Réponse rapide
L'analyse forensique d'image évalue les métadonnées, la compression, l'éclairage, les contours, le bruit et d'autres traces visuelles pour étayer les décisions d'authenticité.
Analyse forensique approfondie de fichiers image : extraire et inspecter les métadonnées EXIF, détecter les signatures de logiciels d'édition, identifier les anomalies d'horodatage, analyser l'historique de compression et signaler les indicateurs de manipulation dans toutes les couches de données intégrées.
Chaque fichier image numérique contient deux couches distinctes : les données de pixels visibles et les métadonnées intégrées. La couche de métadonnées contient un enregistrement forensique de comment l'image a été créée, où elle a été prise, quel logiciel l'a touchée et quand chaque modification a été faite.
L'analyse forensique lit les deux couches simultanément : elle extrait et valide l'enregistrement des métadonnées, puis compare ce que les métadonnées affirment avec ce que les données de pixels montrent réellement.
Tous les champs de métadonnées n'ont pas le même poids forensique. Ces six sont les plus diagnostiques pour l'authenticité des images.
De nombreuses plateformes (Instagram, Twitter/X, WhatsApp, Facebook) suppriment les données EXIF lors de l'upload. Une image sans métadonnées n'est pas automatiquement suspecte.
Cependant, une image sans métadonnées présentée comme une photo de caméra originale est un signal d'alerte important. Les vraies photos de caméra accumulent des métadonnées. Leur absence suggère une suppression délibérée ou une génération par IA.
Chaque fois qu'une image JPEG est re-sauvegardée, l'algorithme de compression avec perte s'exécute à nouveau sur des données déjà compressées. Cela crée des patterns mesurables dans la distribution des coefficients DCT — analyse de double compression JPEG (DJPEG).
Les fichiers PNG et WEBP n'ont pas d'historique de compression JPEG, mais ils portent leurs propres structures de métadonnées qui peuvent indiquer le logiciel d'édition et les chaînes de modification de fichiers.
EXIF (Exchangeable Image File Format) est un standard de métadonnées intégré par les appareils photo numériques et smartphones. Il enregistre les paramètres de caméra, informations d'appareil, localisation GPS et horodatages. Pour la forensique, c'est l'équivalent d'une chaîne de custody d'une photo.
Oui. Les données EXIF peuvent être éditées avec des outils comme ExifTool ou Photoshop. Cependant, l'EXIF falsifié a des indices : données souvent copiées de manière incohérente d'autres images, le champ Software peut ne pas correspondre à la sortie caméra déclarée.
L'EXIF manquant a deux explications : l'image a été partagée via une plateforme qui supprime les métadonnées, ou l'EXIF a été délibérément supprimé (ou n'a jamais été créé, comme dans les images générées par IA).
Oui, mais avec des mises en garde importantes. Les captures d'écran ne contiennent pas d'EXIF de caméra. L'analyse se replie sur l'examen des pixels et des patterns de compression.
Elles se complètent. La détection d'images IA cherche des patterns dans les données de pixels. La forensique d'images examine la couche de métadonnées. Exécuter les deux analyses ensemble produit un tableau plus complet.
Obtenez 3 crédits d'analyse gratuits en créant un compte. Chaque rapport d'image inclut l'extraction EXIF complète, l'évaluation de l'intégrité des métadonnées et l'analyse de l'historique de compression.
L'analyse forensique d'image évalue les métadonnées, la compression, l'éclairage, les contours, le bruit et d'autres traces visuelles pour étayer les décisions d'authenticité.
L'analyse forensique d'image évalue les métadonnées, la compression, l'éclairage, les contours, le bruit et d'autres traces visuelles pour étayer les décisions d'authenticité.
Image Forensics: Technical cluster for forensic image analysis, metadata review, compression signals, and manipulation traces.
Ces liens sont générés à partir des relations de thème, d'entité et de hub, et non maintenus manuellement.
Poursuivez avec le guide suivant de ce groupe thématique.
Consultez les pages de méthodologie et de recherche.
Clarifiez les termes utilisés dans ce thème.
Comparez des flux de travail de détection et d'authenticité voisins.
Consultez le périmètre des tests et les preuves derrière les affirmations de performance de détection.
Poursuivez avec le concept suivant le plus utile.