За последние 24 часа нас посетили 20756 программистов и 1010 роботов. Сейчас ищут 394 программиста ...

Юридические вопросы по разработке шифровальных средств физическим лицом

Тема в разделе "Беседы", создана пользователем glorsh66, 30 авг 2018.

  1. glorsh66

    glorsh66 Активный пользователь

    С нами с:
    9 июл 2017
    Сообщения:
    247
    Симпатии:
    4
    Хотел задать в принципе чисто юридический вопрос.
    Внимание - все что я тут пишу относиться только к физическому лицу. Т.е. не представителю компании и даже не ИП.
    Также для упрощения вопроса - возъмем самый простой пример - приложение для android или iphone которая шифрует текст введенный пользователем AES или комбинацией нескольких алгоритмов.
    Без цели коммерческого распространения (без цели извлечения прибыли)

    Как известно в РФ Деятельность по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем является деятельностью подлежащей обязательному лицензированию.

    Также обслуживание этих средств это отдельный вид деятельности.

    Однако не указано кто является субъектом данных пунктов. Т.к. речь идет явно о юридических лицах.

    Насколько я понимаю средством явялется - только законченных продукт который пользователь может установить без помощи.

    И у меня есть вопросы по правоприменению данных пунктов, которые я предлагаю обсудить
    Предположим что Бобу задали задание в универе сделать программу для шифрования текста:

    1) Он делает свой алгоритм (что плохо, так как превое правило криптографии - не делай свой алгоритм пока совсем не уверен в своих силах) и публикует его в тексте курсовой работы, и скажем в каком нибудь научном журнале.
    Вопрос - Является ли это нарушением закона? Если да - то какая ответсвенность предусмотрена?
    Предположение: Я думаю что нет - так как мы не получили СРЕДСТВО, мы просто получили алгоритм который пользователю нужно еще превратить в готовый програмный продукт что бы им пользоваться.

    2) Преподаватель просит сделать программу для установки на PC и скажем на anroid
    Вопрос: Является ли это нарушением закона? Если да - то какая ответсвенность предусмотрена? И есть ли какие то ограничения по длине ключа или сложности алгоритма? (хотя я подозреваю что 256 бит и выше будет вне закона, но например не може же какой нибудь шифр цезаря или подобный быть отнесен к средству шифрования).
    Или получается что бы законно выполнить требования препода - Боб должен оформить ИП или ООО, получить лизензию (заплатив 200тыр. или сколько там) и после этого уже начинать разработку.

    Предположение: Вот ту я уже не знаю. С одной стороны тут вроде идет разработка программы.
    Но разработка ведется физическим лицом. Без цели получения выгоды. Т.е. не понятно может ли физическое лицо быть субъектом лицензирования

    2.1) Тоже самое - только преподаватель еще просит реализовать алгоритмы AES, TWOFISH и т.д.
    2.2) Тоже самое - только преподаватель еще просит реализовать алгоритмы по госту.
    Вопрос: тут есть ли разница какой алгоритм реализовывать?

    3) Боб написал программу и использует для себя
    Вопрос: законно ли это? Ведь разработка вроде была, но распрастранения не было.

    4) Препод просит скинуть прогу ему через почту
    Вопрос: Будети ли это распространением? Какая обратно ответсвенность? (Я не нашел в КОАП прям прямого обяснения Ст. 14.1 КоАП РФ говорит о предпринимательской деятельности без лицензии, но тут нет факта предпренимательства).

    5) Препод просит установить программу его другу
    Вопрос: вопрос будет ли тут факт обслуживания средств шифрования? И как оно для физическиз лиц относится. Какая обратно ответсвенность?

    6) Боб использует программу что бы отправлять сообщения через смс и ватспа
    Вопрос: а это вообще как можно назвать?
    Предположение: Что это никак не регламентируется. Так как это не гос. тайна.

    7) Боб публикует исходники на гитхаб.
    Вопрос: будет тут ли распространение?
    Предположение: Что нет. Так как это не совсем средтво. А именно пользователь должен собирать программу сам.

    8) Боб публикует инсрукцию по установке из исходников.
    Вопрос: будет тут ли распространение?
    Предположение: Тоже думаю что нет.

    9) Боб публикует скомпилированную программу на каком нибудь сайте (без цели получения выгоды)
    Вопрос: будет ли тут распространение? Какая ответвенность. В чем особенность работы для ФЛ и без осуществления предпренимательской деятельности
    Предположение: Я тут совершенно не знаю....

    10) Боб публикует программу на Google play (с галочкой бесплатно)
    Вопрос: будет ли тут распространение? Какая ответвенность. В чем особенность работы для ФЛ и без осуществления предпренимательской деятельности. (Наверное зависит от особенностей лицензионного соглашения ГУГЛА)
    Будет ли тут нарушение со стороны ГУГЛА (распространение нелицензированной копии программы)
    Предположение: Я тут совершенно не знаю....

    11) Боб публикует программу на Google play (с получать прибыль от рекалмы)
    Вопрос: будет ли тут распространение? Какая ответвенность. В чем особенность работы для ФЛ будет ли это предпренимательской деятельностью. (Наверное зависит от особенностей лицензионного соглашения ГУГЛА)
    Предположение: Я тут совершенно не знаю....


    Доп вопросы для пояснения:
    1) Где считаеется место разработки программы? Например Боб работает через удаленный доступ на компьютере который находится в США
    -т.е. Кнопки нажимает в России
    -код появляется в США
    Чье законодательство тут будет действовать.

    2) Тоже самое про распространение программы - например программа выложенна на американском сайте (хостинг находится в США), российским гражданином.
    Чье законодательство будет действовать для факта распространения.

    3) Как наступает ответсвенность за это.
    НУ если есть статья КОАП то понятно.
    Ну если нет статьи КОАП, но например это нарушает требования закона (но ответсвенность законом не предусмотрена) - уполномоченный на то сотрудник просто пишет письмо с просьбой прикратить нарушающую такие то пункты закона деятельность? Или как?


    Попрошу на скатываться в политоту (ибо вон в США до относительно недавнего времени средства шифрования вообще нельзя было вывозить из страны)
     
  2. Taktreba

    Taktreba Активный пользователь

    С нами с:
    11 янв 2017
    Сообщения:
    543
    Симпатии:
    132
    читать дальше или не читать? я ж программист а не юрист
     
  3. glorsh66

    glorsh66 Активный пользователь

    С нами с:
    9 июл 2017
    Сообщения:
    247
    Симпатии:
    4
    В зависимости от областей разработки) Если никогда не сталкивался с средствами шифрования (даже простейшими) то можно не читать.
     
  4. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    регуляция вопросов криптографии и стойкости алгоритмов это вопрос (в идеале) нац.безопасности и (на практике) слежки за гражданами.

    поэтому никого не волнует, что ты там у себя не кухне или не кафедре в инсте лабаешь, пока этим пользуешься только ты.

    что ты хочешь получить в итоге? Коммерческий продукт? Личную программку?
     
  5. glorsh66

    glorsh66 Активный пользователь

    С нами с:
    9 июл 2017
    Сообщения:
    247
    Симпатии:
    4
    Что это вопрос нац. безопасности это понятно.
    Можно сказать что сейчас наоборот отношению к этому стало более лояльным так, так изменился подход к шифрованию (что алгоритм открыт, а секретен только ключ. Например в эпоху холодной войны и ранее был секретен и сам алгоритм.)

    Что никого не волнует это другое. Мне скажем так важно если вдруг, это кого то заволнует чем это регулируется, и в принципе может ли это кого то заволновать и что будет за это, если это прям сильно кого то заволнует))

    Ну потому - что коммерческий продукт это 100% лицензируемая деятельность то:
    Готовый продукт, распространяемый бесплатно. Как пример https://play.google.com/store/apps/details?id=com.evgenii.aescrypto
     
  6. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.072
    Симпатии:
    1.237
    Адрес:
    там-сям
    Как неюрист предположу, что выход в тираж чреват неприятными последствиями, независимо от того коммерческий это продукт или абсолютно бесплатный. По-любому тебя как частное лицо объявят (а) незаконным предпринимателем и, затем, (б) уже как предпринимателя нарушителем правил лицензирования.

    Сейчас незаконное предпринимательство вообще горячая тема. Государство ищет упущеный доход.
     
    glorsh66 нравится это.
  7. glorsh66

    glorsh66 Активный пользователь

    С нами с:
    9 июл 2017
    Сообщения:
    247
    Симпатии:
    4
    Но как может быть бесплатный продукт предпренимательской деятельностью? (а предпренимательская деятельность в принципе направлена на получение дохода).
    Если услуга не предоставляется в приципе?
     
  8. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    я вообще не понял чего ты хочешь
    --- Добавлено ---
    ты шумиху вокруг бесплатного телеграма вообще не заметил? :D
     
  9. glorsh66

    glorsh66 Активный пользователь

    С нами с:
    9 июл 2017
    Сообщения:
    247
    Симпатии:
    4
    Телеграмм это другое)
    Он подподает под средства распространения информации с аудиторией больше сколько там тысяч человек
     
  10. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    так т.е. граница проходит по числу установок?
     
  11. glorsh66

    glorsh66 Активный пользователь

    С нами с:
    9 июл 2017
    Сообщения:
    247
    Симпатии:
    4
    Не. Тут смысл в том что это передает информацию.
    Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 19.07.2018) "Об информации, информационных технологиях и о защите информации"
    [paste:font size="6"]законом от 05.05.2014 N 97-ФЗ)
    1. Организатором распространения информации в сети "Интернет" является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет".



    Ну я насколько понял - граница проходит по факту записи в реестре . Я не могу найти это в законе, но где то в статье читал, что там есть ограничение по колличеству поситителей.
    И тут еще факт "которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет"."
    --- Добавлено ---
    А вот тут пояснения - https://pravoved.ru/question/454506/