¿Qué aspectos debo tener en cuenta al diseñar y publicar software que debe cumplir con las restricciones de exportación de EE. UU. Para el software criptográfico?
Wikipedia dice que hay varias categorías que puede asignar al software criptográfico. Y el destino de exportación (por ejemplo, China, Rusia) también juega un papel importante. Pero realmente no entendía esas restricciones y su efecto en mi trabajo.
¿Alguien puede explicarme eso?
Pregunto porque si intenta publicar su aplicación (por ejemplo, en la App Store de Apple o en el Android Market) debe asegurarse de que su aplicación cumpla con las restricciones de exportación de los EE. UU. Y hay muchas aplicaciones que ofrecen almacenamiento seguro de información, por ejemplo, para contraseñas.
¿Han notificado todos al gobierno y han pedido una revisión? Por supuesto, no puedes saber si lo hicieron. ¿Pero necesitan hacer esto?
fuente
Respuestas:
Si su código es de código abierto , las restricciones son muy ligeras : no puede exportar su código a países o entidades que han sido restringidos y debe notificar al gobierno la ubicación donde pueden descargar los archivos de origen y de objeto . Usted debe hacer un esfuerzo para evitar que el código que se descarguen por Cuba, Irán, Libia, Corea del Norte, Siria y Sudán . Debe solicitar a todos sus usuarios que no exporten a estas naciones.
Se espera que prepare listas de todos los "paquetes" y "archivos" que contienen las primitivas de cifrado. (Recuerdo que se nos permitía omitir primitivas de hash que se usaban solo para autenticación o integridad controles de ).
Si su código no es de código abierto, debe solicitar excepciones en su propio código. Espero que necesite preparar listas similares de archivos fuente / objeto y qué algoritmos se implementan para qué mecanismos. Además, espero que requiera una revisión antes de que se otorgue la licencia.
Si bien creo que toda mi información es correcta al 30 de diciembre de 2011, no soy un abogado y no puedo brindarle asesoramiento legal. Estos son simplemente indicadores de los recursos del gobierno de EE. UU. Disponibles actualmente.
fuente
¿Estás escribiendo tus propias rutinas criptográficas o simplemente estás llamando a una rutina de terceros?
La razón por la que pregunto es porque si, por ejemplo, en Windows está utilizando una de las rutinas proporcionadas por Microsoft, entonces usted no es el que publica o distribuye el software controlado, en cuyo caso su software no estaría bajo ninguna restricción.
fuente
Si esta es solo una pregunta por interés, entonces las otras respuestas son geniales. Si se trata de algo que realmente estás haciendo?
IR A VER UN ABOGADO. AHORA.
¿Sigues esperando? Entonces me expandiré.
Ve a ver a un abogado. Ahora. No esperes, no pienses. Si aún no tiene uno, encuentre uno. Pídales que lo pongan en contacto con alguien que maneja el derecho comercial como un trabajo . Verifique sus credenciales y, si se ven bien, siéntese con esa persona y ofrézcale dinero para recibir asesoramiento. Siéntase libre de negociar en términos.
Si no confía en mí, y admito que soy muy definido sin mucha experiencia en esta área, lea este artículo, escrito en mayo de 2010 , por alguien que ha estado manejando con éxito un negocio familiar desde el '93.
Lo que esto significa es que alguien cuyo negocio consiste en dos personas que venden juegos donde los lagartos con armadura golpean a los duendes es consciente de que se está arriesgando al no tener acceso a su propio abogado personal en todo momento .
¿Eres un negocio? No se Si estás vendiendo algo, bien podrías estarlo. ¿Adivina quién lo sabría? Un abogado .
No tiene que pagar por un abogado muy costoso durante mucho tiempo, pero al menos necesita tener a alguien disponible con cita previa para que pueda administrar las cosas antes de hacer cosas que pueden ser legalmente peligrosas y que puede explicarle usted lo que puede ser legalmente peligroso.
Porque aquí está la cosa. Si lo haces por adelantado, entonces se aplican muchas cosas.
Si no Bueno, recientemente descubrí que si eres consciente de que no eres competente para manejar algo y no buscas consejo, eso legalmente significa que elegiste equivocarte deliberadamente. En dinero, eso es fraude. En las sanciones a la exportación, creo que está en la misma escala que la traición.
Con respecto a la investigación en Internet: esta publicación de blog fue escrita el 17 de enero de 2011. ¿Y lo primero que dice allí? Que estas cosas cambiaron recientemente. Entonces podría cambiar de nuevo. Se podría ya haber cambiado. Lo que significa que si alguien sigue ciegamente estos 3 años a partir de ahora, podría terminar teniendo que pasar un tiempo serio explicando a los hombres acosados que no son traidores, son lo suficientemente tontos como para pensar que las publicaciones de blog son documentos legales.
Hazme un favor por mi propia tranquilidad. Ve a ver a un abogado.
fuente
Una respuesta ligeramente diferente, pero ¿por qué escribir el código de cifrado en los EE. UU.? Incluso si escribe el resto del producto en los EE. UU., Tiene mucho sentido hacer las partes de cifrado en otro lugar. Todavía puede vender su producto en los EE. UU., Pero importa a los EE. UU., En lugar de exportar desde los EE. UU.
Por otro lado, en los primeros días de PGP, las reglas de exportación fueron eludidas al imprimir un libro que contenía el código fuente y exportar el libro.
fuente