2016-09-30 2 views
-1

Ich habe jemanden Interesse am Kauf meiner Rails App (2.3.18). Es erfordert eine Aktualisierung (offensichtlich), und jetzt ist es eine Frage der Kosten für die Aktualisierung im Vergleich zum Neuaufbau von Grund auf neu.Sicherer Weg, um Rails Code Review zu ermöglichen?

Wenn der Käufer den Code von Drittanbietern überprüfen möchte, um diesen Aufwand zu ermitteln und die Kosten zu schätzen, gibt es eine Möglichkeit, diesem Entwickler Zugriff zu gewähren, ohne die Kontrolle zu verlieren oder unsicheren Zugriff zu gewähren?

+0

Ist das nicht das gleiche wie jemanden * für Ihre Firma zu engagieren? Sicherlich sollten Sie alle Verfahren befolgen, die für alle anderen Mitarbeiter gelten. Wie auch immer, das ist eher eine rechtliche Frage als eine Software - also schließe ich mich ab. –

+2

Warum stellen Sie dem Entwickler nicht einfach einen Laptop zur Verfügung, während er die Überprüfung persönlich durchführt? Auf diese Weise können Sie sie während der Code-Überprüfung überwachen. – Stewart

+0

Warum nicht eine vollständige Suche nach versteckten Speichergeräten durchführen und sie in einem Netzwerk mit Luftspalt arbeiten lassen? (Oder, warum nicht ein gewisses Maß an Vertrauen anwenden - wie Sie alle normalen Mitarbeiter erhalten?) –

Antwort

0

Sie könnten ein Codereview-Tool wie Crucible verwenden. Dies macht es schwieriger, Code zu stehlen, aber nicht unmöglich (ich sehe nicht, wie man das verhindert). Es wird nur Code, aber keine Daten (wie die von Ihnen erwähnten Passwörter) offen gelegt. Tools wie diese können monatlich bezahlt werden.

Ich würde eine vollständige Überprüfung des Codes empfehlen. Es sei denn, Sie können bestimmte Funktionen genau bestimmen, die sie verwenden möchten.

Auch, wie bereits erwähnt, stellen Sie sicher, dass Sie Ihre Unterlagen (Verträge, Nichtoffenbarungen usw.) an Ort und Stelle haben.

+0

Ich habe mit dem Team für Crucible gechattet, und das sieht nach einer vielversprechenden Lösung aus. Es gibt keine Möglichkeit, den Code davor zu schützen, kopiert zu werden, aber ich kann die zu verwendenden Snippets selektiver auswählen. Vielen Dank! – KDP

Verwandte Themen