Código-fonte: acesso técnico não substitui direito de uso

Código-fonte é a forma legível usada para desenvolver e manter software. Ter uma cópia não significa possuir direitos; possuir direitos não garante acesso operacional. Contrato e governança precisam separar titularidade, licença, repositório, credenciais, documentação, versões e capacidade real de manutenção.

A empresa recebe um arquivo compactado no encerramento e chama isso de “entrega do código”. Sem histórico, dependências, pipeline, segredos, infraestrutura e instruções de execução, recebeu texto — não continuidade.

Por Giovanny Maciel, Sócio-fundador

Receber o código-fonte e ter direitos sobre o software são coisas diferentes. A Lei de Software disciplina a proteção e a exploração do programa, enquanto o acesso ao repositório é uma questão operacional. Uma empresa pode ter direitos amplos e, mesmo assim, não conseguir construir ou manter a aplicação que contratou.

“Entrega do código” precisa ter finalidade concreta

Se o objetivo é continuidade, um arquivo compactado costuma ser pouco. Repositório, histórico de versões, dependências, scripts de build, infraestrutura, documentação e credenciais precisam ser organizados de forma que uma equipe autorizada consiga reproduzir a versão em produção.

Matriz de controle do código-fonte Direito, acesso, documentação e capacidade de execução são dimensões diferentes da continuidade. direito sem acesso direito com acesso acesso sem documentação acesso executável e testado
Continuidade depende de repositório, dependências, documentação, infraestrutura e acesso controlado — não apenas de uma cópia do código.

A governança deve definir quem acessa, com qual privilégio, como segredos são protegidos e o que acontece quando pessoas ou fornecedores saem do projeto. Dar acesso irrestrito a todos não é continuidade; é risco de segurança.

Acesso precisa sobreviver à troca de pessoas

Repositório em conta pessoal, domínio controlado por ex-funcionário ou chaves guardadas apenas no computador do fornecedor são pontos únicos de falha. A empresa deve identificar contas institucionais, responsáveis substitutos, backups e procedimento de revogação. Em sistemas críticos, também é útil documentar quais serviços externos são indispensáveis para compilar, implantar e operar a aplicação.

Isso não significa compartilhar senhas indiscriminadamente. O objetivo é retirar a continuidade da esfera pessoal e colocá-la em controles verificáveis, com privilégio mínimo e recuperação testada.

O teste é conseguir reconstruir a operação

Uma verificação prática é entregar o pacote a uma equipe técnica autorizada que não participa do dia a dia. Se ela não consegue obter dependências, construir, testar e restaurar o software seguindo a documentação, a “entrega” ainda depende de conhecimento pessoal não documentado.

A questão jurídica deve ser tratada em paralelo: titularidade do código responde quem possui os direitos; escrow de código pode organizar acesso condicionado em cenários específicos. Acesso técnico, licença e titularidade precisam conversar, mas não são sinônimos.

Perguntas frequentes

Ter o repositório significa ser dono do software?

Não. Posse ou acesso técnico ao código não substitui a análise de titularidade, vínculo, contrato e licenças de terceiros.

O cliente deve sempre receber o código-fonte?

Depende do modelo e do risco de continuidade. Em SaaS, por exemplo, exportação de dados e transição podem ser mais relevantes do que acesso direto ao código.