Provenance numérique : ce qu’elle est et ce qu’elle change pour vos preuves
La provenance numérique est la capacité de vérifier l’origine, l’historique et l’intégrité d’un contenu : qui l’a créé, quand, et s’il a changé depuis. En 2026 elle devient décisive, parce que l’AI Act impose de signaler les contenus générés par IA au 2 août et qu’une image seule ne prouve plus grand-chose. ProofSnap la produit au moment de la capture.
Il conçoit depuis 2024 le format de dossier de preuve de ProofSnap : empreinte SHA-256 par fichier, manifeste signé en RSA-4096, ancrage OpenTimestamps dans la blockchain Bitcoin et horodatage qualifié eIDAS délivré par un prestataire de services de confiance qualifié figurant sur la liste de confiance de l’Union européenne.
En bref : la provenance numérique
- Définition
- Vérification de qui a créé un contenu numérique, quand et s’il a été modifié
- Statut Gartner
- Top 10 des tendances technologiques pour 2026
- Standards
- C2PA, horodatage qualifié eIDAS, ancrage blockchain, ISO/IEC 27037
- Échéance UE
- AI Act, marquage des contenus IA applicable au 2 août 2026
Ma capture d’écran est-elle une preuve ?
Oui et non, et la nuance décide de tout. En matière civile la preuve des faits juridiques est libre, donc votre capture est recevable : le juge l’acceptera au dossier. Mais recevable ne veut pas dire convaincante. Ce que le juge appréciera ensuite, c’est sa force probante, et une image nue ne dit ni d’où elle vient, ni quand elle a été prise, ni si elle a été retouchée depuis. La provenance numérique sert à répondre à ces trois questions avant qu’on vous les pose.
1. Qu’est-ce que la provenance numérique ?
La provenance numérique est la capacité de vérifier l’origine, la propriété, l’historique et l’intégrité des contenus numériques : documents, images, vidéos, sites web, logiciels et données. Le terme vient du latin provenire (« provenir ») et était initialement utilisé dans l’art et l’archéologie pour retracer l’historique de propriété d’artefacts physiques.
En 2026, elle répond à trois questions sur tout contenu numérique :
Qui a créé, capturé ou publié ce contenu ? Quel appareil, quel logiciel et quelle identité étaient impliqués ?
Quand exactement ce contenu a-t-il été créé ou capturé ? L’horodatage peut-il être vérifié indépendamment par un tiers ?
Ce contenu a-t-il été modifié depuis sa création ? Pouvez-vous prouver cryptographiquement qu’il n’a pas été altéré ?
« Digital provenance refers to the ability to verify the origin, ownership, and integrity of software, data, media, and processes. »
Sans provenance, un contenu numérique n’est qu’un fichier. N’importe qui peut prétendre qu’il a été retouché, falsifié ou généré par IA. Avec la provenance, le même contenu porte des preuves cryptographiques de son origine et de son intégrité, des preuves que les juridictions, les autorités de régulation, les assureurs et les plateformes de règlement des litiges acceptent.
La provenance repose sur une combinaison de techniques : hachage cryptographique (SHA-256 crée une empreinte unique du contenu), horodatage (blockchain ou horodatage eIDAS qualifié prouvant quand l’empreinte a été créée), signatures numériques (prouvant qui a capturé) et chaîne de conservation (documentant chaque étape de la capture à la présentation).
Provenance des données vs. provenance numérique : La provenance des données trace les transformations de données structurées à travers des pipelines et des bases de données (« D’où viennent ces données ? »). La provenance numérique vérifie l’authenticité de tout contenu numérique (« Ce contenu est-il authentique et non modifié ? »). En 2026, « provenance numérique » fait généralement référence à l’authenticité des contenus dans le contexte des deepfakes, des contenus générés par IA et des preuves judiciaires.
2. Ce qui se passe sans provenance : des cas documentés
Un groupe français visé par un hypertrucage de son dirigeant
Le cas est documenté par la DGSI elle-même, dans son Flash ingérence économique no 117 de décembre 2025 :
« Une entreprise française a été victime d’une tentative d’escroquerie par hypertrucage associant le visage et la voix de son dirigeant grâce à l’IA. Le responsable d’un site industriel d’un groupe français a reçu un appel en visio-conférence de la part d’une personne se présentant comme étant le dirigeant du groupe. [...] l’individu usurpant l’apparence du dirigeant a rapidement demandé au responsable du site de procéder à un transfert de fonds dans le cadre d’un soi-disant projet d’acquisition du groupe. »
La tentative a échoué, aucun fonds n’est parti. Le précédent le plus coûteux reste étranger : en février 2024, le groupe d’ingénierie Arup a perdu environ 200 millions de dollars de Hong Kong, soit quelque 25 millions de dollars américains, après une fausse visio-conférence où plusieurs participants étaient synthétiques.
Ce que la provenance change ici : des captures datées des procédures internes (qui peut ordonner un virement, et par quel circuit de validation) donnent un point de comparaison immédiat face à une demande qui arrive par téléphone, hors procédure. Pour l’enquête, des captures datées de la page de contact de l’entreprise et des communications reçues figent ce qui était affiché avant que les pages ne changent.
897 M$
Pertes cumulées dues aux hypertrucages depuis 2019 (Surfshark, juillet 2025)
0,1 à 6,5 %
Part des deepfakes dans les tentatives de fraude détectées, en trois ans (Signicat, février 2025)
Sources : Surfshark et Signicat. La progression de 2 137 % souvent citée est celle de cette part, pas d’un montant.
Jean Reno deepfake : 350 000 € perdus dans une arnaque au trading
Des escrocs ont utilisé un deepfake vidéo de l’acteur Jean Reno pour promouvoir une fausse plateforme de trading en cryptomonnaies. Pascal, ingénieur lyonnais d’une cinquantaine d’années, a vu la publicité sur son téléphone, a suivi le lien, puis a versé des sommes croissantes à mesure que les escrocs gagnaient sa confiance : 350 000 € au total. Jean Reno, dont l’image a été usurpée sans son accord, a porté plainte. Le cas montre les deux côtés du même problème : la victime n’avait aucun moyen de vérifier l’authenticité de la vidéo, et l’acteur aucun moyen simple de prouver qu’elle n’était pas de lui.
Source : Lyon Capitale
La CNIL constate l’ampleur prise par les hypertrucages
Dans sa fiche consacrée à l’hypertrucage, mise à jour le 3 février 2026, la CNIL écrit :
« La diffusion d’hypertrucages a donc considérablement augmenté, tout comme les nombreux risques liés. »
La CNIL range parmi ces risques l’arnaque au président, les hypertrucages pornographiques, la désinformation et la fraude. C’est le même problème vu de l’autre bout : plus il est facile de fabriquer un contenu crédible, moins un contenu authentique se défend tout seul.
Influenceuses françaises : victimes de deepfakes pornographiques
Plusieurs créatrices françaises ont découvert que leurs photos servaient à fabriquer des contenus pornographiques diffusés en ligne : la streameuse Maghla en octobre 2022, Juju Fitcats en janvier 2023 (des photomontages, dans son cas, plus que de la vidéo générée), Léna Situations en août 2023. Depuis la loi SREN du 21 mai 2024, le Code pénal punit la diffusion sans consentement d’un montage à caractère sexuel de 2 ans de prison et 60 000 € d’amende, portés à 3 ans et 75 000 € lorsque la diffusion passe par un service de communication en ligne.
Ce que la provenance aurait changé : des captures datées des photos originales avec horodatage blockchain auraient prouvé que les images authentiques existaient avant les deepfakes. Des captures forensiques des sites hébergeant les deepfakes auraient sécurisé les informations d’hébergement, la date de mise en ligne et les métadonnées, avant que les pages ne soient supprimées.
Capture d’écran : recevable, mais rarement suffisante à elle seule
En matière civile, la preuve des faits juridiques est libre : une capture d’écran est donc recevable. Recevable ne veut pas dire convaincante, et c’est là que tout se joue, parce que le juge apprécie souverainement ce qu’elle vaut. Le Code civil pose deux conditions pour qu’un écrit électronique ait la même force probante que le papier :
« L’écrit électronique a la même force probante que l’écrit sur support papier, sous réserve que puisse être dûment identifiée la personne dont il émane et qu’il soit établi et conservé dans des conditions de nature à en garantir l’intégrité. »
Une image issue de la touche Impr. écran ne documente ni l’une ni l’autre. D’où le réflexe du constat de commissaire de justice (la profession qui a absorbé celle d’huissier de justice le 1er juillet 2022, le titre d’huissier ayant définitivement disparu le 1er juillet 2026). Son coût n’est pas tarifé : le constat relève des honoraires libres, fixés par l’étude et négociables. En pratique, les offres publiées s’échelonnent d’environ 90 € TTC pour une URL unique à plusieurs centaines d’euros pour un constat complexe.
Québec : la loi sur les images intimes et ses amendes journalières
La Loi visant à contrer le partage sans consentement d’images intimes permet à la victime d’obtenir une ordonnance après un simple formulaire, en ligne ou au palais de justice. Qui ne s’y conforme pas s’expose à une amende de 500 à 5 000 $ CA par jour pour une personne physique et de 5 000 à 50 000 $ CA par jour pour une personne morale, doublée en cas de récidive. Une peine allant jusqu’à 18 mois d’emprisonnement est également prévue. Encore faut-il pouvoir montrer à quoi ressemblait la publication : c’est la capture datée, prise avant le retrait, qui fonde la demande.
Belgique : un retrait ordonné en six heures
La Belgique a construit, par une série de lois depuis 2020, une procédure d’extrême urgence devant le président du tribunal de première instance pour les contenus à caractère sexuel diffusés sans consentement. L’auteur, le diffuseur ou l’opérateur dispose alors de six heures pour retirer ou masquer le contenu, sous peine d’une amende de 1 600 à 120 000 €. La diffusion elle-même est punie de six mois à cinq ans de prison et de 200 à 15 000 € d’amende. Six heures, c’est le délai de retrait. Ce n’est pas le délai qui vous permettra de reconstituer après coup ce qui aura disparu : la capture se fait avant la demande, pas après.
Suisse : partager un contenu manipulé peut être punissable
La Suisse n’a pas d’infraction propre à l’hypertrucage. La protection passe par la voie civile de l’atteinte à la personnalité, qui couvre l’usage non consenti de l’image d’une personne, et, selon le contenu, par les infractions contre l’honneur. Le Tribunal fédéral a par ailleurs jugé que relayer un contenu attentatoire à l’honneur peut engager celui qui le relaie, même sans en être l’auteur. Pour la victime, la difficulté reste la même partout : sans trace datée du contenu original, prouver qu’un média est un faux, et non l’inverse, est un exercice difficile.
Mendones v. Cushman & Wakefield : un faux témoignage vidéo fait perdre toute l’instance
Des plaignants agissant sans avocat ont produit, à l’appui de leur demande, deux vidéos censées montrer le témoignage d’une personne. La juge Victoria Kolakowski les a comparées à une pièce authentique du même dossier et a relevé que tout différait : « l’accent, le débit, le volume, le choix des mots, les pauses, les gestes et les expressions du visage », la personne filmée n’ayant qu’une ressemblance lointaine avec la vraie. La conséquence n’a pas porté sur la seule pièce mais sur l’action tout entière : le tribunal a prononcé une mesure mettant fin à l’instance. Le point à retenir vaut dans les deux sens : un juge sait désormais qu’une vidéo peut être fabriquée, et ce doute vaut aussi pour la vôtre, même authentique.
Source : Reason, sep. 2025
Le schéma est clair.
- • Les captures d’écran pèsent peu : pas de métadonnées, pas d’horodatage vérifiable, pas de chaîne de conservation
- • Les hypertrucages visent les entreprises, les personnalités publiques et les particuliers, sans distinction
- • Les pertes documentées se chiffrent en centaines de millions de dollars à l’échelle mondiale
- • « C’est peut-être du Photoshop » ou « c’est peut-être un deepfake » sont devenus la défense par défaut
Cela arrive aussi en dehors des tribunaux : Votre bailleur modifie les conditions du bail sur son site. Votre ex supprime une conversation WhatsApp. Votre employeur retire une offre d’emploi discriminatoire. Un site e-commerce modifie ses conditions de retour après votre achat. Un concurrent copie vos contenus.
La preuve existait. La provenance, non.
Qui a besoin de provenance numérique ? Si l’un de ces cas vous concerne, vous.
Dans chacun de ces cas : la preuve n’existe que tant que le site web existe. Demain, tout peut être modifié ou supprimé.
| Critère | Constat de commissaire de justice | ProofSnap |
|---|---|---|
| Coût | 90 à 400 € par constat | À partir de 8,99 $ US par mois, environ 7,80 € |
| Délai | Rendez-vous sous 48 heures à 2 semaines | Immédiat, 24 h/24 et 7 j/7 |
| Horodatage | Date du procès-verbal | Blockchain Bitcoin + eIDAS qualifié |
| Intégrité | Signature du commissaire de justice | Empreinte SHA-256 + signature cryptographique |
| Contenu capturé | Capture d’écran et description textuelle | Capture, HTML, métadonnées, vidéo optionnelle, de 11 à 15 fichiers selon la formule |
| Disponibilité | Heures ouvrables, France uniquement | Partout, tout le temps, toute page web |
Le constat de commissaire de justice reste nécessaire dans certains cas (procédures de référé, injonctions). Mais pour la documentation régulière de vos preuves numériques (contrats, conditions, communications, annonces), une capture horodatée revient bien moins cher que 90 à 400 € par intervention.
90 à 400 €
Constat de commissaire de justice internet
200 à 400 €/h
Expert judiciaire en informatique
8,99 $ US
ProofSnap par mois, environ 7,80 €
Un clic, et un dossier de 11 à 15 fichiers selon la formule : ancrage blockchain, horodatage qualifié eIDAS, empreinte SHA-256, chaîne de conservation et certificat de provenance.
L’essai de sept jours demande une carte bancaire et reste résiliable à tout moment. Le SnapPack à 4,99 $ US, environ 4,30 €, n’en demande pas.
3. Pourquoi 2026 est le tournant
L’AI Act et le marquage des contenus IA
2 août 2026 : les systèmes d’IA doivent marquer les contenus synthétiques avec des métadonnées lisibles par machine, des filigranes et des empreintes numériques. Sanctions jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial. Le « Digital Omnibus » de juillet 2026 a reporté plusieurs échéances de l’AI Act, mais pas celle-ci : il a seulement laissé aux systèmes déjà sur le marché avant le 2 août 2026 un délai jusqu’au 2 décembre 2026 pour le marquage lisible par machine.
La loi SREN et les deepfakes
Loi n° 2024-449 du 21 mai 2024. Diffuser sans consentement un montage ou un contenu généré par IA reproduisant une personne : 1 an et 15 000 €, portés à 2 ans et 45 000 € en ligne. Si le contenu est à caractère sexuel : 2 ans et 60 000 €, portés à 3 ans et 75 000 € en ligne.
Dividende du menteur
La simple existence des hypertrucages permet de faire passer pour des faux des preuves parfaitement authentiques. Il suffit d’en douter à voix haute : sans provenance, celui qui produit la pièce n’a rien à opposer au doute.
Prévision Gartner
Le 20 octobre 2025, Gartner a fait entrer la provenance numérique dans ses dix tendances technologiques stratégiques pour 2026, aux côtés de la sécurité préemptive et de la lutte contre la désinformation. Le signal vaut surtout par ce qu’il annonce : la question ne sera bientôt plus de savoir si un contenu est authentique, mais si vous pouvez le démontrer.
Évolution positive : la sécurité juridique progresse
Trois mouvements convergent en 2026. (1) L’AI Act impose à partir du 2 août 2026 de signaler les contenus générés par IA. (2) La loi SREN du 21 mai 2024 a donné aux deepfakes leur propre place dans le Code pénal français. (3) L’horodatage qualifié eIDAS offre un instrument de preuve dont la date bénéficie d’une présomption. Pour les entreprises comme pour les particuliers, cela veut dire que la provenance cesse d’être une bonne pratique pour devenir une exigence.
4. Les quatre standards
| Standard | Ce qu’il prouve | Reconnaissance juridique | Supprimable ? |
|---|---|---|---|
| C2PA | Outil de création, historique des modifications, identité du signataire | Seul, insuffisant pour les tribunaux | Oui, les métadonnées sont supprimées sur les réseaux sociaux |
| Horodatage qualifié eIDAS | La date, l’heure et l’intégrité des données liées (standard RFC 3161) | Présomption d’exactitude de la date et d’intégrité des données | Non |
| ISO/IEC 27037 | La méthode suivie : comment la pièce a été identifiée, recueillie et conservée, et par qui | Norme méthodologique, pas un effet juridique en soi | Non, elle est consignée dans le dossier |
| Horodatage blockchain | Empreinte SHA-256 ancré sur Bitcoin, prouvant que le contenu existait à une date donnée | Preuve d’antériorité vérifiable par tout tiers, mais aucune présomption légale | Non, l’ancrage est immuable |
L’approche la plus solide combine les quatre. C2PA pour les métadonnées de création, l’horodatage qualifié eIDAS pour la présomption de date, l’ancrage blockchain pour l’immuabilité, l’ISO/IEC 27037 pour la méthode. Aucun ne suffit seul, et aucun n’est du droit : c’est le juge qui décide, ces quatre standards lui donnent seulement de quoi décider.
Ce que cela donne en droit français
Le Code civil accorde à l’écrit électronique la même force probante que l’écrit papier, à deux conditions : que l’auteur soit identifiable, et que le document soit établi et conservé dans des conditions de nature à en garantir l’intégrité. Les quatre standards ci-dessus servent précisément à documenter ces deux points. Sans eux, la capture est évaluée librement par le juge et se conteste sans difficulté. Côté horodatage, le prestataire doit figurer sur la liste de confiance de l’Union européenne : Disig, Certinomis, ChamberSign ou Universign, entre autres.
Trois étapes, depuis le navigateur
Aucune configuration, aucun rendez-vous à prendre.
Ouvrez la page
N’importe quel site web dans Chrome
Cliquez sur ProofSnap
Icône dans la barre d’outils
Téléchargez le ZIP
De 11 à 15 fichiers selon la formule : capture, HTML, empreintes, horodatage, certificat de provenance
Terminé. Le contenu est désormais sécurisé avec un horodatage blockchain Bitcoin et un horodatage eIDAS qualifié. Votre avocat, juge ou assureur peut vérifier l’authenticité de manière indépendante. Si la capture doit être réalisée par un tiers, nous constituons le dossier pour vous à partir de l’adresse de la page, pour 44,99 $ US par URL, environ 39 €.
5. Comment ProofSnap met la provenance en œuvre
Un clic dans Chrome produit un dossier de 11 à 15 fichiers selon la formule, qui combine les quatre standards :
Sans provenance
- • « C’est peut-être du Photoshop », et vous ne pouvez pas répondre
- • « C’est peut-être un deepfake », et la discussion s’arrête là
- • Pas d’horodatage, pas de métadonnées, pas de chaîne de conservation
- • Intégrité non démontrable, donc force probante limitée
Avec la provenance ProofSnap
- • Empreinte SHA-256 : toute modification devient détectable
- • Ancrage OpenTimestamps dans la blockchain Bitcoin, que personne ne peut réécrire
- • Horodatage qualifié eIDAS : présomption de l’exactitude de la date et de l’intégrité des données
- • Les deux conditions de l’écrit électronique sont documentables
Découvrez à quoi ressemble un dossier de preuves avec provenance
Téléchargez un vrai dossier de preuves. Examinez le certificat de provenance, vérifiez le empreinte SHA-256 et inspectez la chaîne de conservation.
À partir de 8,99 $ US par mois, environ 7,80 €. L’essai de sept jours demande une carte bancaire ; le SnapPack à 4,99 $ US, environ 4,30 €, n’en demande pas.
6. Combien coûte la provenance
Nous facturons en dollars américains. Les montants en euros ci-dessous sont indicatifs, calculés au taux de change de septembre 2026, un dollar valant environ 0,866 €, et le cours effectivement appliqué est celui de l’émetteur de votre carte.
Une seule page à figer
4,99 $ US une fois
environ 4,30 €
Le SnapPack est un achat ponctuel portant sur un nombre fixe de captures. Aucun abonnement, aucun renouvellement automatique, aucune carte bancaire demandée. C’est la formule adaptée quand une page précise doit être figée aujourd’hui.
Acheter un SnapPackUsage régulier
16,99 $ US/mois
environ 14,70 €
La formule Professional inclut l’ancrage OpenTimestamps dans la blockchain Bitcoin, c’est-à-dire la preuve d’antériorité décrite plus haut. L’essai de sept jours nécessite une carte bancaire. Si vous résiliez pendant ces sept jours, rien ne vous est facturé.
Essai de sept joursHorodatage qualifié eIDAS
28,99 $ US/mois
environ 25,10 €
La formule Enterprise ajoute l’horodatage qualifié eIDAS, le seul des quatre standards à emporter la présomption rappelée plus haut. Elle se justifie quand le dossier a vocation à être produit devant un juge.
Voir EnterpriseUne précision qui compte ici. La formule d’entrée Essential, à 8,99 $ US, environ 7,80 € par mois, n’inclut pas l’ancrage OpenTimestamps : celui-ci est disponible à partir de Professional, ainsi que sur les captures payées par un SnapPack. Comme l’intérêt de la provenance tient précisément à la date opposable, c’est le SnapPack ou Professional qu’il faut regarder, pas Essential.
Vous préférez ne pas capturer vous-même ? Une page publique se capture sur simple envoi de son adresse : notre équipe prépare le dossier, sans que vous ayez à installer quoi que ce soit. Les détails figurent sur la page du service de capture de preuves, et le détail de chaque formule sur la page des tarifs.
7. Questions fréquentes
Qu’est-ce que la provenance numérique ?
La provenance numérique est la capacité de vérifier l’origine, la propriété, l’historique et l’intégrité des contenus numériques : qui les a créés, quand, et s’ils ont été modifiés depuis. Gartner l’a classée parmi les 10 tendances technologiques stratégiques pour 2026. Le terme vient du latin provenire (« provenir »). Elle est implémentée par le hachage cryptographique (SHA-256), les horodatages (blockchain/eIDAS), les signatures numériques et la documentation de la chaîne de conservation.
Les captures d’écran sont-elles recevables comme preuve devant les tribunaux français ?
Oui, recevables : en matière civile, la preuve des faits juridiques est libre. Mais recevable ne veut pas dire convaincante, et le juge apprécie souverainement ce qu’une capture vaut. C’est pourquoi un constat de commissaire de justice est souvent demandé. Son coût n’est pas tarifé : il relève des honoraires libres, et les offres publiées vont d’environ 90 € TTC pour une URL à plusieurs centaines d’euros. Une capture qui embarque une empreinte SHA-256, un horodatage indépendant et une chaîne de conservation documente ce que la capture d’écran laisse ouvert.
Que prévoit la Loi SREN 2024 contre les deepfakes ?
La loi SREN du 21 mai 2024 a donné aux hypertrucages leur place dans le Code pénal, sur deux échelons. Diffuser sans consentement un montage ou un contenu généré par IA reproduisant une personne : 1 an de prison et 15 000 € d’amende, portés à 2 ans et 45 000 € quand la diffusion passe par un service de communication en ligne. Si le contenu est à caractère sexuel : 2 ans et 60 000 €, portés à 3 ans et 75 000 € en ligne. Reste le problème de preuve, que la loi ne résout pas : fabriquer un faux crédible est devenu trivial, et sans trace datée du contenu original, ni l’authenticité ni la falsification ne s’établissent facilement.
Que prévoit l’AI Act à partir d’août 2026 ?
À partir du 2 août 2026, les fournisseurs de systèmes d’IA devront marquer les contenus synthétiques avec des métadonnées lisibles par machine, des filigranes et des empreintes numériques. Les mécanismes de détection devront être disponibles gratuitement via des API ou des outils publics. Les violations peuvent entraîner des amendes allant jusqu’à 15 millions d’euros ou 3% du chiffre d’affaires mondial annuel. Pour les entreprises francophones, cela signifie : l’infrastructure de provenance doit être en place avant cette échéance.
Qu’est-ce qu’un horodatage électronique qualifié selon eIDAS ?
Un horodatage électronique qualifié bénéficie d’une présomption portant sur deux choses : l’exactitude de la date et de l’heure qu’il indique, et l’intégrité des données auxquelles cette date est liée (article 41, paragraphe 2, du règlement eIDAS). La nuance compte : la présomption est simple, la partie adverse peut la combattre, et elle ne dit rien de la véracité du contenu horodaté. Elle établit que cette séquence d’octets précise existait à cet instant et n’a pas été modifiée depuis. L’horodatage suit le standard RFC 3161 et il est délivré par un prestataire de services de confiance qualifié figurant sur la liste de confiance de l’Union européenne.
Quelle est la différence entre C2PA et horodatage blockchain ?
C2PA (Coalition for Content Provenance and Authenticity) intègre des manifestes de métadonnées dans les fichiers pour documenter l’historique de création et les modifications. L’horodatage blockchain ancre un empreinte SHA-256 sur une blockchain immuable (ex. Bitcoin). Les métadonnées C2PA peuvent être supprimées lors du partage sur les réseaux sociaux ; les horodatages blockchain sont immuables et permanents. Pour les preuves judiciaires, c’est la combinaison des deux, ancrage blockchain et horodatage qualifié, qui documente le mieux l’intégrité et la date.
Comment sauvegarder un site web comme preuve recevable ?
Pour une sauvegarde à valeur probante, il vous faut cinq éléments : (1) une capture complète incluant URL, contenu et code source HTML, (2) empreinte SHA-256 comme preuve d’intégrité, (3) horodatage vérifiable indépendamment, par ancrage blockchain ou horodatage qualifié eIDAS, (4) métadonnées (en-têtes HTTP, certificat TLS, DNS), (5) chaîne de conservation. ProofSnap automatise ces cinq étapes en un clic, en suivant les exigences du Code civil sur l’écrit électronique et la méthode décrite par l’ISO/IEC 27037.
Comment sauvegarder des messages WhatsApp comme preuve ?
La fonction d’export de chat intégrée de WhatsApp prête le flanc à la contestation : les horodatages sont auto-déclarés et l’export peut être modifié avant présentation. Pour une sauvegarde à valeur probante : ouvrez la conversation sur WhatsApp Web dans Chrome, utilisez ProofSnap pour une capture forensique avec métadonnées, code source HTML et horodatage blockchain. Le dossier de preuves contient empreinte SHA-256, signature numérique et chaîne de conservation, de quoi établir que la conversation se présentait exactement ainsi au moment de la capture.
Qu’est-ce que le dividende du menteur (Liar’s Dividend) ?
Le « dividende du menteur » est un terme inventé par les juristes Bobby Chesney et Danielle Citron. Il décrit comment la simple existence des hypertrucages permet de faire passer pour des faux des preuves parfaitement authentiques. Devant les tribunaux, des défendeurs ont déjà soutenu que des vidéos authentiques étaient générées par IA (ex. Huang v. Tesla aux États-Unis). Sans provenance prouvant quand et comment les contenus ont été capturés, toute preuve numérique peut être contestée, même lorsqu’elle est authentique. Dans l’espace francophone, cette stratégie de défense devient une menace réelle avec la prolifération des deepfakes.
Combien coûte un constat de commissaire de justice numérique par rapport à ProofSnap ?
Le constat n’est pas tarifé : il relève des honoraires libres, et les offres publiées s’échelonnent d’environ 90 € TTC pour une URL unique à plusieurs centaines d’euros pour un constat complexe. Un expert judiciaire en informatique facture de son côté 200 à 400 € de l’heure. ProofSnap coûte à partir de 8,99 $ US par mois, environ 7,80 €, et produit en un clic un dossier de 11 à 15 fichiers selon la formule, avec hachage SHA-256, horodatage blockchain, horodatage eIDAS qualifié, signature numérique et chaîne de conservation conforme à ISO 27037, les mêmes éléments qu’un expert judiciaire produirait. Pour la plupart des preuves numériques (sites web, réseaux sociaux, messageries), un outil de capture forensique est une alternative économique au constat de commissaire de justice.
Sources
Droit français
- • Code civil, article 1366, force probante de l’écrit électronique, sur Legifrance
- • Loi n° 2024-449 du 21 mai 2024 visant à sécuriser et à réguler l’espace numérique (SREN)
- • Code pénal, montage à caractère sexuel diffusé sans consentement, sur Legifrance
- • CNIL, Hypertrucage (deepfake) : comment se protéger et signaler les contenus illicites, 3 février 2026
- • Code de commerce, annexe 4-9 : le constat relève des honoraires libres
- • Chambre nationale des commissaires de justice, tarifs, frais et honoraires
Standards et réglementation
- • Règlement eIDAS, texte consolidé sur EUR-Lex, article 41 sur l’effet juridique des horodatages
- • Règlement (UE) 2024/1689 sur l’IA, obligations de transparence pour les contenus générés
- • Règlement (UE) 2024/1689, dates d’application
- • C2PA, Coalition for Content Provenance and Authenticity
- • ISO/IEC 27037:2012, identification, collecte et préservation des preuves numériques
- • Liste de confiance de l’Union européenne, navigateur officiel
Chiffres cités
- • Gartner, Top Strategic Technology Trends for 2026, 20 octobre 2025
- • Surfshark, pertes dues à la fraude aux deepfakes, cumul depuis 2019
- • Signicat, part des deepfakes dans les tentatives de fraude, février 2025
- • Sumsub, incidents deepfake multipliés par dix entre 2022 et 2023
Autres juridictions et cas
Avertissement : Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil juridique. Il a été rédigé avec soin, mais il ne prétend être ni exhaustif ni à jour. Les exigences légales relatives aux preuves numériques varient selon les juridictions (France, Belgique, Suisse, Québec). Pour toute question juridique relative à votre situation particulière, veuillez consulter un avocat. ProofSnap décline toute responsabilité pour les décisions prises sur la base de cet article.
Guides connexes
Capture d’écran comme preuve : quelle valeur juridique
Le traitement détaillé de la recevabilité et de la force probante, et ce qu’un juge y cherche.
HypertrucagesDeepfake et preuve numérique en France
Le certificat de provenance appliqué aux contenus manipulés, et la loi SREN en détail.
VérificationVérifier un fichier OpenTimestamps (.ots)
Trois méthodes gratuites pour contrôler vous-même l’ancrage blockchain décrit plus haut.
ResponsabilitéQui est responsable quand un chatbot IA ment
La provenance appliquée aux échanges avec une IA, et ce que le Règlement UE IA impose réellement.