Pourquoi les métadonnées d'une photo ne sont pas une preuve

Quand quelqu'un veut montrer qu'une photo a été prise à un certain moment ou lieu, il pointe souvent ses métadonnées. Cela paraît officiel, mais l'EXIF a été conçu pour décrire un fichier, pas pour le défendre, et cette différence compte dès que la photo est contestée.

Cet article explique ce que sont vraiment les métadonnées, pourquoi elles ne peuvent pas tenir lieu de preuve, et ce qui transforme une photo en quelque chose de réellement vérifiable.

Ce que sont vraiment les métadonnées EXIF

L'EXIF est un bloc d'informations qu'un appareil inscrit dans un fichier image : la date et l'heure, l'appareil, les réglages, et souvent une position GPS. C'est réellement utile pour classer des photos et comprendre comment une prise a été faite.

Le hic, c'est que cela vit à l'intérieur du fichier sous forme de données simples et modifiables. Rien ne les lie aux pixels ni ne les garantit. Conçues pour décrire, elles font bien ce travail, mais n'ont jamais été prévues comme preuve.

Pourquoi on ne peut pas s'y fier comme preuve

Des outils gratuits changent n'importe quel champ EXIF en quelques secondes. On peut mettre la date à l'an dernier, déplacer les coordonnées GPS à l'autre bout du monde, changer le nom de l'appareil, ou effacer tout le bloc. Beaucoup d'applications et de réseaux effacent aussi les métadonnées automatiquement à l'envoi, si bien qu'une vraie photo peut arriver sans rien.

Les métadonnées jouent donc dans les deux sens : elles peuvent être falsifiées sur un faux, et manquer sur quelque chose de réel. Dans tous les cas, elles ne peuvent pas dire à un tiers indépendant ce qui s'est réellement passé, donc elles ne tranchent pas un litige.

Ce qui tient vraiment : un sceau fait à la capture

Une preuve doit être créée à la capture et liée au fichier pour que la falsification se voie. Danaya scelle une photo à l'instant où elle est prise en calculant une empreinte SHA-256 du fichier et en la signant avec la position GPS et un horodatage serveur, que l'expéditeur ne peut pas fixer à la main. Modifiez le fichier ensuite et l'empreinte ne correspond plus.

Comme la capture est en direct uniquement, une image importée ou générée par IA ne peut pas obtenir de sceau valide. N'importe qui peut ensuite confirmer le résultat depuis un lien de vérification public, sans compte ni installation. Là où l'EXIF est une note que chacun peut réécrire, un sceau est une vérification que chacun peut lancer.

FAQ

Les métadonnées EXIF peuvent-elles être falsifiées ?

Oui, facilement. Des outils gratuits modifient ou effacent n'importe quel champ EXIF en quelques secondes, dont la date, l'appareil et la position GPS. Comme rien ne lie l'EXIF à l'image, il ne peut pas servir de preuve à lui seul.

L'absence de métadonnées signifie-t-elle qu'une photo est fausse ?

Non. Beaucoup d'applications et de plateformes effacent l'EXIF automatiquement à l'envoi, donc une vraie photo arrive souvent sans rien. Des métadonnées manquantes ne prouvent rien, et c'est justement pourquoi elles ne sont pas une preuve.

Qu'est-ce qui rend alors une photo vérifiable ?

Un sceau créé à la capture. Danaya lie une empreinte SHA-256 du fichier à un horodatage serveur et une position GPS et les signe, donc toute retouche ultérieure casse la correspondance et chacun peut le vérifier depuis un lien public.

Faites d'une photo quelque chose que chacun peut vérifier

Triez un fichier reçu avec le détecteur gratuit, ou scellez votre propre photo à la capture pour que son heure et son lieu résistent à l'examen. Pas une note, une vérification.

Ouvrir le détecteur

À lire aussi