eIDAS Art. 41 · ZertES Qualifiziert

Beweisen Sie, dass Sie es zuerst geschrieben haben Kryptografischer Nachweis der Code-Urheberschaft

Versiegeln Sie Quellcode, Architekturdokumente und API-Spezifikationen mit qualifizierten Zeitstempeln nach eIDAS Art. 41. Gerichtsverwertbarer Urheberschaftsnachweis für Entwickler und Softwareunternehmen, unabhängig von Ihrem Repository-Hoster.

authorship.ts
1
2
3
4
5
6
7
8
9
10
11
12
13
14
// seal the source, prove authorship
import { seal } from "@swiss-trust-layer/core";
const archive = git("archive", "HEAD");
const hash = sha256(archive);
const proof = await seal(hash, {
standard: "eIDAS Art. 41",
qtsp: "Swisscom Trust Services",
ltv: true,
});
// court admissible in 27 EU states
return proof.certificate;
eIDAS Art. 41 sealedSHA-256

Warum Software-IP kryptografischen Nachweis benötigt

Quellcode ist wertvolles geistiges Eigentum. Er wird regelmässig angefochten. KI-Unternehmen trainieren Modelle ohne Genehmigung mit fremdem Code. Auftragnehmer beanspruchen die Urheberschaft an Werken, die auf proprietären Grundlagen aufbauen. Mitgründer streiten darüber, wer die ursprüngliche Architektur geschrieben hat. Investoren fordern eine verifizierbare IP-Lieferkette vor einer Serie-A-Finanzierung. In jedem dieser Szenarien reicht ein Git-Commit-Verlauf allein nicht aus: Er ist veränderlich, wird von Dritten gehostet und hat keine unabhängige Rechtsgrundlage.

Swiss Trust Layer wendet ein qualifiziertes kryptografisches Siegel nach ZertES SR 943.03 und eIDAS Verordnung EU 910/2014 auf Ihren Code oder Ihr Dokumentationspaket an. Das resultierende Zertifikat wird in allen 27 EU-Mitgliedstaaten (eIDAS Art. 41) und Schweizer Gerichten (ZertES Art. 14) als rechtlich authentisch vermutet, ohne Zugriff auf Ihr Repository oder Ihre Infrastruktur zu benötigen.

  • eIDAS Art. 41: qualifizierte Zeitstempel gelten in allen EU-Gerichten als rechtlich korrekt
  • ZertES Art. 14: gleiche Vermutung in Schweizer Gerichten nach SR 943.03
  • Versiegeln ohne Code-Offenlegung: nur der SHA-256-Hash, niemals der Quellcode
  • Unveränderliches Zertifikat ausserhalb Ihres Repositories, übersteht Force Pushes und Repository-Transfers
  • Langzeitvalidierung (LTV): Nachweise bleiben Jahrzehnte nach Ablauf des Zertifikats gültig
  • Berner Übereinkunft: 181 Länder erkennen den Urheberrechtsanspruch an

Unterstützte Dateiformate

Swiss Trust Layer versiegelt jeden Dateityp anhand seines kryptografischen Hashs. Gängige Software-IP-Formate:

.zip / .tar.gzFull repository archives
.js / .tsJavaScript & TypeScript source
.pyPython source files
.rsRust source files
.solSolidity smart contracts
.pdfArchitecture & system design docs
.yaml / .jsonOpenAPI & GraphQL specs
Any formatBinary, WASM, compiled output

GitHub-Workflow: Versiegeln ohne Terminal zu verlassen

Ein qualifiziertes Siegel dauert unter 60 Sekunden und lässt sich in jede CI/CD-Pipeline integrieren. Das Zertifikat wird unabhängig von Ihrem Repository gespeichert:

Lokalen Hash Ihrer Codebasis erstellen

Führen Sie git archive HEAD | sha256sum aus oder zippen Sie Ihr Release-Verzeichnis und hashen Sie es. Der Hash wird lokal berechnet. Kein Code verlässt Ihren Rechner bei diesem Schritt.

Hash hochladen und qualifizierten Zeitstempel erhalten

Laden Sie den Hash (nicht den Code) auf Swiss Trust Layer hoch. Die Plattform übermittelt ihn an Swisscom Trust Services, den SAS-akkreditierten QTSP der Schweiz, der in unter 10 Sekunden einen qualifizierten kryptografischen Zeitstempel nach ZertES SR 943.03 und eIDAS Art. 41 anwendet.

Zertifikat ausserhalb des Repositories speichern

Laden Sie das World Court Proof e-Seal-Zertifikat herunter, ein digital signiertes PDF mit Hash, Zeitstempel, QTSP-Zertifikatskette und LTV-Daten. Bewahren Sie es in Ihren rechtlichen Unterlagen auf, nicht im Repository.

Anwendungsfälle

Drei risikoreiche Szenarien, in denen ein qualifiziertes Code-Siegel entscheidenden Rechtsschutz bietet:

Schutz vor der Veröffentlichung

Versiegeln Sie Ihre Codebasis, bevor Sie auf npm, GitHub oder PyPI veröffentlichen. Falls ein Konkurrent kurz danach eine nahezu identische Bibliothek veröffentlicht, belegt der qualifizierte Zeitstempel den Vorrang mit gerichtsverwertbarer Präzision.

Nachweis bei Auftragnehmerstreitigkeiten

Versiegeln Sie Code-Meilensteine bei jeder Übergabe während eines Auftrags. Wenn die Urheberschaft später bestritten wird, bilden die versiegelten Meilensteine eine rechtlich qualifizierte Lieferkette.

VC Due Diligence: IP-Lieferkette

Zeigen Sie Investoren vor einer Serie A eine verifizierbare, gerichtsverwertbare IP-Provenienz. Qualifizierte Siegel auf Ihrer Kernarchitektur belegen, dass das IP von Ihrem Team erstellt wurde.

Preise

Pro-Dokument-Preisgestaltung ohne Mindestabnahme. Volumenpläne für CI/CD-Pipelines verfügbar.

Pro Dokument
Nutzungsbasiertkeine Mindestabnahme
  • Qualifizierter Zeitstempel nach ZertES SR 943.03 + eIDAS Art. 41
  • Swisscom Trust Services QTSP-Signatur
  • World Court Proof e-Seal-Zertifikat (PDF)
  • Langzeitvalidierungsdaten (LTV) enthalten
  • Öffentliche Verifizierung: kein Login zum Verifizieren erforderlich
  • Herunterladbares Zertifikat, unabhängig vom Repository gespeichert

Häufig gestellte Fragen

Legt das Versiegeln von Quellcode die Codebasis offen?

Nein. Swiss Trust Layer versiegelt den kryptografischen Hash (SHA-256-Fingerabdruck) Ihres Quellcodes oder Archivs, nicht den Code selbst. Die Plattform empfängt, speichert oder liest die Originaldateien niemals. Sie können ein .zip oder .tar.gz Ihres Repositories lokal versiegeln, nur den Hash hochladen und ein Zertifikat erhalten, das beweist, dass der Code in genau diesem Zustand zum Zeitpunkt der Versiegelung existierte, ohne eine einzige Codezeile preiszugeben.

Reicht ein versiegelter Zeitstempel aus, um einen Streit über die Code-Urheberschaft zu gewinnen?

Ein qualifizierter Zeitstempel nach ZertES SR 943.03 und eIDAS Art. 41 schafft einen rechtlich vermutungsweise authentischen Nachweis der Existenz und des Zustands Ihres Codes zu einem bestimmten Zeitpunkt. Gemäss eIDAS Art. 41 werden qualifizierte elektronische Zeitstempel in allen EU-Mitgliedstaaten als genau vermutet. Nach ZertES Art. 14 gilt dieselbe Vermutung in Schweizer Gerichten.

Wie funktioniert das Versiegeln mit GitHub oder GitLab?

Git-Commit-Hashes belegen den internen Verlauf, sind aber veränderlich: Force Pushes, Repository-Transfers und Forks können sie ändern oder löschen. Ein Swiss Trust Layer Siegel wird extern und unabhängig von Ihrem Repository gespeichert. Sie erzeugen lokal einen SHA-256-Hash Ihrer Codebasis, versiegeln diesen Hash und speichern das Zertifikat separat.

Welche Dateitypen können versiegelt werden?

Jeder Dateityp kann versiegelt werden. Swiss Trust Layer arbeitet mit dem kryptografischen Hash, nicht mit dem Dateiformat. Gängige Anwendungsfälle: .zip und .tar.gz Repository-Archive, einzelne .js, .ts, .py, .rs, .sol Quelldateien, PDF-Architekturdokumente, OpenAPI- und GraphQL-Spezifikationsdateien sowie kompilierte Binärdateien oder WASM-Module.

Kostenlos starten

Versiegeln Sie Ihre erste Codebasis kostenlos

Erstellen Sie ein Konto und versehen Sie Ihr erstes Quellarchiv in Minuten mit einem gerichtsverwertbaren ZertES- und eIDAS-Art.-41-Siegel. Nur der SHA-256-Hash verlässt Ihren Rechner, niemals der Code.

Codebasis kostenlos versiegeln
Kostenloser Download

Die Checkliste für Urheberschaft und Provenienz von Quellcode

Eine praktische Liste für Entwicklungsteams, die belegen müssen, wer den Code zuerst geschrieben hat, unabhängig vom Repository-Host. Geben Sie Ihre E-Mail-Adresse ein, um die vollständige Liste freizuschalten.

1

Versiegeln Sie jedes Release vor der Veröffentlichung

Versehen Sie Ihr Quellarchiv mit einem qualifizierten Zeitstempel, bevor es auf npm, GitHub oder PyPI landet, damit die Priorität mit gerichtsverwertbarer Präzision festgehalten wird.

2

Lokal hashen, den Quellcode nie preisgeben

Erzeugen Sie den SHA-256 der Codebasis auf Ihrem eigenen Rechner und versiegeln Sie nur den Hash, sodass keine Zeile Code Ihre Kontrolle verlässt.

3

Speichern Sie das Zertifikat außerhalb des Repos

Bewahren Sie das Siegelzertifikat in Ihren rechtlichen Unterlagen auf, damit es Force Pushes, Repository-Transfers und Löschungen übersteht.

Die vollständige Checkliste erhalten

3 weitere Punkte. Geben Sie Ihre E-Mail-Adresse ein, um auf alle 6 Punkte zuzugreifen.

Kein Spam. Jederzeit abbestellbar.

Bereit, Ihr erstes Dokument zu versiegeln?

eIDAS Art. 41 qualifizierter Zeitstempel, gerichtsfest in der gesamten EU und der Schweiz.

Jetzt versiegeln →

Priorität etablieren, bevor Sie veröffentlichen

Ein qualifiziertes Code-Siegel dauert unter 60 Sekunden. Das Zertifikat ist gerichtsverwertbar in 27 EU-Mitgliedstaaten, Schweizer Gerichten und 181 Berner-Konvention-Ländern.