企业怎么保护自己的源代码?

2024-01-12 · 调查知识

摘要

源代码是科技公司的命根子。员工离职带走了代码,你怎么发现?怎么证明?权限分级、仓库审计、加密水印、离职审计。

深圳商务调查

对科技公司来说,源代码就是命根子。一个核心工程师离职后把代码带到竞品那里,公司几年的研发投入就白费了。怎么保护?

预防措施

1. 权限分级管理

不是所有工程师都能看到全部代码。按模块、按项目分配Git仓库权限——前端工程师不需要看后端核心算法,业务开发不需要看底层架构。核心模块只有架构师和CTO能访问。权限最小化原则。

2. 代码仓库操作审计

Git仓库的操作日志要完整记录:谁在什么时间clone了什么仓库、下载了多少代码、导出了多少文件。设置异常预警——一个平时只写自己模块的工程师,突然在离职前一周clone了整个仓库,系统自动告警。

3. 加密和水印追溯

核心代码加密存储,本地开发用虚拟桌面。代码导出文件加水印——谁在什么时间导出的,文件里有谁的数字水印。即使代码流出去了,也能追溯是谁泄露的。

4. 离职审计

核心员工离职前,IT和法务要联合做离职审计:检查他最近30天的代码访问记录、下载记录、外发邮件。有没有异常大量下载?有没有把代码发到个人邮箱?

发现泄露后怎么办

  • 立即封存公司代码仓库作为对比证据,保存Git提交记录
  • 获取竞品的产品或代码(通过合法渠道),做代码相似度比对——如果有独特的变量名、注释、甚至bug都一样,就是铁证
  • 调查离职员工的入职去向、入职时间、新公司的产品上线时间
  • 委托专业机构做代码司法鉴定,向法院起诉侵犯商业秘密
提醒:代码侵权的司法鉴定费用高、周期长(3-6个月)。最好的保护是事前预防——权限管理+操作审计+离职审计,把泄露的可能性降到最低。

相关服务:商业泄密排查

相关阅读

调查知识

如何选择商务调查机构?这五个问题必须问清楚

调查知识

商业秘密鉴定:为什么侵权案中需要司法鉴定?

调查知识

企业信息保护:离职审计应该查什么?

← 返回首页