2024-01-12 · 调查知识
源代码是科技公司的命根子。员工离职带走了代码,你怎么发现?怎么证明?权限分级、仓库审计、加密水印、离职审计。

对科技公司来说,源代码就是命根子。一个核心工程师离职后把代码带到竞品那里,公司几年的研发投入就白费了。怎么保护?
不是所有工程师都能看到全部代码。按模块、按项目分配Git仓库权限——前端工程师不需要看后端核心算法,业务开发不需要看底层架构。核心模块只有架构师和CTO能访问。权限最小化原则。
Git仓库的操作日志要完整记录:谁在什么时间clone了什么仓库、下载了多少代码、导出了多少文件。设置异常预警——一个平时只写自己模块的工程师,突然在离职前一周clone了整个仓库,系统自动告警。
核心代码加密存储,本地开发用虚拟桌面。代码导出文件加水印——谁在什么时间导出的,文件里有谁的数字水印。即使代码流出去了,也能追溯是谁泄露的。
核心员工离职前,IT和法务要联合做离职审计:检查他最近30天的代码访问记录、下载记录、外发邮件。有没有异常大量下载?有没有把代码发到个人邮箱?
相关服务:商业泄密排查