eIDAS Art. 41 · ZertES Cualificado

Demuestra que lo escribiste primero Prueba criptográfica de autoría del código

Sella código fuente, documentos de arquitectura y especificaciones API con marcas de tiempo cualificadas eIDAS Art. 41. Prueba de autoría admisible en tribunales para desarrolladores y empresas de software, independiente de tu proveedor de repositorios.

authorship.ts
1
2
3
4
5
6
7
8
9
10
11
12
13
14
// seal the source, prove authorship
import { seal } from "@swiss-trust-layer/core";
const archive = git("archive", "HEAD");
const hash = sha256(archive);
const proof = await seal(hash, {
standard: "eIDAS Art. 41",
qtsp: "Swisscom Trust Services",
ltv: true,
});
// court admissible in 27 EU states
return proof.certificate;
eIDAS Art. 41 sealedSHA-256

Por qué la PI del software necesita prueba criptográfica

El código fuente es propiedad intelectual valiosa. Se disputa con regularidad. Las empresas de IA entrenan modelos con código sin autorización. Los contratistas reclaman la autoría de trabajos construidos sobre tus fundamentos propietarios. Los co-fundadores disputan quién escribió la arquitectura original.

Swiss Trust Layer aplica un sello criptográfico cualificado ZertES SR 943.03 y eIDAS Reglamento UE 910/2014 a tu código o paquete de documentación. El certificado resultante es legalmente presumido auténtico en los 27 Estados miembros de la UE (eIDAS Art. 41) y los tribunales suizos (ZertES Art. 14).

  • eIDAS Art. 41: las marcas de tiempo cualificadas se presumen exactas en todos los tribunales de la UE
  • ZertES Art. 14: misma presunción en tribunales suizos bajo SR 943.03
  • Sellar sin exponer código: solo el hash SHA-256, nunca la fuente
  • Certificado inmutable almacenado fuera de tu repositorio
  • Validación a largo plazo (LTV): pruebas válidas décadas después de la expiración
  • Convenio de Berna: 181 países reconocen la reclamación de derechos de autor

Tipos de archivo admitidos

Swiss Trust Layer sella cualquier tipo de archivo por su hash criptográfico. Formatos comunes de PI de software:

.zip / .tar.gzFull repository archives
.js / .tsJavaScript & TypeScript source
.pyPython source files
.rsRust source files
.solSolidity smart contracts
.pdfArchitecture & system design docs
.yaml / .jsonOpenAPI & GraphQL specs
Any formatBinary, WASM, compiled output

Flujo de trabajo GitHub: Sellar sin salir de tu terminal

Un sello cualificado tarda menos de 60 segundos y se integra en cualquier pipeline CI/CD. El certificado se almacena independientemente de tu repositorio:

Generar un hash local de tu base de código

Ejecuta git archive HEAD | sha256sum o comprime tu directorio de release y haz el hash. El hash se calcula localmente. Ningún código sale de tu máquina en este paso.

Subir el hash y recibir una marca de tiempo cualificada

Sube el hash (no el código) a Swiss Trust Layer. La plataforma lo envía a Swisscom Trust Services, el QTSP acreditado SAS de Suiza, que aplica una marca de tiempo criptográfica cualificada en menos de 10 segundos.

Almacenar el certificado fuera de tu repositorio

Descarga el certificado World Court Proof e-Seal, un PDF firmado digitalmente con el hash, la marca de tiempo, la cadena de certificados QTSP y datos LTV. Guárdalo en tus registros legales, no en el repositorio.

Casos de uso

Tres escenarios de alto riesgo donde un sello de código cualificado proporciona protección legal decisiva:

Protección previa a la publicación

Sella tu base de código antes de publicar en npm, GitHub o PyPI. Si un competidor lanza una biblioteca casi idéntica poco después, la marca de tiempo cualificada establece arte previo con precisión admisible en tribunales.

Prueba en disputas con contratistas

Sella hitos de código en cada entrega durante un contrato. Si la propiedad se disputa posteriormente, los hitos sellados crean una cadena de custodia legalmente cualificada.

Due diligence VC: cadena de custodia IP

Muestra a los inversores una pista de procedencia IP verificable antes de un Serie A. Los sellos cualificados en tu arquitectura principal demuestran que la PI fue creada por tu equipo.

Precios

Precios por documento sin mínimo. Planes de volumen disponibles para pipelines CI/CD.

Por documento
Pago por usosin mínimo
  • Marca de tiempo cualificada ZertES SR 943.03 + eIDAS Art. 41
  • Firma QTSP Swisscom Trust Services
  • Certificado World Court Proof e-Seal (PDF)
  • Datos de validación a largo plazo (LTV) incluidos
  • Verificación pública: no se requiere inicio de sesión para verificar
  • Certificado descargable almacenado independientemente de tu repositorio

Preguntas frecuentes

¿El sellado del código fuente expone la base de código?

No. Swiss Trust Layer sella el hash criptográfico (huella SHA-256) de tu código fuente o archivo, no el código en sí. La plataforma nunca recibe, almacena ni lee los archivos originales.

¿Es suficiente una marca de tiempo sellada para ganar una disputa de autoría de código?

Una marca de tiempo cualificada ZertES SR 943.03 y eIDAS Art. 41 crea un registro legalmente presumido auténtico de la existencia y estado de tu código en un momento específico. Según eIDAS Art. 41, las marcas de tiempo electrónicas cualificadas se presumen exactas en todos los tribunales de los Estados miembros de la UE.

¿Cómo funciona el sellado con GitHub o GitLab?

Los hashes de commit de Git prueban el historial interno pero son mutables. Un sello Swiss Trust Layer se almacena externamente e independientemente de tu repositorio. Generas un hash SHA-256 de tu base de código localmente, sellas ese hash y almacenas el certificado por separado.

¿Qué tipos de archivos se pueden sellar?

Cualquier tipo de archivo puede sellarse. Swiss Trust Layer opera en el hash criptográfico, no en el formato de archivo. Casos de uso comunes: archivos .zip y .tar.gz, archivos fuente .js, .ts, .py, .rs, .sol, documentos PDF de arquitectura, especificaciones OpenAPI y GraphQL.

Gratis para empezar

Sella tu primera base de código gratis

Crea una cuenta y aplica en minutos un sello ZertES y eIDAS Art. 41 admisible en tribunales a tu primer archivo fuente. Solo el hash SHA-256 sale de tu máquina, nunca el código.

Sellar una base de código gratis
Descarga gratuita

La lista de verificación de autoría y procedencia del código fuente

Una lista práctica para equipos de ingeniería que necesitan demostrar quién escribió el código primero, con independencia del host del repositorio. Introduce tu correo para desbloquear la lista completa.

1

Sella cada versión antes de publicar

Aplica una marca de tiempo cualificada a tu archivo fuente antes de que llegue a npm, GitHub o PyPI, para que el arte previo quede fijado con precisión admisible en tribunales.

2

Haz el hash en local, nunca expongas el código

Genera el SHA-256 de la base de código en tu propia máquina y sella solo el hash, para que ni una línea de código salga de tu control.

3

Guarda el certificado fuera del repo

Conserva el certificado del sello en tus registros legales para que sobreviva a force pushes, transferencias de repositorio y eliminaciones.

Obtén la lista completa

3 elementos más. Introduce tu correo electrónico para acceder a los 6 puntos.

Sin spam. Cancela la suscripción cuando quieras.

¿Listo para sellar tu primer documento?

eIDAS Art. 41 sello de tiempo cualificado, admisible ante los tribunales en toda la UE y Suiza.

Sellar ahora →

Establece arte previo antes de publicar

Un sello de código cualificado tarda menos de 60 segundos. El certificado es admisible en tribunales en 27 Estados miembros de la UE, tribunales suizos y 181 países del Convenio de Berna.