2010-01-05 8 views
5

En lugar de utilizar un servicio de custodia de código de terceros, estaba pensando en darles a los clientes nuestro código fuente en forma cifrada y luego pedirle a mi abogado que presente un documento que contenga la contraseña para descifrar la fuente y las condiciones bajo las cuales se lanzó.código de ahorro de depósito de garantía?

Los beneficios de hacerlo de esta manera no son solo los costos. ¿Te sorprendería saber si uno de los grandes servicios de custodia fue pirateado?

La implementación podría ser muy simple. Se podría escribir un programa de línea de comandos Win32 que use alguna combinación oscura de AES, nonces aleatorio, etc. para cifrar y descifrar un archivo usando una contraseña. Este programa se empaqueta con el archivo fuente encriptado y las instrucciones, y se pone a disposición de los clientes a través de diversos métodos. Entonces los clientes ya tienen la fuente. Todo lo que necesitan es la contraseña para descifrarlo.

Para obtener la contraseña, el cliente simplemente en contacto con el grupo legal que actúa como el agente de custodia y reclamar que una de las condiciones para liberar el código ha sido alcanzado tales como la quiebra, se suspendió el producto, etc.

¿Alguien ha hecho esto o ve un defecto en el sistema?

Respuesta

9

El sistema de depósito en garantía también es una garantía que el código fuente será entregado. ¿Qué pasa si se encuentra que el archivo o medios cifrados están dañados cuando se intenta descifrar? ¿Qué pasa si la clave no es correcta? El servicio debe proporcionarse como se especifica en el contrato de custodia en un momento en que no podrá proporcionar el código usted mismo. ¿Hasta dónde llegará su abogado para garantizar que se cumpla el contrato del cliente? Eso es básicamente por lo que está pagando un servicio de custodia.

Otra opción es simplemente liberarles el código tal como está, mientras que usted sigue siendo un negocio en marcha para un aumento de precio equivalente a los honorarios de custodia y el bolsillo de los honorarios en custodia. ¿Cuál es el riesgo al darles el código fuente ahora?

+1

No soy partidario de entregar una fuente para un proyecto para el que no me han pagado. Me han sacado una gran cantidad de efectivo de esta manera por clientes inescrupulosos. –

+0

Para un depósito de garantía a corto plazo durante la transacción de compra, probablemente podría utilizar un abogado para eso. Para el escenario del que habló OP con quiebra o interrupciones, no esperaría que el abogado sea capaz de manejar eso. –

1

Parte del proceso de cuenta de depósito es una garantía legal y financiera de que, incluso si usted y el proveedor de fideicomiso son golpeados por un rayo o golpeados por un meteoro o asiento de inodoro que cae desde una estación espacial deorbitada, el código estará disponible al cliente. Los contratistas militares nos han pedido que le entreguemos la fuente de nuestro compilador (que desarrollamos) a custodia para que puedan usarla si nos quedamos sin trabajo.

Además, en comparación con el precio de un abogado, creo que el depósito de garantía sería relativamente barato. Solo factor en su oferta si es un requisito del cliente.

Cuestiones relacionadas