Sziasztok,
Adott egy cég, aki az én weboldalamon működő szoftver forráskódját szeretné megnézetni a saját informatikusával, mielőtt döntenének az együttműködésről. Én magánszemély vagyok. Hogy szokás ezt kezelni? Félek tőle, hogy lenyúlhatják a szellemi termékemet, ha nem is a konkrét kódot, de annak ismeretével reprodukálható egy hasonló. Az együttműködés egyébként jó lenne.
Köszi.
- 663 megtekintés
Hozzászólások
jol le kell dokumentalni a folyamatot, NDA-val kezdve. igy ha ellopjak, perelhetoek lesznek. keress ugyvedet...
amugy meg a megnezest is definalni kell, lehet ugy is mint ahogy a windowz forraskodjat engedik megnezni (gorgetheted egy monitoron de nem viheted magaddal) es ugy is hogy elkuldod nekik aztan azt csinalnak vele amit akarnak.
ha meg valami forradalmi sajat otlet vagy uzleti logika van benne, amit azzal is ellophatnak ha latjak, azt vedesd le.
- A hozzászóláshoz be kell jelentkezni
Mit takar a várható együttműködés és miként következik ebből, hogy a weboldal forráskódját át kellene adnod?
- A hozzászóláshoz be kell jelentkezni
Ha például whitebox sérülékenységvizsgálatot csinál 3. fél (sérülékenységvizsgáló), az is hozzáfér a teljes forráskódhoz. Szóval ebben sok szokatlan nincs.
A kulcs egy titoktartási szerződés, benne leírva mi a hozzáférés célja, amire engedélyt kap (egyeztesd a partnerrel), mire használhatja fel, ki férhet hozzá és meddig férhet hozzá/meddig birtokolhatja.
- A hozzászóláshoz be kell jelentkezni
Kérdés, hogy mi a felhasználás célja.
- A hozzászóláshoz be kell jelentkezni
másképp is el lehet ezt a problémakört kerülni:
tedd nyílt forrásúvá s szoftvered, és akkor nincs azzal gond, hogy belenéz-e
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
Nem attól fél, hogy belenéz a másik, hanem, hogy felhasználja és konkurens terméket csinál belőle, szóval ha nyílttá teszi, akkor pont, hogy megkönnyíti a másiknak, hogy büntetlenül lenyúlhassa.
- A hozzászóláshoz be kell jelentkezni
Fel is számolhatja a vállalkozását, és akkor még kevesebb gond lesz vele...
- A hozzászóláshoz be kell jelentkezni
Egyik lehetőség, közjegyzővel/ügyvéddel rögzítitek a jelenlegi állapotot, NDA és egyéb ügyvédi papírok aláírása az ügyféllel, ha később azt látod hogy reprodukálták a szellemi terméked lehet perre menni. Ez elég macerás és nem biztos hogy anyagilag arányos lesz a kártérítés, ha egyáltalán eljut odáig a dolog. Akár években mérhető a folyamat hossza.
Én inkább arra mennék, hogy mit akar az ügyfél. Gondolom a sztori az, hogy biztonsági szempontból megnézni a terméket. Ha lehet, kínáld fel, hogy közösen kiválasztott harmadik fél auditálja a kódot. Az auditor ha meg akarja tartani az üzletét, akkor biztos nem fogja kiadni a kódot, a vevő kap infót arról hogy nem egy elfogadhatatlan minőségű terméket vesz meg. Ez win-win, bár van költsége is (amit nyilván beépítesz a termék árába).
- A hozzászóláshoz be kell jelentkezni
Fizikailag semmilyen formában ne add oda, online meeting keretében betekintési és kérdezési lehetőséget biztosíts.
- A hozzászóláshoz be kell jelentkezni
Konkurrens? Akkor felejtsék el a kódot. Kapnak egy API-t, működjünk együtt azon keresztül.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
Meg kéne kérdezni, hogy vajon miért akarja átnézni a kódot!
Ha esetleg neki kell karbantartania a jövőben, akkor OK.
De egyébként ha csak együttműködik vele, akkor elégnek kellene lennie, ha az kapcsolódási pontok egyértelműen meg vannak határozva.
Vagy ha az ő weboldalukon fog működni a te kódod, akkor lehet, hogy a kód biztonságosságáról akarnak meggyőződni. Ez is OK, bár inkább egy mindkettőtök által megbízhatónak és pártatlannak gondolt harmadik félnek (aki nem konkurens) adnám oda átnézésre.
Félek tőle, hogy lenyúlhatják a szellemi termékemet, ha nem is a konkrét kódot, de annak ismeretével reprodukálható egy hasonló.
Fogalmam sincs, milyen kódról van szó, de az, hogy valamit működés alapján újraimplementáljanak, az általában nem túl nagy kihívás. Ha kitaláltál valami korszakalkotó új algoritmust, vagy mittudomén adat elemzést vagy gépi tanulást, akkor azt a részt ne mutasd meg nekik!
disclaimer: ha valamit beidéztem és alá írtam valamit, akkor a válaszom a beidézett szövegre vonatkozik és nem mindenféle más, random dolgokra.
- A hozzászóláshoz be kell jelentkezni
Kérdés, mi a betekintés célja.
ennek megfelelően sok lehetséges út van.
a legtriviálisabb az, hogy ők nem nézhetik meg, de egy 3rd party auditort közösen kijelöltök.
a másik, hogy ami miatt meg akarják nézni, azt megpróbáljátok valahogy blackbox tesztre átfogalmazni.
lehet persze a betekintés célja nettó ipari kémkedés is (most hadd ne mondjak ismert cégnevet, aki ezt meglépte), de alapvetően ha még rá is jönne a kódod logikájára, egy szervezeten belülvl reprodukálni azt sokmilliós tétel.
- A hozzászóláshoz be kell jelentkezni