Ce que demandent les développeurs, les studios et leurs clients.
Comment prouver que mon code existait avant une certaine date ?
En créant, à cette date, une preuve Sealway de l’archive de la version : l’empreinte de l’archive est rattachée à un horodatage électronique qualifié, qui établit qu’elle existait au plus tard à cet instant. Conservez l’archive telle quelle ; elle et le dossier de preuve suffisent à le montrer, sans Sealway.
Un dépôt GitHub suffit-il comme preuve ?
C’est une trace utile, pas une preuve indépendante de date : les dates des commits sont déclarées par les machines qui les créent, l’historique peut être réécrit, et le dépôt montre ce que l’hébergeur affiche selon ses règles et sa conservation. Une archive datée par un horodatage qualifié fixe ce qu’un dépôt ne peut pas fixer.
Comment protéger un logiciel avant de le montrer à un client ?
Le droit d’auteur protège le logiciel original sans formalité ; ce qui manque, c’est la preuve de ce qui existait avant. Archivez et datez la version avant la présentation, puis fixez par contrat ce qui est cédé et ce qui reste à vous. Un accord de confidentialité relève du contrat, pas de la preuve.
Faut-il déposer son code source ?
Aucun dépôt n’est nécessaire pour être protégé. Un dépôt (e-Soleau, APP) ou un séquestre (entiercement) répondent à des besoins précis : date certaine auprès d’un organisme, archivage probatoire, continuité pour un client. Sealway répond au besoin de datation par un autre moyen ; les trois peuvent coexister selon l’enjeu.
Peut-on utiliser un horodatage pour un logiciel ?
Oui : un logiciel est un fichier comme un autre pour l’horodatage. L’archive reçoit une empreinte SHA-512, rattachée à un horodatage électronique qualifié. Ce que l’horodatage établit, l’existence et l’intégrité à une date, vaut pour du code comme pour un document.
Sealway prouve-t-il que je suis l’auteur du code ?
Non. Sealway établit qu’une archive existait à une date donnée et n’a pas changé depuis. L’auteur est présumé, sauf preuve contraire, être celui sous le nom de qui l’œuvre est divulguée (art. L. 113-1) ; l’attribution se discute par tout moyen, et la titularité des droits dépend du statut et du contrat.
Sealway certifie-t-il les dates de mes commits ?
Non. Si l’archive contient le répertoire .git, Sealway prouve l’existence de cette archive, historique compris, à la date de la preuve. Les dates inscrites dans les commits restent des déclarations de la machine qui les a créés ; elles ne deviennent pas certifiées.
Dois-je inclure les dépendances et le code tiers ?
Incluez le manifeste des dépendances plutôt que les dépendances elles-mêmes, et les licences des composants tiers. La preuve ne dit pas que ce code tiers est utilisé conformément à sa licence : c’est à vous de le vérifier, et cela reste hors de ce que Sealway établit.
Mon code est-il divulgué en créant une preuve ?
Non. L’empreinte ne permet pas de reconstituer l’archive, et l’archive est chiffrée côté serveur avant archivage. Produire l’archive à un tiers reste votre décision, au moment où vous en avez besoin.
Que se passe-t-il si je régénère l’archive plus tard ?
Une archive régénérée a presque toujours une autre empreinte : ordre des fichiers, métadonnées, compression. La preuve porte sur l’archive exacte du jour ; conservez-la telle quelle, c’est elle que vous produirez.