ExifTool metadata reader

Apple vient d’ajouter Reference Image à l’iPhone 18 Pro, un marqueur d’authenticité des photos au niveau du système qui signe les images au moment de la capture en utilisant la norme C2PA. C’est un bon signal pour les téléphones qui le prennent en charge, mais la plupart des photos du monde ne l’ont pas. Si vous êtes rédacteur, vérificateur de faits ou quelqu’un qui publie des travaux et doit savoir si une image a été modifiée, vous avez besoin d’un outil de bureau qui lit le signal et inspecte les pixels.

Nous avons rassemblé huit applications qui vérifient l’authenticité des photos sous différents angles. Certaines lisent les identifiants C2PA. D’autres inspectent la structure JPEG pour détecter les réenregistrements. D’autres exécutent une analyse d’erreur au niveau des pixels pour révéler les travaux composites.

Ce qu’il faut rechercher dans un outil de vérification d’authenticité de photo

La bonne pile dépend de ce que vous vérifiez.

Comparaison rapide

Application Idéal pour Plateformes Licence Prix initial
ExifTool Lire tous les champs de métadonnées Windows, macOS, Linux Open-source Gratuit
c2patool Vérifier C2PA / Content Credentials Windows, macOS, Linux Open-source Gratuit
Adobe Content Credentials Signature et lecture dans la pile Adobe Windows, macOS Proprietary Inclus avec Adobe
Truepic Lens Capture et vérification signées Windows, macOS Proprietary Payant
FotoForensics ELA basé sur le web et métadonnées Web (avec option locale) Proprietary Gratuit, API payant
Forensically ELA côté navigateur, clones, géo Web, basé sur navigateur Gratuit Gratuit
JPEGsnoop Inspection profonde de la structure JPEG Windows Open-source Gratuit
Amped Authenticate Suite d’expertise judiciaire professionnelle Windows Proprietary Payant

1. ExifTool — idéal pour lire tous les champs de métadonnées

ExifTool est l’implémentation de référence des métadonnées d’image. Il lit les formats EXIF, IPTC, XMP, ICC et la plupart des formats MakerNote spécifiques à la caméra, y compris ceux que Sony, Nikon et Fujifilm cachent sous des balises propriétaires. Il s’exécute à partir de la ligne de commande et ne touche pas au réseau. Tous les autres outils de cette liste utiliseront la sortie d’ExifTool à un moment donné.

Où il est limité : Pas d’interface graphique dans l’outil de base. Des interfaces graphiques existent mais elles sont en retard par rapport à la ligne de commande.

Prix : Gratuit, open source.

Plateformes : Windows, macOS, Linux.

Téléchargement : Site web d’ExifTool · GitHub

Résumé : Le premier outil à utiliser. Si une affirmation dépend des métadonnées, exécutez ExifTool.

2. c2patool — idéal pour lire les Content Credentials

c2patool, de l’Content Authenticity Initiative, est l’outil de référence pour lire et écrire les manifestes C2PA. Donnez-lui une image et il affichera l’affirmation de capture signée, l’historique des modifications si un outil en aval respecte la norme, et la chaîne de certificats de signature. C’est une CLI avec une sortie JSON claire.

Où il est limité : Utile uniquement sur les fichiers qui ont été signés. Une photo dépouillée ou réenregistrée n’a rien à lire.

Prix : Gratuit, open source (Apache 2.0).

Plateformes : Windows, macOS, Linux.

Téléchargement : c2patool sur GitHub

Résumé : Le compagnon essentiel de toute caméra ou plateforme qui signe les images avec C2PA.

3. Adobe Content Credentials — idéal dans le flux de travail Adobe

Adobe Content Credentials est inclus dans Photoshop, Lightroom et Firefly. Il vous permet de signer les modifications, de conserver l’historique des modifications et de lire les identifiants sur les fichiers entrants. Si votre équipe est déjà sur Creative Cloud, les frictions pour l’activer sont presque nulles.

Où il est limité : Utile uniquement quand la photo source a déjà été signée, et la portée en dehors de l’écosystème Adobe est limitée.

Prix : Inclus dans les plans Creative Cloud.

Plateformes : Windows, macOS.

Téléchargement : Site web de Content Credentials

Résumé : Le choix si votre flux de travail vit déjà dans les applications Adobe.

4. Truepic Lens — meilleure application de capture signée

Truepic Lens adopte une approche différente : il capture de nouvelles photos avec une signature C2PA attestée par le matériel afin que les vérificateurs en aval puissent confirmer que l’image provient d’une véritable caméra sur un véritable appareil à un véritable moment. Le vérificateur de bureau et le SDK entreprise complètent la boucle.

Où il est limité : Il résout le côté capture du problème, pas “voici une photo que quelqu’un m’a envoyée, est-elle réelle ?”

Prix : Payant, avec des plans entreprise.

Plateformes : Windows, macOS.

Téléchargement : Site web de Truepic

Résumé : Choisissez ceci quand vous devez prouver à un tiers que vos photos sont authentiques.

5. FotoForensics — meilleur établi ELA basé sur le web

FotoForensics offre l’analyse des niveaux d’erreur, l’analyse des métadonnées et les tables de quantification JPEG dans un onglet du navigateur. Les téléchargements sont analysés côté serveur, ce qui est acceptable pour les exemples publics mais non pour le matériel sensible. Un niveau d’API payant est disponible pour les équipes.

Où il est limité : Hébergé sur le web. Ne téléchargez pas les images confidentielles.

Prix : Gratuit avec bibliothèque, API payant.

Plateformes : Web, basé sur navigateur.

Téléchargement : Site web de FotoForensics

Résumé : Premier passage rapide sur les photos publiques quand vous avez besoin d’ELA en 30 secondes.

6. Forensically — meilleur inspecteur côté navigateur

Forensically fait ce que FotoForensics fait mais s’exécute entièrement dans votre navigateur. Les téléchargements ne quittent jamais votre machine. Il offre ELA, loupe, détecteur de clones, analyse du bruit et une superposition de géolocalisation à partir d’EXIF.

Où il est limité : Pas d’API, pas de scripting. C’est un outil d’image unique.

Prix : Gratuit.

Plateformes : Web, basé sur navigateur.

Téléchargement : Site web de Forensically

Résumé : Le choix quand vous voulez l’ELA sur une image sensible sans la télécharger chez un tiers.

7. JPEGsnoop — meilleur inspecteur de structure JPEG

JPEGsnoop casse un JPEG ouvert et affiche tous les marqueurs, tableaux de quantification et tableaux de Huffman à l’intérieur. Cela semble archaïque, mais c’est exactement ce qui révèle les réenregistrements : un JPEG de caméra a une signature de quantification caractéristique, et Photoshop l’écrase. JPEGsnoop vous dit quelle chaîne de traitement a produit le fichier que vous regardez.

Où il est limité : Windows uniquement. Le développement a ralenti ces dernières années, bien que le noyau soit toujours solide.

Prix : Gratuit, open source.

Plateformes : Windows.

Téléchargement : JPEGsnoop sur GitHub

Résumé : Le choix quand vous voulez savoir ce qui a modifié un JPEG, pas seulement s’il a été modifié.

8. Amped Authenticate — meilleure suite d’expertise judiciaire professionnelle

Amped Authenticate est l’outil utilisé par la plupart des laboratoires d’expertise judiciaire numérique. Il regroupe environ 30 filtres (ELA, recherche de clones, analyse du bruit PRNU, traces JPEG, traces de mouvement) plus une sortie de rapport qui tient dans les procédures judiciaires. Windows uniquement et cher.

Où il est limité : Tarification pour l’application de la loi et les entreprises. Excessif pour une vérification des faits en salle de rédaction.

Prix : Payant, sur devis.

Plateformes : Windows.

Téléchargement : Site web d’Amped Software

Résumé : Le choix quand votre rapport finira devant un tribunal et doit résister.

Comment choisir le bon

La plupart des piles de travail en 2026 ressemblent à ExifTool plus c2patool plus un outil ELA. Tout au-delà est pour les gens dont le titre d’emploi inclut “expertise judiciaire”.

FAQ

Comment vérifier qu’une photo est réelle ?

Lisez les métadonnées avec ExifTool, vérifiez un manifeste C2PA avec c2patool et exécutez l’analyse des niveaux d’erreur avec Forensically ou FotoForensics. Si les trois conviennent que le fichier est ce qu’il prétend être, c’est probablement le cas. Si l’un d’eux ne l’est pas, creusez plus profond.

Qu’est-ce que Content Credentials ?

Content Credentials est le nom du consommateur pour les métadonnées signées C2PA qui enregistrent d’où venait une image et ce qui l’a changée. Apple, Adobe, Leica, Sony, Nikon et une liste croissante de fabricants de caméras et de logiciels le prennent en charge.

Les métadonnées dépouillées constituent-elles une preuve de manipulation ?

Non. De nombreuses plateformes de médias sociaux dépouillent les métadonnées lors du téléchargement pour des raisons de confidentialité, donc une photo sans EXIF n’est pas automatiquement suspecte. Cela signifie simplement que vous ne pouvez pas utiliser les métadonnées pour la vérifier, et vous devez revenir aux pixels.

Les images générées par l’IA peuvent-elles être détectées ?

Parfois, et moins fiable chaque trimestre. Les détecteurs s’améliorent, les générateurs s’améliorent plus vite. Les signatures C2PA sur les photos capturées sont plus fiables que d’essayer de détecter la sortie de l’IA après coup.

Quelle est la meilleure application de forensique photo gratuite ?

ExifTool pour les métadonnées, c2patool pour C2PA, Forensically pour ELA côté navigateur. Ensemble, elles couvrent la plupart de ce qu’une salle de rédaction ou un vérificateur de faits a besoin sans budget.