Skip to main content
Cette API est distincte de l’API REST Samsa. Elle a sa propre URL de base, n’exige aucune clé d’API et ne consomme aucun crédit — aucune des conventions de la référence API (auth bearer, scopes, enveloppe d’erreur, comptabilité des crédits) ne s’y applique donc.
Samsa marque ses contenus générés par IA avec des techniques lisibles par machine afin qu’ils puissent être détectés ensuite. Cette API est le moyen de relire ces marques : envoie une image ou une vidéo, et elle indique ce que chaque technique a trouvé. C’est le mécanisme de détection public de Samsa au titre de l’article 50(2) du règlement européen sur l’IA, et il est gratuit pour tout le monde — plateformes, rédactions, chercheurs, autorités, ou quiconque a un fichier à vérifier.

URL de base

Pas d’en-tête Authorization, pas de clé d’API, pas de crédits.

Endpoints

Comment le verdict est établi

La réponse rapporte chaque technique séparément, plus un verdict global detected. Le verdict provient de la vérification du manifeste C2PA, qui fait autorité. Les techniques de filigrane ne sont que corroboration : elles peuvent fournir une attribution en l’absence de manifeste, mais elles ne remplacent jamais le verdict C2PA.
Comme le décodage hébergé des filigranes n’est pas encore disponible, l’API signale les deux techniques de filigrane comme not_checked, jamais comme un faux « aucun filigrane ». Une technique not_checked n’a jamais été évaluée — ce n’est pas un constat d’absence de filigrane. Voir Comprendre chaque technique.

Comment fonctionne la détection

La description canonique, technique par technique : identifiants d’algorithme, empreintes des artefacts de modèle épinglés, correspondance des libellés de soft-binding par voie de signature, décodeurs et ancrage de confiance. C’est l’information publique de Samsa au titre de la mesure 3.4(b), destinée à la Commission européenne et aux autres parties prenantes. Le même contenu est disponible en JSON via GET /v1/public/detect/info.

Conservation

Les envois sont traités en mémoire et jamais conservés. Ils ne sont ni persistés ni journalisés. Seule une ligne d’audit sans données personnelles est enregistrée — une référence de requête, une région approximative et les faits du verdict. Lorsqu’un PDF de résultat signé est émis, il reste téléchargeable pendant 24 heures.

Statut du service

GET /v1/public/detect/health renvoie une charge utile minimale de statut et de version. Il ne lit aucune donnée client et ne renvoie aucune donnée personnelle — utilise-le pour tes sondes de disponibilité.

Erreurs

Ce service n’utilise pas l’enveloppe d’erreur de l’API REST Samsa. Les échecs renvoient la forme ci-dessous, et tu dois te baser sur le statut HTTP :
Un 503 porte en plus un en-tête Retry-After. Les codes de statut par endpoint sont listés sur chaque page d’endpoint.

Vérifier de façon indépendante

Tu n’es jamais obligé de croire Samsa sur parole pour un résultat C2PA. Le manifeste voyage avec le fichier, donc tout validateur indépendant lit les mêmes preuves.

Content Credentials Verify

Dépose le fichier dans le validateur C2PA public et inspecte son manifeste toi-même.

Endpoint d'informations

La même information technique par technique en JSON, y compris les pointeurs vers les décodeurs.