Dimostri di averlo scritto per primo Prova crittografica della paternità del codice
Sigilli codice sorgente, documenti di architettura e specifiche API con timestamp qualificati eIDAS Art. 41. Prova di paternità ammissibile in tribunale per sviluppatori e aziende software, indipendente dal suo host di repository.
// seal the source, prove authorshipimport { seal } from "@swiss-trust-layer/core";const archive = git("archive", "HEAD");const hash = sha256(archive);const proof = await seal(hash, {standard: "eIDAS Art. 41",qtsp: "Swisscom Trust Services",ltv: true,});// court admissible in 27 EU statesreturn proof.certificate;
Perché la PI del software necessita di prova crittografica
Il codice sorgente è una proprietà intellettuale preziosa. Viene regolarmente contestata. Le aziende di IA addestrano modelli su codice senza autorizzazione. I collaboratori rivendicano la paternità di lavori costruiti sulle sue fondamenta proprietarie. I co-fondatori disputano su chi ha scritto l'architettura originale. Gli investitori richiedono una catena di custodia IP verificabile prima di un Serie A.
Swiss Trust Layer applica un sigillo crittografico qualificato ZertES SR 943.03 e eIDAS Regolamento UE 910/2014 al suo codice o pacchetto di documentazione. Il certificato risultante è legalmente presunto autentico in tutti i 27 Stati membri dell'UE (eIDAS Art. 41) e nei tribunali svizzeri (ZertES Art. 14).
- eIDAS Art. 41: i timestamp qualificati sono presunti accurati in tutti i tribunali dell'UE
- ZertES Art. 14: stessa presunzione nei tribunali svizzeri ai sensi di SR 943.03
- Sigillare senza esporre il codice: solo l'hash SHA-256, mai la fonte
- Certificato immutabile conservato al di fuori del repository
- Validazione a lungo termine (LTV): prove valide per decenni dopo la scadenza
- Convenzione di Berna: 181 paesi riconoscono la rivendicazione di copyright
Tipi di file supportati
Swiss Trust Layer sigilla qualsiasi tipo di file tramite il suo hash crittografico. Formati comuni di PI software:
.zip / .tar.gzFull repository archives.js / .tsJavaScript & TypeScript source.pyPython source files.rsRust source files.solSolidity smart contracts.pdfArchitecture & system design docs.yaml / .jsonOpenAPI & GraphQL specsAny formatBinary, WASM, compiled outputWorkflow GitHub: Sigillare senza lasciare il terminale
Un sigillo qualificato richiede meno di 2 minuti e si integra in qualsiasi pipeline CI/CD. Il certificato è conservato indipendentemente dal repository:
Generare un hash locale della base di codice
Esegua git archive HEAD | sha256sum o comprima la directory di release e la hash. L'hash viene calcolato localmente. Nessun codice lascia la sua macchina in questa fase.
Caricare l'hash e ricevere un timestamp qualificato
Carichi l'hash (non il codice) su Swiss Trust Layer. La piattaforma lo invia a Swisscom Trust Services, il QTSP accreditato SAS della Svizzera, che applica un timestamp crittografico qualificato in meno di 10 secondi.
Conservare il certificato al di fuori del repository
Scarichi il certificato di sigillo elettronico qualificato, un PDF firmato digitalmente contenente l'hash, il timestamp, la catena di certificati QTSP e i dati LTV. Lo conservi nei suoi archivi legali, non nel repository.
Casi d'uso
Tre scenari ad alto rischio in cui un sigillo di codice qualificato fornisce protezione legale decisiva:
Protezione pre-pubblicazione
Sigilli la sua base di codice prima di pubblicare su npm, GitHub o PyPI. Se un concorrente pubblica una libreria quasi identica poco dopo, il timestamp qualificato stabilisce l'anteriorità con precisione giuridicamente ammissibile.
Prova nelle controversie con collaboratori
Sigilli le tappe del codice ad ogni consegna durante un incarico. Se la proprietà viene successivamente contestata, le tappe sigillate creano una catena di custodia legalmente qualificata.
Due diligence VC: catena di custodia IP
Mostri agli investitori una pista di provenienza IP verificabile prima di un Serie A. I sigilli qualificati sulla sua architettura principale dimostrano che la PI è stata creata dal suo team.
Prezzi
Prezzi per documento senza minimo. Piani volume disponibili per pipeline CI/CD.
- Timestamp qualificato ZertES SR 943.03 + eIDAS Art. 41
- Firma QTSP Swisscom Trust Services
- Certificato di sigillo elettronico qualificato (PDF)
- Dati di validazione a lungo termine (LTV) inclusi
- Verifica pubblica: nessun accesso richiesto per verificare
- Certificato scaricabile conservato indipendentemente dal repository
Domande frequenti
Il sigillo del codice sorgente espone la base di codice?
Un timestamp sigillato è sufficiente per vincere una controversia sulla paternità del codice?
Come funziona il sigillo con GitHub o GitLab?
Quali tipi di file possono essere sigillati?
Sigilla la tua prima codebase
Crea un account e applica in pochi minuti un sigillo ZertES ed eIDAS Art. 41 ammissibile in tribunale al tuo primo archivio sorgente. Solo l'hash SHA-256 lascia la tua macchina, mai il codice.
La checklist di paternità e provenienza del codice sorgente
Un elenco pratico per i team di sviluppo che devono dimostrare chi ha scritto per primo il codice, indipendentemente dall'host del repository. Inserisci la tua email per sbloccare l'elenco completo.
Sigilla ogni release prima di pubblicare
Applica un timestamp qualificato al tuo archivio sorgente prima che arrivi su npm, GitHub o PyPI, così l'anteriorità è fissata con precisione ammissibile in tribunale.
Fai l'hash in locale, non esporre mai il sorgente
Genera lo SHA-256 della codebase sulla tua macchina e sigilla solo l'hash, così nessuna riga di codice esce dal tuo controllo.
Conserva il certificato fuori dal repo
Tieni il certificato di sigillo nei tuoi documenti legali così sopravvive a force push, trasferimenti di repository ed eliminazioni.
Ottieni la checklist completa
Altri 3 elementi. Inserisci la tua e-mail per accedere a tutti i 6 punti.
Niente spam. Annulla l'iscrizione in qualsiasi momento.
Pronto a sigillare il tuo primo documento?
eIDAS Art. 41 marca temporale qualificata, ammissibile in tribunale in tutta l'UE e in Svizzera.
Sigilla ora →Fonti normative primarie
I riferimenti a FiEle, eIDAS, Convenzione di Berna e UAE Pass presenti in questa pagina rimandano a questi documenti ufficiali.
Stabilisca l'anteriorità prima di pubblicare
Un sigillo di codice qualificato richiede meno di 2 minuti. Il certificato è ammissibile nei tribunali svizzeri e in 27 Stati membri dell'UE. Il Suo diritto d'autore vale già nei 181 paesi della Convenzione di Berna; il certificato ne è la prova datata.