Разработчик не передаёт исходный код и доступы: что требовать заказчику
Работающий сайт или бот ещё не означает, что заказчик контролирует проект. Проверяем права и фактическую передачу Git, базы, сервера, домена, ключей и документации. После получения контроля не оставляем клиента с архивом на руках: при необходимости наша техническая команда переносит инфраструктуру и продолжает разработку уже без прежнего подрядчика.
Сначала разделяем три разных вопроса
Кому принадлежат права
Определяется законом и условиями договора. Сам факт оплаты разработки не заменяет анализ правовой конструкции.
Что обязан передать подрядчик
Исходный код, исполняемый результат, документация, репозиторий и инфраструктура могут быть описаны по-разному.
Можно ли реально продолжить проект
Архив исходников может быть бесполезен без БД, миграций, секретов, зависимостей и инструкции сборки. Если комплект достаточен, можем сами развернуть проект в независимом контуре и принять его на дальнейшую разработку.
Сервис работает, но полностью зависит от аккаунтов подрядчика
B2B‑кабинет стоимостью 720 000 ₽
Заказчик пользуется системой три месяца и считает, что проект «передан». После конфликта подрядчик отказывается добавлять нового разработчика в GitHub и не переносит сервер. Договор содержит условие о передаче исключительных прав после оплаты, но перечень технических материалов сформулирован общо.
Юрист проверяет
- предмет и момент перехода прав;
- обязанность передать результат и документацию;
- акты и факт оплаты;
- доказательства фактической эксплуатации заказчиком.
Технический специалист проверяет
- что требуется для независимой сборки;
- какие сервисы привязаны к подрядчику;
- есть ли резервная копия БД;
- какие секреты нельзя просто «скопировать» без ротации.
Что проверять кроме исходного кода
| Актив | Что должно быть понятно | Типичный риск |
|---|---|---|
| Git‑репозиторий | владелец, история, ветки, теги, CI | передан ZIP без истории и актуальной версии |
| База данных | дамп, структура, миграции, резервирование | код есть, данных и схемы нет |
| Сервер/облако | владелец аккаунта, конфигурация, deployment | подрядчик может остановить production |
| Домен/DNS | регистратор, владелец, доступ | домен оформлен на физлицо исполнителя |
| Интеграции | API‑аккаунты, webhook, токены, OAuth | после смены исполнителя сервисы перестают работать |
| Документация | как собрать, развернуть и восстановить | новая команда тратит недели на reverse engineering |
Реальная практика: исходный код и GitHub стали предметом отдельного спора
Дело А45‑26234/2022
Суды исследовали репозитории Android, iOS и серверной части, факт принадлежности исключительных прав и то, был ли исходный код фактически передан заказчику. Представленные скриншоты переписки не позволили подтвердить передачу конкретного исходного кода. Постановление Суда по интеллектуальным правам от 18.07.2023.
Практический вывод: при передаче проекта нужен не абстрактный акт «работы выполнены», а понятная опись цифровых активов и способ передачи, который можно доказать.
Как выглядит реестр передачи проекта
| Позиция | Статус | Подтверждение |
|---|---|---|
| Git‑организация / основной repo | передан / нет / только read | аккаунт владельца, приглашение, скрин, экспорт |
| Production server | передан / переносится | кабинет провайдера, root/admin, backup |
| Database | дамп получен / неизвестно | контрольная копия + дата |
| Домен и DNS | у заказчика / у подрядчика | данные регистратора |
| API и токены | ротация требуется | перечень сервисов без публикации секретов |
| Инструкция сборки | работает / отсутствует | проверка на чистом окружении |
Частые вопросы об исходниках и доступах
Если сайт работает, обязан ли разработчик отдать GitHub?
Не всегда именно GitHub как сервис. Нужно смотреть, какой результат и способ передачи согласованы, кому принадлежат права и достаточно ли переданного комплекта для использования и дальнейшей разработки.
Достаточно ли получить ZIP с исходным кодом?
Для простого проекта иногда да, но для реальной системы часто нужны база, миграции, зависимости, конфигурация, внешние аккаунты и инструкция развёртывания. Проверяем комплект на воспроизводимость.
Что делать, если домен оформлен на подрядчика?
Фиксируется регистратор, текущий владелец и договорные условия. Не следует пытаться получать доступ обходными способами. Дальше выбирается договорный и юридический путь передачи.
Можно ли новому разработчику пользоваться полученным кодом?
Только после проверки правовой основы использования и условий договора. Отдельно учитываются сторонние библиотеки, лицензии и компоненты, которые подрядчик мог использовать в нескольких проектах.
Заберём контроль юридически и проверим, как продолжить проект технически
Пришлите договор и опишите, где сейчас находятся Git, сервер, домен и база. Проверим обязанность передачи, достаточность комплекта и при необходимости подготовим перенос и дальнейшую доработку нашей командой.
Опишите вопрос — юрист разберётся
Напишите, что произошло, когда узнали и какой результат нужен. Остальное уточнит специалист.