eIDAS Art. 41 · ZertES Qualificado

Prove que escreveu primeiro Prova criptográfica da autoria do código

Sele código fonte, documentos de arquitetura e especificações API com timestamps qualificados eIDAS Art. 41. Prova de autoria admissível em tribunal para programadores e empresas de software, independente do seu alojamento de repositório.

authorship.ts
1
2
3
4
5
6
7
8
9
10
11
12
13
14
// seal the source, prove authorship
import { seal } from "@swiss-trust-layer/core";
const archive = git("archive", "HEAD");
const hash = sha256(archive);
const proof = await seal(hash, {
standard: "eIDAS Art. 41",
qtsp: "Swisscom Trust Services",
ltv: true,
});
// court admissible in 27 EU states
return proof.certificate;
eIDAS Art. 41 sealedSHA-256

Por que a PI de software precisa de prova criptográfica

O código fonte é propriedade intelectual valiosa. É regularmente contestada. Empresas de IA treinam modelos com código sem autorização. Colaboradores reivindicam a autoria de trabalhos construídos sobre as suas fundações proprietárias. Co-fundadores disputam quem escreveu a arquitetura original.

Swiss Trust Layer aplica um selo criptográfico qualificado ZertES SR 943.03 e eIDAS Regulamento UE 910/2014 ao seu código ou pacote de documentação. O certificado resultante é legalmente presumido autêntico em todos os 27 Estados membros da UE (eIDAS Art. 41) e tribunais suíços (ZertES Art. 14).

  • eIDAS Art. 41: timestamps qualificados são presumidos exatos em todos os tribunais da UE
  • ZertES Art. 14: mesma presunção nos tribunais suíços ao abrigo de SR 943.03
  • Selar sem expor código: apenas o hash SHA-256, nunca a fonte
  • Certificado imutável armazenado fora do seu repositório
  • Validação a longo prazo (LTV): provas válidas décadas após a expiração
  • Convenção de Berna: 181 países reconhecem a reivindicação de direitos de autor

Tipos de ficheiro suportados

Swiss Trust Layer sela qualquer tipo de ficheiro pelo seu hash criptográfico. Formatos comuns de PI de software:

.zip / .tar.gzFull repository archives
.js / .tsJavaScript & TypeScript source
.pyPython source files
.rsRust source files
.solSolidity smart contracts
.pdfArchitecture & system design docs
.yaml / .jsonOpenAPI & GraphQL specs
Any formatBinary, WASM, compiled output

Fluxo de trabalho GitHub: Selar sem sair do terminal

Um selo qualificado demora menos de 60 segundos e integra-se em qualquer pipeline CI/CD. O certificado é armazenado independentemente do seu repositório:

Gerar um hash local da sua base de código

Execute git archive HEAD | sha256sum ou comprima o seu diretório de release e faça o hash. O hash é calculado localmente. Nenhum código sai da sua máquina nesta etapa.

Carregar o hash e receber um timestamp qualificado

Carregue o hash (não o código) para Swiss Trust Layer. A plataforma submete-o à Swisscom Trust Services, o QTSP acreditado SAS da Suíça, que aplica um timestamp criptográfico qualificado em menos de 10 segundos.

Armazenar o certificado fora do seu repositório

Descarregue o certificado World Court Proof e-Seal, um PDF assinado digitalmente contendo o hash, o timestamp, a cadeia de certificados QTSP e dados LTV. Guarde-o nos seus registos legais, não no repositório.

Casos de uso

Três cenários de alto risco onde um selo de código qualificado fornece proteção legal decisiva:

Proteção pré-publicação

Sele a sua base de código antes de publicar no npm, GitHub ou PyPI. Se um concorrente lançar uma biblioteca quase idêntica pouco depois, o timestamp qualificado estabelece anterioridade com precisão admissível em tribunal.

Prova em disputas com colaboradores

Sele marcos de código em cada entrega durante um contrato. Se a propriedade for posteriormente contestada, os marcos selados criam uma cadeia de custódia legalmente qualificada.

Due diligence VC: cadeia de custódia IP

Mostre aos investidores uma pista de proveniência IP verificável antes de um Série A. Os selos qualificados na sua arquitetura principal demonstram que a PI foi criada pela sua equipa.

Preços

Preços por documento sem mínimo. Planos de volume disponíveis para pipelines CI/CD.

Por documento
Pagamento por usosem mínimo
  • Timestamp qualificado ZertES SR 943.03 + eIDAS Art. 41
  • Assinatura QTSP Swisscom Trust Services
  • Certificado World Court Proof e-Seal (PDF)
  • Dados de validação a longo prazo (LTV) incluídos
  • Verificação pública: sem login necessário para verificar
  • Certificado descarregável armazenado independentemente do repositório

Perguntas frequentes

A selagem do código fonte expõe a base de código?

Não. Swiss Trust Layer sela o hash criptográfico (impressão digital SHA-256) do seu código fonte ou arquivo, não o código em si. A plataforma nunca recebe, armazena nem lê os ficheiros originais.

Um timestamp selado é suficiente para ganhar uma disputa de autoria de código?

Um timestamp qualificado ZertES SR 943.03 e eIDAS Art. 41 cria um registo legalmente presumido autêntico da existência e estado do seu código num momento específico. Ao abrigo do eIDAS Art. 41, os timestamps eletrónicos qualificados são presumidos exatos em todos os tribunais dos Estados membros da UE.

Como funciona a selagem com GitHub ou GitLab?

Os hashes de commit do Git provam o histórico interno mas são mutáveis. Um selo Swiss Trust Layer é armazenado externamente e independentemente do seu repositório. Gera um hash SHA-256 da sua base de código localmente, sela esse hash e armazena o certificado separadamente.

Que tipos de ficheiros podem ser selados?

Qualquer tipo de ficheiro pode ser selado. Swiss Trust Layer opera no hash criptográfico, não no formato do ficheiro. Casos de uso comuns: arquivos .zip e .tar.gz, ficheiros fonte .js, .ts, .py, .rs, .sol, documentos PDF de arquitetura, especificações OpenAPI e GraphQL.

Gratuito para começar

Sele a sua primeira base de código gratuitamente

Crie uma conta e aplique em minutos um selo ZertES e eIDAS Art. 41 admissível em tribunal ao seu primeiro arquivo fonte. Apenas o hash SHA-256 sai da sua máquina, nunca o código.

Selar uma base de código grátis
Download gratuito

A checklist de autoria e proveniência do código-fonte

Uma lista prática para equipas de engenharia que precisam de provar quem escreveu o código primeiro, independentemente do host do repositório. Introduza o seu e-mail para desbloquear a lista completa.

1

Sele cada versão antes de publicar

Aplique um carimbo temporal qualificado ao seu arquivo fonte antes de chegar ao npm, GitHub ou PyPI, para que a anterioridade fique fixada com precisão admissível em tribunal.

2

Faça o hash localmente, nunca exponha a fonte

Gere o SHA-256 da base de código na sua própria máquina e sele apenas o hash, para que nenhuma linha de código saia do seu controlo.

3

Guarde o certificado fora do repo

Mantenha o certificado do selo nos seus registos legais para que sobreviva a force pushes, transferências de repositório e eliminações.

Obtenha a lista completa

Mais 3 itens. Insira o seu e-mail para aceder a todos os 6 pontos.

Sem spam. Cancele a subscrição quando quiser.

Pronto para selar o seu primeiro documento?

eIDAS Art. 41 carimbo de data e hora qualificado, admissível em tribunal em toda a UE e na Suíça.

Selar agora →

Estabeleça anterioridade antes de publicar

Um selo de código qualificado demora menos de 60 segundos. O certificado é admissível em tribunal em 27 Estados membros da UE, tribunais suíços e 181 países da Convenção de Berna.