web-dev-qa-db-ja.com

米国からの輸出規制に関するプログラマーの懸念

暗号化ソフトウェアに関する米国の輸出制限を満たさなければならないソフトウェアを設計および公開する場合、どの側面を考慮する必要がありますか?

Wikipedia は、暗号化ソフトウェアに割り当てることができるさまざまなカテゴリがあると述べています。また、輸出先(中国、ロシアなど)も大きな役割を果たします。しかし、私はそれらの制限と私の仕事への影響を本当に理解していませんでした。

誰かがそれを私に説明できますか?

アプリケーションを(AppleのApp StoreやAndroidのマーケットなどで)公開しようとする場合は、アプリケーションが米国の輸出制限を満たしていることを確認する必要があるので、お願いします。そして、安全な情報ストレージを提供する多くのアプリケーションがあります。パスワード用。

彼ら全員が政府に通知し、レビューを求めましたか?もちろん、そうであったかどうかはわかりません。しかし、彼らはこれを行う必要がありますか?

21
caw

コードがオープンソースの場合、 制限は非常に軽量です :コードを 制限付き そしてあなたは 政府にソースとオブジェクトファイルをダウンロードできる場所を通知する でなければなりません。 あなたは、コードがキューバ、イラン、リビア、北朝鮮、シリア、スーダンによってダウンロードされるのを防ぐために、何らかの努力をしなければなりません 。これらの国に輸出しないようにすべてのユーザーに依頼する必要があります。

暗号化プリミティブを含むall「パッケージ」と「ファイル」のリストを準備することが期待されます。 (authenticationまたはintegrityコントロールにのみ使用されたハッシュプリミティブをスキップすることが許可されていたことを思い出します。)

コードがオープンソースでない場合は、独自のコードで 例外のファイル を実行する必要があります。ソース/オブジェクトファイルの同様のリストと、どのメカニズムにどのアルゴリズムが実装されているかを準備する必要があると思います。さらに、ライセンスが付与される前にreviewが必要になることを期待しています。

2011年12月30日現在、私の情報はすべて正しいと思いますが、私は弁護士ではないため、法的助言を提供することはできません。これらは、現在利用可能な米国政府のリソースへのポインタにすぎません。

15
sarnold

独自の暗号化ルーチンを作成していますか、それとも単にサードパーティのルーチンを呼び出していますか?

私が尋ねる理由は、たとえば、WindowsでMicrosoft提供のルーチンのいずれかを使用している場合、管理されたソフトウェアを公開または配布するのはあなたではないためです。その場合、ソフトウェアは制限されません。

7
JonnyBoats

これが単に興味のための質問であれば、他の答えは素晴らしいです。それがあなたが実際にやっていることに関係しているなら?

GO SEE A弁護士。今

まだ待ってる?それから私は拡大します。

弁護士に会いに行きます。今。待ってはいけない、考えてはいけない。まだ持っていない場合は、見つけてください。 ビジネス法を仕事として扱っている人に連絡するように依頼します。彼の資格を確認し、彼らが正しいと思われる場合は、その人と一緒に座り、アドバイスのために彼らにお金を提供します。条件を自由に交渉してください。

あなたが私を信用しておらず、私がこの分野で多くの経験がなくても非常に明確であると認めるなら、 この記事、2010年5月に書かれた を読んでください。 93年以来のビジネス。

あなたがインディーズゲームビジネスを経営しようとしているなら、あなたは何よりもまずビジネスを経営しています。すべての地方、州、および連邦の法律が適用されます。ビジネスライセンスが必要です。またはライセンス。すべての企業には弁護士と会計士が必要です。私は個人的に専任弁護士をタップ(賢明ではないコース)に頼ることなくしましたが、すべてのビジネスには熟練した会計士がいるはずです。

これが意味することは、鎧のトカゲがゴブリンを打ち負かすゲームを販売する2人のビジネスを含む誰かが、自分のにアクセスできないことによってリスクを冒していることを認識しているということです常に個人弁護士

あなたはビジネスですか?分からない。あなたが何かを売っているなら、あなたはそうすることができます。誰が知っていると思いますか? 弁護士

非常に高価な弁護士に長い間お金を払う必要はありませんが、少なくとも、法的に危険である可能性のあることを実行する前に、実行できる人、そして説明できる人を任命してもらう必要があります。法的に危険であるかもしれないもの。

ここにあるので。事前に行うと、多くのことが当てはまります。

  1. 失敗して政府の注意を引く可能性は低くなります。
  2. 失敗したとき、およびあなたがあなたを助けるためにあなたが呼び出すことができる既存の連絡先を含めて、それについて何をすべきかについて、あなたはより意識しています。
  3. 失敗して政府の注意を引く場合、すべてを正しくやろうとしたことを説明でき、弁護士からのメモをもってそれを証明できます。

そうしない場合は?さて、私は最近、何かを処理する能力がないことを知っていて、アドバイスを求めない場合、合法的に意図的に失敗することを選択したことを発見しました。お金では、それは詐欺です。輸出制裁では、反逆と同じ規模だと思います。

インターネット調査について:このブログ投稿 は2011年1月17日に書かれました。そしてそこで最初に言ったことは?このことは最近変わった。したがって、再び変更される可能性があります。 すでに変更されている可能性があります。つまり、誰かが今から3年後に盲目的にフォローすると、適任の男性に自分が裏切り者ではないことを説明するのにかなりの時間を費やす必要があり、ブログの投稿は合法的な文書だと考えるのに十分だということです。

自分の心の安らぎをお願いします。 弁護士に相談してください。

1
deworde

少し違う答えですが、なぜ米国で暗号化コードを書くのですか?米国で製品の残りの部分を書いても、暗号化の部分を別の場所で行うことは非常に理にかなっています。引き続き米国で商品を販売できますが、米国から輸出するのではなく、米国に輸入します。

余談ですが、PGPの初期の頃には、ソースコードを含む本を印刷し、その本をエクスポートすることにより、エクスポートルールが回避されました。

0
Michael Shaw