Как защитить макет, ТЗ или код от кражи за 10 центов: личный опыт борьбы с неоплатой на фрилансе
Каждый фрилансер сталкивался с этой ситуацией: вы отправляете заказчику макет, дизайн-концепт, код или детальное ТЗ, а в ответ получаете молчание или вежливое «к сожалению, мы выбрали другого кандидата». А спустя месяц случайно видите свою работу в готовом проекте заказчика. Без вашего согласия и без оплаты.
Меня зовут Сергей, я разработчик, и хочу рассказать, как решить эту проблему с помощью криптографии и технологии, которую мы изначально создавали для ИИ-агентов.
Почему классические методы больше не работают
Когда на фриланс-форумах кто-то жалуется на кражу работы, обычно советуют:
- «Отправляй только картинки с водяными знаками» — сегодня нейросети стирают любые ватермарки с картинок за 3 секунды.
- «Отправляй макеты в низком разрешении» — оценить детали интерфейса по размытому файлу невозможно, это выглядит непрофессионально.
- «Составляй договор на каждый чих» — ради тестового задания или небольшого концепта за $50–$100 никто не будет привлекать юристов и недели согласовывать документы.
В итоге фрилансер отправляет файлы на свой страх и риск.
Юридическая суть: как доказать авторство
По Бернской конвенции авторское право возникает в момент создания произведения. Вам не нужно регистрировать патент. В любом споре (с заказчиком или арбитражем биржи) вам нужно доказать один факт:
«Этот конкретный файл в неизмененном виде существовал у меня в руках в конкретный день и час — ДО того, как его получил заказчик».
Любой цифровой файл имеет свой уникальный математический отпечаток — хэш SHA-256. Если изменить в файле хотя бы один пиксель или символ, хэш изменится полностью.
От протокола для ИИ-агентов к защите фрилансеров
Изначально мы разрабатывали протокол AOTrust для автономных ИИ-агентов. Когда ИИ генерирует финансовый отчет или программный код, системе нужен независимый артефакт — PDR (Provenance Data Record), подтверждающий факт создания и подпись агента.
В какой-то момент мы поняли, что эта же технология идеально решает проблему фрилансеров — и создали веб-сервис shield.aotrust.link.
Как это работает технически (за 3 шага):
Снятие отпечатка файла (Zero-Knowledge):
Вы перетягиваете файл (макет, архив с кодом, инвойс) на сайт.
Важно: сам файл никуда не загружается на сервер. Сервис считает хэш SHA-256 прямо в вашем браузере с помощью WebCrypto API. Ваша коммерческая тайна остается только на вашем компьютере.Формирование PDR-сертификата:
Вы оплачиваете $0.10 USDC в сети Base (L2 от Coinbase). Сервер-нотариус подписывает хэш файла своей криптографической подписью Ed25519 и формирует компактный 239-байтовый артефакт PDR.
Не хотите ставить MetaMask? Есть альтернатива: отправьте $0.10 USDC на адрес сервиса с любого кошелька или биржи (Coinbase, Binance, Bybit) и вставьте хэш транзакции. Сервис проверит платёж в блокчейне Base и выдаст сертификат. Никаких расширений, никаких подписей в браузере.
-
Блокчейн-якорение (NEAR Protocol):
Сервис не записывает сам файл или его хэш в блокчейн напрямую. Вместо этого все выпущенные PDR объединяются в дерево Меркла, и только его корень (Merkle Root) периодически записывается в смарт-контракт NEAR Mainnet (
notary-node.near). Это дает математическую гарантию: историю записей невозможно подделать задним числом.
Что вы получаете на руки
Вы скачиваете 3-страничный PDF-сертификат:
-
Страница 1: Имя автора, название файла, его SHA-256 хэш, точное время фиксации (UTC), уникальный Shield ID (8 символов, например
f43e2300) и QR-код со ссылкой видаverify.aotrust.link/s/f43e2300для моментальной проверки. -
Страницы 2–3 (Техническая): Полный Base64 PDR-артефакт, подпись автора, публичные ключи сторон, имя нотариуса (
notary-node.near) и алгоритм верификации на Python для независимой проверки.
Оффлайн-проверка — это гарантия вечности доказательства. Даже если наш сервис прекратит работу через 10 лет или будет закрыт доступ к нашему сайту, любой независимый специалист или юрист сможет взять этот PDF, подставить ваш оригинальный файл, запустить скрипт локально без интернета и математически убедиться, что отметка времени и подписи подлинны.
Как применять это на практике
- При отправке работы клиенту: Вы прикрепляете PDF-сертификат к сообщению с макетом:
«Отправляю готовый концепт. Файл зафиксирован в протоколе AOTrust (сертификат прикреплен). Верифицировать подлинность можно по QR-коду или на странице verify.aotrust.link».
Это показывает ваш профессиональный подход и сразу дает понять заказчику, что зафиксирован факт владения файлом.
- При возникновении споров: Если клиент забирает работу и отказывается платить, вы отправляете PDF-сертификат в поддержку биржи (Upwork, Fiverr) или хостинг-провайдеру сайта заказчика вместе с DMCA-жалобой. Независимое математическое доказательство существования файла — главный аргумент в вашу пользу.
Кто это обеспечивает
Технология построена на платёжном протоколе x402 — открытом стандарте интернет-платежей для ИИ-агентов и приложений, который с июля 2026 года развивается под управлением Linux Foundation. Это не стартап-продукт, а vendor-neutral протокол с открытой спецификацией. Якорение записей происходит в NEAR Protocol — L1 блокчейне с энергоэффективным консенсусом (Proof-of-Stake).
Защищайте результаты своего труда до отправки. Попробовать можно прямо сейчас на shield.aotrust.link — первый файл вы защитите за 30 секунд. Буду рад ответить на вопросы по технической части протокола в комментариях.
Top comments (0)