我没有使用第三方代码托管服务,而是考虑以加密形式向客户提供我们的源代码,然后让我的律师制作一份文档,其中包含用于解密源代码的密码以及发布它的条件。
这样做的好处不仅仅是成本。如果其中一项大型托管服务被黑客入侵,您会感到震惊吗?
实现可能非常简单。可以编写一个 Win32 命令行程序,它使用 AES、随机随机数等一些晦涩的组合来使用密码加密和解密文件。然后,该程序与加密的源文件和说明一起打包,并通过多种方法提供给客户。所以客户已经有了来源。他们所需要的只是解密它的密码。
要获取密码,客户只需联系作为托管代理的法律团体,并声称已达到释放密码的条件之一,例如破产、产品停产等。
有没有人这样做过,或者您是否发现系统存在缺陷?