Prouvez que vous l'avez écrit en premier Preuve cryptographique de la paternité du code
Scellez du code source, des documents d'architecture et des spécifications API avec des horodatages qualifiés eIDAS Art. 41. Preuve d'auteur recevable en justice pour les développeurs et les éditeurs de logiciels, indépendante de votre hébergeur de dépôt.
// seal the source, prove authorshipimport { seal } from "@swiss-trust-layer/core";const archive = git("archive", "HEAD");const hash = sha256(archive);const proof = await seal(hash, {standard: "eIDAS Art. 41",qtsp: "Swisscom Trust Services",ltv: true,});// court admissible in 27 EU statesreturn proof.certificate;
Pourquoi la PI logicielle nécessite une preuve cryptographique
Le code source est une propriété intellectuelle précieuse. Il est régulièrement contesté. Les entreprises d'IA entraînent des modèles sur du code sans autorisation. Des sous-traitants revendiquent la paternité d'œuvres construites sur vos fondations propriétaires. Des co-fondateurs se disputent pour savoir qui a écrit l'architecture originale. Les investisseurs exigent une chaîne de propriété IP vérifiable avant un Série A.
Swiss Trust Layer applique un sceau cryptographique qualifié ZertES SR 943.03 et eIDAS Règlement UE 910/2014 à votre code ou package de documentation. Le certificat résultant est légalement présumé authentique dans les 27 États membres de l'UE (eIDAS Art. 41) et les tribunaux suisses (ZertES Art. 14).
- eIDAS Art. 41: les horodatages qualifiés sont présumés exacts dans tous les tribunaux de l'UE
- ZertES Art. 14: même présomption dans les tribunaux suisses selon SR 943.03
- Sceller sans exposer le code: uniquement le hachage SHA-256, jamais la source
- Certificat immuable stocké en dehors de votre dépôt
- Validation à long terme (LTV): preuves valables des décennies après expiration
- Convention de Berne: 181 pays reconnaissent la revendication de droit d'auteur
Types de fichiers pris en charge
Swiss Trust Layer scelle tout type de fichier par son hachage cryptographique. Formats courants de PI logicielle :
.zip / .tar.gzFull repository archives.js / .tsJavaScript & TypeScript source.pyPython source files.rsRust source files.solSolidity smart contracts.pdfArchitecture & system design docs.yaml / .jsonOpenAPI & GraphQL specsAny formatBinary, WASM, compiled outputWorkflow GitHub: Sceller sans quitter votre terminal
Un sceau qualifié prend moins de 60 secondes et s'intègre à n'importe quel pipeline CI/CD. Le certificat est stocké indépendamment de votre dépôt :
Générer un hachage local de votre base de code
Exécutez git archive HEAD | sha256sum ou compressez votre répertoire de release et hachez-le. Le hachage est calculé localement. Aucun code ne quitte votre machine à cette étape.
Télécharger le hachage et recevoir un horodatage qualifié
Téléchargez le hachage (pas le code) sur Swiss Trust Layer. La plateforme le soumet à Swisscom Trust Services, le QTSP accrédité SAS de Suisse, qui applique un horodatage cryptographique qualifié en moins de 10 secondes.
Stocker le certificat en dehors de votre dépôt
Téléchargez le certificat World Court Proof e-Seal, un PDF signé numériquement contenant le hachage, l'horodatage, la chaîne de certificats QTSP et les données LTV. Conservez-le dans vos dossiers juridiques, pas dans votre dépôt.
Cas d'usage
Trois scénarios à forts enjeux où un sceau de code qualifié offre une protection juridique décisive :
Protection pré-publication
Scellez votre base de code avant de publier sur npm, GitHub ou PyPI. Si un concurrent publie une bibliothèque quasi identique peu après, l'horodatage qualifié établit l'antériorité avec une précision juridiquement admissible.
Preuve en cas de litige avec un sous-traitant
Scellez les jalons de code à chaque livraison pendant une mission. Si la propriété est ensuite contestée, les jalons scellés créent une chaîne de possession légalement qualifiée.
Due diligence VC: chaîne de propriété IP
Montrez aux investisseurs une piste de provenance IP vérifiable avant un Série A. Les sceaux qualifiés sur votre architecture principale prouvent que la PI a été créée par votre équipe.
Tarification
Tarification par document sans minimum. Plans volume disponibles pour les pipelines CI/CD.
- Horodatage qualifié ZertES SR 943.03 + eIDAS Art. 41
- Signature QTSP Swisscom Trust Services
- Certificat World Court Proof e-Seal (PDF)
- Données de validation à long terme (LTV) incluses
- Vérification publique: aucune connexion requise pour vérifier
- Certificat téléchargeable stocké indépendamment de votre dépôt
Questions fréquemment posées
Le scellement du code source expose-t-il la base de code ?
Non. Swiss Trust Layer scelle le hachage cryptographique (empreinte SHA-256) de votre code source ou archive, pas le code lui-même. La plateforme ne reçoit, ne stocke ni ne lit jamais les fichiers originaux.
Un horodatage scellé suffit-il pour gagner un litige de paternité de code ?
Un horodatage qualifié ZertES SR 943.03 et eIDAS Art. 41 crée un enregistrement légalement présumé authentique de l'existence et de l'état de votre code à un moment précis. En vertu de l'eIDAS Art. 41, les horodatages électroniques qualifiés sont présumés exacts dans tous les tribunaux des États membres de l'UE.
Comment le scellement fonctionne-t-il avec GitHub ou GitLab ?
Les hachages de commit Git prouvent l'historique interne mais sont mutables: les force pushes, les transferts de dépôt et les forks peuvent les modifier ou les effacer. Un sceau Swiss Trust Layer est stocké externement et indépendamment de votre dépôt.
Quels types de fichiers peuvent être scellés ?
N'importe quel type de fichier peut être scellé. Swiss Trust Layer opère sur le hachage cryptographique, pas le format de fichier. Cas d'usage courants : archives .zip et .tar.gz, fichiers sources .js, .ts, .py, .rs, .sol, documents PDF d'architecture, spécifications OpenAPI et GraphQL.
Scellez votre première base de code gratuitement
Créez un compte et appliquez en quelques minutes un sceau ZertES et eIDAS Art. 41 recevable en justice à votre première archive source. Seul le hachage SHA-256 quitte votre machine, jamais le code.
La liste de contrôle de paternité et de provenance du code source
Une liste pratique pour les équipes d'ingénierie qui doivent prouver qui a écrit le code en premier, indépendamment de l'hébergeur du dépôt. Saisissez votre e-mail pour débloquer la liste complète.
Scellez chaque version avant de publier
Appliquez un horodatage qualifié à votre archive source avant qu'elle n'arrive sur npm, GitHub ou PyPI, afin que l'antériorité soit fixée avec une précision recevable en justice.
Hachez en local, n'exposez jamais la source
Générez le SHA-256 de la base de code sur votre propre machine et ne scellez que le hachage, pour qu'aucune ligne de code ne quitte votre contrôle.
Stockez le certificat en dehors du dépôt
Conservez le certificat de sceau dans vos dossiers juridiques afin qu'il survive aux force pushes, aux transferts de dépôt et aux suppressions.
Obtenir la liste complète
3 autres éléments. Saisissez votre e-mail pour accéder à l'ensemble des 6 points.
Pas de spam. Désabonnement à tout moment.
Prêt à sceller votre premier document ?
eIDAS Art. 41 horodatage qualifié, recevable devant les tribunaux dans toute l'UE et en Suisse.
Sceller maintenant →Établissez l'antériorité avant de publier
Un sceau de code qualifié prend moins de 60 secondes. Le certificat est recevable en justice dans 27 États membres de l'UE, les tribunaux suisses et 181 pays de la Convention de Berne.