alternative économique au constat de commissaire de justice.

Sources

Droit français

Standards et réglementation

Chiffres cités

Autres juridictions et cas

Avertissement : Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil juridique. Il a été rédigé avec soin, mais il ne prétend être ni exhaustif ni à jour. Les exigences légales relatives aux preuves numériques varient selon les juridictions (France, Belgique, Suisse, Québec). Pour toute question juridique relative à votre situation particulière, veuillez consulter un avocat. ProofSnap décline toute responsabilité pour les décisions prises sur la base de cet article.

Guides connexes

Installer l’extension