Les équipes de protection de marque trouvent des annonces contrefaites tous les jours. La partie difficile vient plus tard, quand une annonce a été retirée, qu’un vendeur conteste un retrait, ou qu’une affaire arrive devant un tribunal et que quelqu’un pose une question simple : comment savez-vous que cette page disait ce que vous prétendez qu’elle disait, à la date que vous indiquez, à des acheteurs dans ce pays ?
Une capture d’écran enregistrée sur un lecteur partagé y répond rarement bien. Ce guide couvre ce qui rend une preuve en ligne recevable, le dossier de capture que chaque annonce devrait recevoir, comment ajouter une intégrité cryptographique et des horodatages fiables, et comment maintenir une chaîne de possession depuis la collecte jusqu’au dépôt. Il s’appuie sur la détection, traitée dans comment détecter les annonces contrefaites sur les marketplaces mondiales ; il s’agit ici de ce qui se passe après en avoir trouvé une.
Points clés
- Une preuve doit démontrer trois choses : ce que la page disait, que votre copie n’a pas changé depuis, et les circonstances de la capture, y compris où et quand.
- Une norme largement utilisée pour les enquêtes en sources ouvertes considère l’URL, le code source HTML et une capture de la page entière comme un minimum pour une preuve destinée à un tribunal.
- Hachez chaque fichier au moment de la capture, et obtenez un horodatage fiable sur le dossier. Les deux sont peu coûteux et difficiles à contester.
- Effectuez la capture depuis le marché qui compte. Le fait qu’une annonce ait été proposée à des acheteurs dans un pays donné est souvent le cœur du litige.
- Enregistrez la possession dès le départ. Qui a capturé, stocké, consulté et transféré chaque élément fait partie de la preuve.
Ce qui rend une preuve en ligne recevable
Les règles de preuve diffèrent selon les pays, et ceci n’est pas un conseil juridique, mais les questions sous-jacentes restent constantes.
Authenticité. L’élément est-il bien ce que vous prétendez qu’il est ? Aux États-Unis, les Federal Rules of Evidence exigent que la partie qui présente un élément produise des preuves suffisantes pour étayer une conclusion selon laquelle il est ce qu’elle prétend. Pour les captures web, cela signifie généralement montrer comment la capture a été réalisée et que la méthode produit un résultat exact.
Intégrité. A-t-elle changé depuis la capture ? C’est là que le hachage compte. La note du comité relative à la règle américaine sur les copies certifiées de données électroniques explique la logique directement : « des valeurs de hachage identiques pour l’original et la copie attestent de manière fiable qu’il s’agit de duplicatas exacts ». Ces mêmes règles permettent également que certains enregistrements électroniques soient authentifiés par une certification d’une personne qualifiée plutôt que par un témoignage en direct, y compris des données « authentifiées par un processus d’identification numérique », comme un hachage.
Contexte. Quand, où et par qui a-t-elle été capturée ? Le Protocole de Berkeley sur les enquêtes numériques en sources ouvertes, publié par le Haut-Commissariat des Nations Unies aux droits de l’homme et le Human Rights Center de l’UC Berkeley, énonce les pratiques utilisées par les enquêteurs préparant des preuves pour les tribunaux. Il liste ce qu’il faut collecter avec un contenu en ligne et indique que les trois premiers éléments, l’URL, le code source HTML et une capture de la page entière, « constituent une norme minimale pour fournir des preuves devant un tribunal ». Il demande également d’enregistrer qui a collecté l’élément, l’adresse IP de la machine utilisée, un horodatage provenant d’une horloge synchronisée et une valeur de hachage au moment de la collecte.
Les retraits sur les marketplaces sont moins formels qu’un tribunal, mais le même dossier les rend plus rapides et plus difficiles à contester.
Le dossier de capture
Chaque annonce sur laquelle vous pourriez agir devrait recevoir le même enregistrement, capturé en une seule fois et jamais modifié par la suite.
| Élément | Pourquoi c’est important |
|---|---|
| URL de l’annonce et URL finale après redirections | Identifie exactement ce qui a été capturé |
| Identifiants de l’article et du vendeur sur la marketplace | Survivent aux modifications de titres et d’URL |
| Capture d’écran de la page entière | Ce qu’un acheteur a vu, y compris le prix, les images et les détails du vendeur |
| Code source HTML | Le contenu sous-jacent, consultable et plus difficile à contester qu’une image |
| Images du produit sous forme de fichiers | Souvent la preuve la plus claire de copie |
| Page de profil du vendeur | Relie l’annonce à un opérateur, et à ses autres annonces |
| Prix, devise et destinations d’expédition proposées | Montre que l’offre a été faite à des acheteurs dans votre juridiction |
| Heure de capture en UTC, à partir d’une horloge synchronisée | Établit le quand |
| Point d’accès : pays, réseau, IP | Établit où l’offre était visible |
| Identité du collecteur et version de l’outil | Établit le qui et le comment |
| Hachage SHA-256 de chaque fichier | Prouve que les fichiers n’ont pas changé |
| Horodatage fiable sur le manifeste | Prouve que l’enregistrement existait à ce moment-là |
Le point d’accès mérite d’être souligné. Les marketplaces affichent des annonces, des prix et des options d’expédition différents selon le pays, et de nombreux vendeurs de contrefaçons restreignent les destinations d’expédition. Les tribunaux s’en soucient également : un modèle standard d’ordonnance restrictive temporaire utilisé par un juge du District Nord de l’Illinois pour les affaires de contrefaçon fait référence à « une preuve par capture d’écran confirmant que chaque boutique en ligne défenderesse se tient prête, disposée et capable d’expédier ses marchandises contrefaites à des clients de l’Illinois ». Si votre dossier dépend d’acheteurs situés dans un lieu particulier, effectuez la capture depuis ce lieu. La passerelle résidentielle de Shifter prend le pays dans le nom d’utilisateur, et un identifiant de session maintient toute la capture sur une seule IP, de sorte que la capture d’écran, le HTML et le point d’accès enregistré décrivent tous la même visite. Pourquoi cela compte bien au-delà des contrefaçons est expliqué dans la norme du point d’accès.
Automatiser la capture
Une capture devrait être une opération unique et répétable, afin que chaque annonce reçoive le même traitement et que votre méthode puisse être décrite en une phrase. Ce script charge une page via une sortie résidentielle ciblée par pays, enregistre le point d’accès via la même session, sauvegarde le HTML et une capture d’écran de la page entière, et écrit un manifeste avec un hachage pour chaque fichier :
import { chromium } from 'playwright';
import { createHash, randomUUID } from 'node:crypto';
import fs from 'node:fs';
import path from 'node:path';
const sha256 = buf => createHash('sha256').update(buf).digest('hex');
export async function capture(url, country, outDir) {
const id = randomUUID();
const dir = path.join(outDir, id);
fs.mkdirSync(dir, { recursive: true });
const username = `${process.env.SHIFTER_PROXY_USER}-country-${country}-sid-${id.slice(0, 8)}-ttl-600`;
const browser = await chromium.launch({
proxy: { server: 'http://p.shifter.io:443', username, password: process.env.SHIFTER_PROXY_PASS },
});
const page = await browser.newPage({ viewport: { width: 1366, height: 900 } });
// Record the vantage point through the same session as the capture.
await page.goto('http://ip-info.com/json');
const vantage = JSON.parse(await page.evaluate(() => document.body.innerText));
const response = await page.goto(url, { waitUntil: 'networkidle', timeout: 90000 });
const files = {
'page.html': Buffer.from(await page.content()),
'page.png': await page.screenshot({ fullPage: true }),
};
await browser.close();
const manifest = {
capture_id: id,
url,
final_url: response.url(),
http_status: response.status(),
captured_at_utc: new Date().toISOString(),
vantage: { country: vantage.country, city: vantage.city, ip: vantage.ip, asn: vantage.asn, network: vantage.as_name },
files: {},
};
for (const [name, buf] of Object.entries(files)) {
fs.writeFileSync(path.join(dir, name), buf);
manifest.files[name] = { sha256: sha256(buf), bytes: buf.length };
}
fs.writeFileSync(path.join(dir, 'manifest.json'), JSON.stringify(manifest, null, 2));
return manifest;
}
Étendez-le pour les spécificités des marketplaces : enregistrez chaque image de produit sous forme de fichier, capturez la page de profil du vendeur dans la même session, et enregistrez les identifiants de l’article et du vendeur dans le manifeste. Assurez-vous que l’horloge de la machine est synchronisée, car l’heure du manifeste ne vaut que ce que vaut l’horloge qui l’a écrite.
Vérifiez ce que vous avez capturé avant de vous y fier. Les marketplaces servent parfois des pages de vérification ou des pages allégées aux navigateurs automatisés avec un statut de succès normal, ce qui est le problème décrit dans le taux d’échec silencieux. Un coup d’œil humain sur la capture d’écran avant de sceller l’enregistrement permet de le détecter.
Ajouter un horodatage fiable
Votre propre manifeste indique quand vous avez capturé la page, mais c’est votre parole. Un horodatage fiable provenant d’une autorité d’horodatage indépendante (Time-Stamping Authority) apporte la preuve que le manifeste, et donc chaque hachage de fichier qu’il contient, existait à un moment précis. Le protocole est le RFC 3161, pris en charge par des outils standards, et seul le hachage quitte votre machine, jamais le contenu :
openssl ts -query -data manifest.json -sha256 -cert -out manifest.tsq
curl -s -H "Content-Type: application/timestamp-query" \
--data-binary @manifest.tsq https://your-tsa.example/tsr -o manifest.tsr
openssl ts -verify -data manifest.json -in manifest.tsr \
-CAfile tsa-ca.pem -untrusted tsa.crt
Conservez la requête, la réponse et les certificats de l’autorité avec la capture. Pour les dossiers à plus fort enjeu, un conseil juridique peut préférer un prestataire d’horodatage qualifié reconnu dans la juridiction concernée.
Pour archiver des pages entières avec toutes les ressources qu’elles ont chargées, le format WARC, normalisé sous ISO 28500 et utilisé par les archives web, préserve l’échange HTTP complet. C’est un ajout utile pour les captures importantes, bien que le HTML, la capture d’écran et le manifeste ci-dessus suffisent généralement pour l’application des droits sur les marketplaces.
Maintenir une chaîne de possession
Le Protocole de Berkeley définit la chaîne de possession comme « la documentation chronologique de la séquence des détenteurs d’un élément d’information ou de preuve », y compris son contrôle, son transfert, son analyse et sa disposition finale. En pratique :
- Stockez les captures dans un stockage à écriture unique, tel qu’un stockage objet avec des verrous de rétention, afin que les fichiers ne puissent pas être modifiés ou supprimés pendant la période de rétention.
- Journalisez chaque accès et chaque transfert : qui a ouvert une capture, qui l’a exportée, et à qui elle a été envoyée.
- Ne modifiez jamais les originaux. Des copies annotées pour des rapports sont acceptables ; conservez-les séparément et enregistrez de quel original chacune dérive.
- Revérifiez les hachages lorsque les preuves sont déplacées, et enregistrez que vous l’avez fait.
Achats tests
Une capture d’écran montre une offre. Un achat test montre ce qui a réellement été vendu et expédié, et c’est souvent la preuve décisive qu’un produit est contrefait plutôt que gris ou authentique. Les achats tests présentent des sensibilités juridiques et pratiques, allant des traces de paiement à la manière dont l’article est manipulé à son arrivée, il faut donc les organiser avec un conseil juridique. Documentez toute la transaction : la capture de l’annonce au moment de l’achat, la confirmation de commande, les enregistrements de paiement, les étiquettes d’expédition et le suivi, des photographies du colis fermé et ouvert, et l’examen qui établit que l’article n’est pas authentique.
De la preuve à l’action
Un bon dossier de capture accélère chaque voie d’application des droits.
- Programmes des marketplaces. Les programmes de protection de marque sont généralement réservés aux titulaires de droits et à leurs représentants. Amazon Brand Registry exige « une marque déposée active ou une demande d’enregistrement de marque en cours » auprès d’un office approuvé, et le programme VeRO d’eBay est « réservé uniquement aux titulaires de droits ou à leurs représentants autorisés ». Chacun a son propre formulaire de signalement ; un dossier de capture cohérent permet de les remplir rapidement tous.
- Notifications au titre du Digital Services Act de l’UE. Une notification à un service d’hébergement concernant un contenu illégal doit inclure une explication motivée des raisons pour lesquelles il est illégal, l’emplacement exact tel que l’URL, le nom et l’adresse e-mail du notifiant, et une déclaration selon laquelle le notifiant estime de bonne foi que la notification est exacte et complète. Les notifications provenant de signaleurs de confiance, un statut accordé aux organisations qualifiées, sont traitées en priorité.
- Contentieux et douanes. C’est là que le dossier complet compte le plus : captures authentifiées, hachages, horodatages, registres de possession et preuves d’achat test, préparés avec un conseil juridique.
Les schémas récurrents entre annonces, comme les mêmes images, les mêmes coordonnées de vendeur ou la même origine d’expédition sur plusieurs marketplaces, sont souvent ce qui transforme une série de retraits en une seule affaire coordonnée. Le volet collecte de cette analyse est traité dans la détection des abus de marque et le suivi des vendeurs non autorisés.
Collecter de manière responsable
Une preuve mal collectée peut nuire à une affaire. Ne capturez que des annonces publiques, n’accédez pas à des comptes ou des zones où vous n’avez pas le droit d’être, cadencez votre collecte, et limitez les données personnelles sur les vendeurs individuels à ce dont l’affaire a réellement besoin. Lorsque l’approche est nouvelle ou que les enjeux sont élevés, convenez de la méthode avec un conseil juridique avant de commencer, pas après.
En résumé
Trouver des annonces contrefaites est un problème de détection. Les prouver est un problème de preuve, et il se résout au moment de la capture, pas plus tard. Capturez l’URL, le HTML et une image de la page entière en une seule fois, depuis le marché qui compte, avec le point d’accès et l’heure enregistrés. Hachez chaque fichier, obtenez un horodatage fiable sur le manifeste, stockez-le là où il ne peut pas être altéré, et journalisez qui y accède. Rien de tout cela n’est coûteux, et tout cela est très difficile à reconstituer une fois qu’une annonce a disparu.
Sources et références
- Haut-Commissariat des Nations Unies aux droits de l’homme et Human Rights Center, UC Berkeley School of Law, Protocole de Berkeley sur les enquêtes numériques en sources ouvertes.
- US Federal Rules of Evidence, Rule 901 et Rule 902, avec les notes du comité.
- IETF, RFC 3161: Internet X.509 Public Key Infrastructure Time-Stamp Protocol.
- ISO 28500:2017, Information et documentation, format de fichier WARC.
- Règlement (UE) 2022/2065, le Digital Services Act. Mécanismes de notification et d’action, et signaleurs de confiance.
- Cour de district des États-Unis pour le District Nord de l’Illinois, modèle de TRO pour les affaires Schedule A.
- Amazon, exigences de Brand Registry, et eBay, programme VeRO.
- Shifter, documentation ciblage géographique des Residential Proxies et sessions.
Cet article constitue une information générale, non un conseil juridique. Consultez un conseil juridique concernant les exigences en matière de preuve dans votre juridiction.