eIDAS Art. 41 · ZertES Qualifié

Prouvez que vous l'avez écrit en premier Preuve cryptographique de la paternité du code

Scellez du code source, des documents d'architecture et des spécifications API avec des horodatages qualifiés eIDAS Art. 41. Preuve d'auteur recevable en justice pour les développeurs et les éditeurs de logiciels, indépendante de votre hébergeur de dépôt.

authorship.ts
1
2
3
4
5
6
7
8
9
10
11
12
13
14
// seal the source, prove authorship
import { seal } from "@swiss-trust-layer/core";
const archive = git("archive", "HEAD");
const hash = sha256(archive);
const proof = await seal(hash, {
standard: "eIDAS Art. 41",
qtsp: "Swisscom Trust Services",
ltv: true,
});
// court admissible in 27 EU states
return proof.certificate;
eIDAS Art. 41 sealedSHA-256

Pourquoi la PI logicielle nécessite une preuve cryptographique

Le code source est une propriété intellectuelle précieuse. Il est régulièrement contesté. Les entreprises d'IA entraînent des modèles sur du code sans autorisation. Des sous-traitants revendiquent la paternité d'œuvres construites sur vos fondations propriétaires. Des co-fondateurs se disputent pour savoir qui a écrit l'architecture originale. Les investisseurs exigent une chaîne de propriété IP vérifiable avant un Série A.

Swiss Trust Layer applique un sceau cryptographique qualifié ZertES SR 943.03 et eIDAS Règlement UE 910/2014 à votre code ou package de documentation. Le certificat résultant est légalement présumé authentique dans les 27 États membres de l'UE (eIDAS Art. 41) et les tribunaux suisses (ZertES Art. 14).

  • eIDAS Art. 41: les horodatages qualifiés sont présumés exacts dans tous les tribunaux de l'UE
  • ZertES Art. 14: même présomption dans les tribunaux suisses selon SR 943.03
  • Sceller sans exposer le code: uniquement le hachage SHA-256, jamais la source
  • Certificat immuable stocké en dehors de votre dépôt
  • Validation à long terme (LTV): preuves valables des décennies après expiration
  • Convention de Berne: 181 pays reconnaissent la revendication de droit d'auteur

Types de fichiers pris en charge

Swiss Trust Layer scelle tout type de fichier par son hachage cryptographique. Formats courants de PI logicielle :

.zip / .tar.gzFull repository archives
.js / .tsJavaScript & TypeScript source
.pyPython source files
.rsRust source files
.solSolidity smart contracts
.pdfArchitecture & system design docs
.yaml / .jsonOpenAPI & GraphQL specs
Any formatBinary, WASM, compiled output

Workflow GitHub: Sceller sans quitter votre terminal

Un sceau qualifié prend moins de 60 secondes et s'intègre à n'importe quel pipeline CI/CD. Le certificat est stocké indépendamment de votre dépôt :

Générer un hachage local de votre base de code

Exécutez git archive HEAD | sha256sum ou compressez votre répertoire de release et hachez-le. Le hachage est calculé localement. Aucun code ne quitte votre machine à cette étape.

Télécharger le hachage et recevoir un horodatage qualifié

Téléchargez le hachage (pas le code) sur Swiss Trust Layer. La plateforme le soumet à Swisscom Trust Services, le QTSP accrédité SAS de Suisse, qui applique un horodatage cryptographique qualifié en moins de 10 secondes.

Stocker le certificat en dehors de votre dépôt

Téléchargez le certificat World Court Proof e-Seal, un PDF signé numériquement contenant le hachage, l'horodatage, la chaîne de certificats QTSP et les données LTV. Conservez-le dans vos dossiers juridiques, pas dans votre dépôt.

Cas d'usage

Trois scénarios à forts enjeux où un sceau de code qualifié offre une protection juridique décisive :

Protection pré-publication

Scellez votre base de code avant de publier sur npm, GitHub ou PyPI. Si un concurrent publie une bibliothèque quasi identique peu après, l'horodatage qualifié établit l'antériorité avec une précision juridiquement admissible.

Preuve en cas de litige avec un sous-traitant

Scellez les jalons de code à chaque livraison pendant une mission. Si la propriété est ensuite contestée, les jalons scellés créent une chaîne de possession légalement qualifiée.

Due diligence VC: chaîne de propriété IP

Montrez aux investisseurs une piste de provenance IP vérifiable avant un Série A. Les sceaux qualifiés sur votre architecture principale prouvent que la PI a été créée par votre équipe.

Tarification

Tarification par document sans minimum. Plans volume disponibles pour les pipelines CI/CD.

Par document
Paiement à l'usagesans minimum
  • Horodatage qualifié ZertES SR 943.03 + eIDAS Art. 41
  • Signature QTSP Swisscom Trust Services
  • Certificat World Court Proof e-Seal (PDF)
  • Données de validation à long terme (LTV) incluses
  • Vérification publique: aucune connexion requise pour vérifier
  • Certificat téléchargeable stocké indépendamment de votre dépôt

Questions fréquemment posées

Le scellement du code source expose-t-il la base de code ?

Non. Swiss Trust Layer scelle le hachage cryptographique (empreinte SHA-256) de votre code source ou archive, pas le code lui-même. La plateforme ne reçoit, ne stocke ni ne lit jamais les fichiers originaux.

Un horodatage scellé suffit-il pour gagner un litige de paternité de code ?

Un horodatage qualifié ZertES SR 943.03 et eIDAS Art. 41 crée un enregistrement légalement présumé authentique de l'existence et de l'état de votre code à un moment précis. En vertu de l'eIDAS Art. 41, les horodatages électroniques qualifiés sont présumés exacts dans tous les tribunaux des États membres de l'UE.

Comment le scellement fonctionne-t-il avec GitHub ou GitLab ?

Les hachages de commit Git prouvent l'historique interne mais sont mutables: les force pushes, les transferts de dépôt et les forks peuvent les modifier ou les effacer. Un sceau Swiss Trust Layer est stocké externement et indépendamment de votre dépôt.

Quels types de fichiers peuvent être scellés ?

N'importe quel type de fichier peut être scellé. Swiss Trust Layer opère sur le hachage cryptographique, pas le format de fichier. Cas d'usage courants : archives .zip et .tar.gz, fichiers sources .js, .ts, .py, .rs, .sol, documents PDF d'architecture, spécifications OpenAPI et GraphQL.

Gratuit pour commencer

Scellez votre première base de code gratuitement

Créez un compte et appliquez en quelques minutes un sceau ZertES et eIDAS Art. 41 recevable en justice à votre première archive source. Seul le hachage SHA-256 quitte votre machine, jamais le code.

Sceller une base de code gratuitement
Téléchargement gratuit

La liste de contrôle de paternité et de provenance du code source

Une liste pratique pour les équipes d'ingénierie qui doivent prouver qui a écrit le code en premier, indépendamment de l'hébergeur du dépôt. Saisissez votre e-mail pour débloquer la liste complète.

1

Scellez chaque version avant de publier

Appliquez un horodatage qualifié à votre archive source avant qu'elle n'arrive sur npm, GitHub ou PyPI, afin que l'antériorité soit fixée avec une précision recevable en justice.

2

Hachez en local, n'exposez jamais la source

Générez le SHA-256 de la base de code sur votre propre machine et ne scellez que le hachage, pour qu'aucune ligne de code ne quitte votre contrôle.

3

Stockez le certificat en dehors du dépôt

Conservez le certificat de sceau dans vos dossiers juridiques afin qu'il survive aux force pushes, aux transferts de dépôt et aux suppressions.

Obtenir la liste complète

3 autres éléments. Saisissez votre e-mail pour accéder à l'ensemble des 6 points.

Pas de spam. Désabonnement à tout moment.

Prêt à sceller votre premier document ?

eIDAS Art. 41 horodatage qualifié, recevable devant les tribunaux dans toute l'UE et en Suisse.

Sceller maintenant →

Établissez l'antériorité avant de publier

Un sceau de code qualifié prend moins de 60 secondes. Le certificat est recevable en justice dans 27 États membres de l'UE, les tribunaux suisses et 181 pays de la Convention de Berne.