SecurCheckCentre Cyber

IMAGE · EXIF · C2PA

Comment analyser une image ou une photo truquée ? Le guide forensique

Secur Cloud ·

Faux justificatifs de paiement, pièces d’identité altérées ou documents contractuels retouchés : la manipulation d’image peut tromper les processus de validation des entreprises et des particuliers. Les outils de retouche et d’IA générative rendent la seule inspection visuelle insuffisante dans de nombreux cas.

Un analyseur d’image truquée aide à repérer des incohérences techniques. Voici comment examiner les indices, comprendre leurs limites et les recouper avant d’accorder votre confiance à un visuel.

1. Auditer les métadonnées et la provenance

  1. Lire les EXIF avec prudence

    Selon le format et l’export, une image peut contenir le modèle de l’appareil, des dates, les paramètres de prise de vue, un logiciel ou une position GPS. Ces champs peuvent être absents, modifiés ou incohérents à cause d’une horloge mal réglée. Une mention de Photoshop indique un traitement possible, pas nécessairement une fraude. Comparez les données avec le récit et le fichier original.

  2. Distinguer provenance signée et vérité du contenu

    C2PA peut relier un fichier à des déclarations de provenance signées. Leur validation exige de contrôler la signature, le lien au fichier et la confiance accordée au signataire. Cela ne prouve pas que la scène représentée est vraie. Des métadonnées peuvent être retirées ou perdues. Dans SecurCheck, les marqueurs C2PA/JUMBF sont repérés, mais leur chaîne de signature cryptographique n’est pas validée.

2. Examiner la compression, les pixels et le bruit

  1. Comprendre l’ELA et ses limites

    L’Error Level Analysis compare une image, généralement JPEG, à une version recompressée pour visualiser des écarts. Les détails, contours, textures et réenregistrements peuvent produire des différences légitimes. Une zone brillante ne démontre pas un collage ; une carte uniforme ne garantit pas un original. Ne confondez pas cette méthode avec les mesures de discontinuités de compression proposées par le module.

  2. Recouper les anomalies de texture et de bruit

    SecurCheck mesure notamment le bruit, les textures, les gradients et certaines discontinuités de compression. L’éclairage, le débruitage du smartphone ou les exports successifs peuvent produire des anomalies similaires à une retouche. Le bruit n’est pas uniformément réparti dans toutes les photos ; ces mesures ne constituent pas une identification du capteur par empreinte PRNU.

  3. Examiner aussi le contexte visuel

    Des textes déformés, des ombres ou des perspectives surprenantes peuvent justifier un examen humain complémentaire. Aucun de ces indices ne prouve seul une génération par IA. Le module ne réalise pas une compréhension automatique complète de la scène ni une détection anatomique spécialisée : les contrôles indisponibles doivent rester distincts des mesures effectuées.

3. Vérifier le contexte avant de valider un document

  1. Ne pas conclure sur des métadonnées absentes

    Une messagerie, un réseau social, un export ou une capture d’écran peut supprimer les EXIF et les informations de provenance. L’absence de données n’est donc pas une preuve de falsification. Demandez l’original si cela est utile et compatible avec vos règles de confidentialité.

  2. Recouper par une recherche inversée

    Une recherche inversée peut retrouver une publication antérieure ou un autre contexte d’utilisation. Un résultat doit être vérifié, et l’absence de correspondance ne prouve pas l’originalité. N’envoyez pas une pièce d’identité ou un document confidentiel à un moteur public sans autorisation et sans examiner ses conditions de traitement.

  3. Demander un original complet et confirmer l’émetteur

    Préférez le fichier source complet à une capture recadrée ou fortement compressée. Un PDF natif reste modifiable et ne certifie pas l’authenticité ; une photographie haute définition non plus. Pour une décision RH, financière ou KYC, confirmez le document auprès de l’émetteur par un canal indépendant et suivez votre procédure de validation. Conservez l’original intact pour l’examen.

Conclusion : adoptez un doute méthodique face aux visuels

Une analyse forensique d’image prend son sens lorsqu’elle relie des indices techniques à une source et à un contexte vérifiables. Ne transformez pas un score en verdict. En cas de doute persistant, suspendez la validation, préservez le fichier et demandez une confirmation indépendante ou un examen spécialisé.

Déployer SecurCheck Entreprise pour accompagner vos équipes de conformité

Provenance et contrôles complémentaires