Prouvez que vous l'avez écrit en premier Preuve cryptographique de la paternité du code
Scellez du code source, des documents d'architecture et des spécifications API avec des horodatages qualifiés eIDAS Art. 41. Preuve d'auteur recevable en justice pour les développeurs et les éditeurs de logiciels, indépendante de votre hébergeur de dépôt.
// seal the source, prove authorshipimport { seal } from "@swiss-trust-layer/core";const archive = git("archive", "HEAD");const hash = sha256(archive);const proof = await seal(hash, {standard: "eIDAS Art. 41",qtsp: "Swisscom Trust Services",ltv: true,});// court admissible in 27 EU statesreturn proof.certificate;
Pourquoi la PI logicielle nécessite une preuve cryptographique
Le code source est une propriété intellectuelle précieuse. Il est régulièrement contesté. Les entreprises d'IA entraînent des modèles sur du code sans autorisation. Des sous-traitants revendiquent la paternité d'œuvres construites sur vos fondations propriétaires. Des co-fondateurs se disputent pour savoir qui a écrit l'architecture originale. Les investisseurs exigent une chaîne de propriété IP vérifiable avant un Série A.
Swiss Trust Layer applique un sceau cryptographique qualifié ZertES SR 943.03 et eIDAS Règlement UE 910/2014 à votre code ou package de documentation. Le certificat résultant est légalement présumé authentique dans les 27 États membres de l'UE (eIDAS Art. 41) et les tribunaux suisses (ZertES Art. 14).
- eIDAS Art. 41: les horodatages qualifiés sont présumés exacts dans tous les tribunaux de l'UE
- ZertES Art. 14: même présomption dans les tribunaux suisses selon SR 943.03
- Sceller sans exposer le code: uniquement le hachage SHA-256, jamais la source
- Certificat immuable stocké en dehors de votre dépôt
- Validation à long terme (LTV): preuves valables des décennies après expiration
- Convention de Berne: 181 pays reconnaissent la revendication de droit d'auteur
Types de fichiers pris en charge
Swiss Trust Layer scelle tout type de fichier par son hachage cryptographique. Formats courants de PI logicielle :
.zip / .tar.gzFull repository archives.js / .tsJavaScript & TypeScript source.pyPython source files.rsRust source files.solSolidity smart contracts.pdfArchitecture & system design docs.yaml / .jsonOpenAPI & GraphQL specsAny formatBinary, WASM, compiled outputWorkflow GitHub: Sceller sans quitter votre terminal
Un sceau qualifié prend moins de 2 minutes et s'intègre à n'importe quel pipeline CI/CD. Le certificat est stocké indépendamment de votre dépôt :
Générer un hachage local de votre base de code
Exécutez git archive HEAD | sha256sum ou compressez votre répertoire de release et hachez-le. Le hachage est calculé localement. Aucun code ne quitte votre machine à cette étape.
Télécharger le hachage et recevoir un horodatage qualifié
Téléchargez le hachage (pas le code) sur Swiss Trust Layer. La plateforme le soumet à Swisscom Trust Services, le QTSP accrédité SAS de Suisse, qui applique un horodatage cryptographique qualifié en moins de 10 secondes.
Stocker le certificat en dehors de votre dépôt
Téléchargez le certificat de sceau électronique qualifié, un PDF signé numériquement contenant le hachage, l'horodatage, la chaîne de certificats QTSP et les données LTV. Conservez-le dans vos dossiers juridiques, pas dans votre dépôt.
Cas d'usage
Trois scénarios à forts enjeux où un sceau de code qualifié offre une protection juridique décisive :
Protection pré-publication
Scellez votre base de code avant de publier sur npm, GitHub ou PyPI. Si un concurrent publie une bibliothèque quasi identique peu après, l'horodatage qualifié établit l'antériorité avec une précision juridiquement admissible.
Preuve en cas de litige avec un sous-traitant
Scellez les jalons de code à chaque livraison pendant une mission. Si la propriété est ensuite contestée, les jalons scellés créent une chaîne de possession légalement qualifiée.
Due diligence VC: chaîne de propriété IP
Montrez aux investisseurs une piste de provenance IP vérifiable avant un Série A. Les sceaux qualifiés sur votre architecture principale prouvent que la PI a été créée par votre équipe.
Tarification
Tarification par document sans minimum. Plans volume disponibles pour les pipelines CI/CD.
- Horodatage qualifié ZertES SR 943.03 + eIDAS Art. 41
- Signature QTSP Swisscom Trust Services
- Certificat de sceau électronique qualifié (PDF)
- Données de validation à long terme (LTV) incluses
- Vérification publique: aucune connexion requise pour vérifier
- Certificat téléchargeable stocké indépendamment de votre dépôt
Questions fréquemment posées
Le scellement du code source expose-t-il la base de code ?
Un horodatage scellé suffit-il pour gagner un litige de paternité de code ?
Comment le scellement fonctionne-t-il avec GitHub ou GitLab ?
Quels types de fichiers peuvent être scellés ?
Scellez votre première base de code
Créez un compte et appliquez en quelques minutes un sceau ZertES et eIDAS Art. 41 recevable en justice à votre première archive source. Seul le hachage SHA-256 quitte votre machine, jamais le code.
La liste de contrôle de paternité et de provenance du code source
Une liste pratique pour les équipes d'ingénierie qui doivent prouver qui a écrit le code en premier, indépendamment de l'hébergeur du dépôt. Saisissez votre e-mail pour débloquer la liste complète.
Scellez chaque version avant de publier
Appliquez un horodatage qualifié à votre archive source avant qu'elle n'arrive sur npm, GitHub ou PyPI, afin que l'antériorité soit fixée avec une précision recevable en justice.
Hachez en local, n'exposez jamais la source
Générez le SHA-256 de la base de code sur votre propre machine et ne scellez que le hachage, pour qu'aucune ligne de code ne quitte votre contrôle.
Stockez le certificat en dehors du dépôt
Conservez le certificat de sceau dans vos dossiers juridiques afin qu'il survive aux force pushes, aux transferts de dépôt et aux suppressions.
Obtenir la liste complète
3 autres éléments. Saisissez votre e-mail pour accéder à l'ensemble des 6 points.
Pas de spam. Désabonnement à tout moment.
Prêt à sceller votre premier document ?
eIDAS Art. 41 horodatage qualifié, recevable devant les tribunaux dans toute l'UE et en Suisse.
Sceller maintenant →Sources réglementaires primaires
Les références à la SCSE, à l'eIDAS, à la Convention de Berne et à UAE Pass figurant sur cette page renvoient à ces documents officiels.
Établissez l'antériorité avant de publier
Un sceau de code qualifié prend moins de 2 minutes. Le certificat est recevable en justice devant les tribunaux suisses et dans 27 États membres de l'UE. Votre droit d'auteur vaut déjà dans les 181 pays de la Convention de Berne ; le certificat en est la preuve datée.