Dimostri di averlo scritto per primo Prova crittografica della paternità del codice
Sigilli codice sorgente, documenti di architettura e specifiche API con timestamp qualificati eIDAS Art. 41. Prova di paternità ammissibile in tribunale per sviluppatori e aziende software, indipendente dal suo host di repository.
// seal the source, prove authorshipimport { seal } from "@swiss-trust-layer/core";const archive = git("archive", "HEAD");const hash = sha256(archive);const proof = await seal(hash, {standard: "eIDAS Art. 41",qtsp: "Swisscom Trust Services",ltv: true,});// court admissible in 27 EU statesreturn proof.certificate;
Perché la PI del software necessita di prova crittografica
Il codice sorgente è una proprietà intellettuale preziosa. Viene regolarmente contestata. Le aziende di IA addestrano modelli su codice senza autorizzazione. I collaboratori rivendicano la paternità di lavori costruiti sulle sue fondamenta proprietarie. I co-fondatori disputano su chi ha scritto l'architettura originale. Gli investitori richiedono una catena di custodia IP verificabile prima di un Serie A.
Swiss Trust Layer applica un sigillo crittografico qualificato ZertES SR 943.03 e eIDAS Regolamento UE 910/2014 al suo codice o pacchetto di documentazione. Il certificato risultante è legalmente presunto autentico in tutti i 27 Stati membri dell'UE (eIDAS Art. 41) e nei tribunali svizzeri (ZertES Art. 14).
- eIDAS Art. 41: i timestamp qualificati sono presunti accurati in tutti i tribunali dell'UE
- ZertES Art. 14: stessa presunzione nei tribunali svizzeri ai sensi di SR 943.03
- Sigillare senza esporre il codice: solo l'hash SHA-256, mai la fonte
- Certificato immutabile conservato al di fuori del repository
- Validazione a lungo termine (LTV): prove valide per decenni dopo la scadenza
- Convenzione di Berna: 181 paesi riconoscono la rivendicazione di copyright
Tipi di file supportati
Swiss Trust Layer sigilla qualsiasi tipo di file tramite il suo hash crittografico. Formati comuni di PI software:
.zip / .tar.gzFull repository archives.js / .tsJavaScript & TypeScript source.pyPython source files.rsRust source files.solSolidity smart contracts.pdfArchitecture & system design docs.yaml / .jsonOpenAPI & GraphQL specsAny formatBinary, WASM, compiled outputWorkflow GitHub: Sigillare senza lasciare il terminale
Un sigillo qualificato richiede meno di 60 secondi e si integra in qualsiasi pipeline CI/CD. Il certificato è conservato indipendentemente dal repository:
Generare un hash locale della base di codice
Esegua git archive HEAD | sha256sum o comprima la directory di release e la hash. L'hash viene calcolato localmente. Nessun codice lascia la sua macchina in questa fase.
Caricare l'hash e ricevere un timestamp qualificato
Carichi l'hash (non il codice) su Swiss Trust Layer. La piattaforma lo invia a Swisscom Trust Services, il QTSP accreditato SAS della Svizzera, che applica un timestamp crittografico qualificato in meno di 10 secondi.
Conservare il certificato al di fuori del repository
Scarichi il certificato World Court Proof e-Seal, un PDF firmato digitalmente contenente l'hash, il timestamp, la catena di certificati QTSP e i dati LTV. Lo conservi nei suoi archivi legali, non nel repository.
Casi d'uso
Tre scenari ad alto rischio in cui un sigillo di codice qualificato fornisce protezione legale decisiva:
Protezione pre-pubblicazione
Sigilli la sua base di codice prima di pubblicare su npm, GitHub o PyPI. Se un concorrente pubblica una libreria quasi identica poco dopo, il timestamp qualificato stabilisce l'anteriorità con precisione giuridicamente ammissibile.
Prova nelle controversie con collaboratori
Sigilli le tappe del codice ad ogni consegna durante un incarico. Se la proprietà viene successivamente contestata, le tappe sigillate creano una catena di custodia legalmente qualificata.
Due diligence VC: catena di custodia IP
Mostri agli investitori una pista di provenienza IP verificabile prima di un Serie A. I sigilli qualificati sulla sua architettura principale dimostrano che la PI è stata creata dal suo team.
Prezzi
Prezzi per documento senza minimo. Piani volume disponibili per pipeline CI/CD.
- Timestamp qualificato ZertES SR 943.03 + eIDAS Art. 41
- Firma QTSP Swisscom Trust Services
- Certificato World Court Proof e-Seal (PDF)
- Dati di validazione a lungo termine (LTV) inclusi
- Verifica pubblica: nessun accesso richiesto per verificare
- Certificato scaricabile conservato indipendentemente dal repository
Domande frequenti
Il sigillo del codice sorgente espone la base di codice?
No. Swiss Trust Layer sigilla l'hash crittografico (impronta SHA-256) del suo codice sorgente o archivio, non il codice stesso. La piattaforma non riceve, archivia né legge mai i file originali.
Un timestamp sigillato è sufficiente per vincere una controversia sulla paternità del codice?
Un timestamp qualificato ZertES SR 943.03 e eIDAS Art. 41 crea un record legalmente presunto autentico dell'esistenza e dello stato del suo codice in un momento preciso. Ai sensi di eIDAS Art. 41, i timestamp elettronici qualificati sono presunti accurati in tutti i tribunali degli Stati membri dell'UE.
Come funziona il sigillo con GitHub o GitLab?
Gli hash dei commit Git provano la cronologia interna ma sono mutabili. Un sigillo Swiss Trust Layer è conservato esternamente e indipendentemente dal suo repository. Genera un hash SHA-256 della sua base di codice localmente, sigilla quell'hash e conserva il certificato separatamente.
Quali tipi di file possono essere sigillati?
Qualsiasi tipo di file può essere sigillato. Swiss Trust Layer opera sull'hash crittografico, non sul formato del file. Casi d'uso comuni: archivi .zip e .tar.gz, file sorgente .js, .ts, .py, .rs, .sol, documenti PDF di architettura, specifiche OpenAPI e GraphQL.
Sigilla gratis la tua prima codebase
Crea un account e applica in pochi minuti un sigillo ZertES ed eIDAS Art. 41 ammissibile in tribunale al tuo primo archivio sorgente. Solo l'hash SHA-256 lascia la tua macchina, mai il codice.
La checklist di paternità e provenienza del codice sorgente
Un elenco pratico per i team di sviluppo che devono dimostrare chi ha scritto per primo il codice, indipendentemente dall'host del repository. Inserisci la tua email per sbloccare l'elenco completo.
Sigilla ogni release prima di pubblicare
Applica un timestamp qualificato al tuo archivio sorgente prima che arrivi su npm, GitHub o PyPI, così l'anteriorità è fissata con precisione ammissibile in tribunale.
Fai l'hash in locale, non esporre mai il sorgente
Genera lo SHA-256 della codebase sulla tua macchina e sigilla solo l'hash, così nessuna riga di codice esce dal tuo controllo.
Conserva il certificato fuori dal repo
Tieni il certificato di sigillo nei tuoi documenti legali così sopravvive a force push, trasferimenti di repository ed eliminazioni.
Ottieni la checklist completa
Altri 3 elementi. Inserisci la tua e-mail per accedere a tutti i 6 punti.
Niente spam. Annulla l'iscrizione in qualsiasi momento.
Pronto a sigillare il tuo primo documento?
eIDAS Art. 41 marca temporale qualificata, ammissibile in tribunale in tutta l'UE e in Svizzera.
Sigilla ora →Stabilisca l'anteriorità prima di pubblicare
Un sigillo di codice qualificato richiede meno di 60 secondi. Il certificato è ammissibile in tribunale in 27 Stati membri dell'UE, nei tribunali svizzeri e in 181 paesi della Convenzione di Berna.