Les Content Credentials fonctionnent comme une étiquette de sécurité placée à l’intérieur du fichier, sur laquelle toute altération laisse une trace. Chaque outil compatible avec la norme ajoute une entrée, par exemple capturé par cet appareil, retouché dans ce logiciel ou généré par ce modèle, et la signe. Un lecteur compatible peut afficher cet historique et dire si l’enregistrement a été modifié depuis.
L’objectif est la provenance : un moyen de vérifier l’origine d’une image qui ne dépend pas de son apparence. Cet enregistrement se distingue d’un filigrane visible, placé sur l’image, et d’un simple champ de métadonnées, que chacun peut réécrire sans laisser de trace.
La prise en charge reste inégale. Tous les appareils photo, logiciels de retouche et plateformes n’écrivent pas ou ne conservent pas cet enregistrement, et une image sans Content Credentials n’est pas suspecte pour autant. Pour les images produit générées par IA, le marquage que les moteurs de recherche et les marketplaces citent le plus souvent est une métadonnée telle que le champ IPTC du type de source ; les Content Credentials forment une seconde couche, plus solide, lorsque les outils utilisés les prennent en charge.
