Guia do desenvolvedor
Proteger seu código-fonte, o guia do desenvolvedor
Seu código é protegido pelo direito autoral desde que você o escreve. O problema não é a proteção, é a prova. Um histórico git se falsifica com um comando, um repositório GitHub se apaga. Veja como estabelecer uma anterioridade sólida.
O que diz o direito
Na Europa como nos Estados Unidos, o código-fonte é protegido pelo direito autoral como uma obra literária. Essa proteção é automática desde a escrita, sem formalidade, nos 181 países da Convenção de Berna.
Atenção aos limites. O direito autoral protege a expressão, o seu código tal como foi escrito, não as ideias, os algoritmos ou as funcionalidades. Um concorrente pode reimplementar a sua ideia. Não pode copiar o seu código.
Em caso de cópia, tudo se decide em um ponto, provar que a sua versão existia antes da dele. É a prova de anterioridade.
O que não prova a sua anterioridade
O histórico git
As datas de commit são declarativas. Uma variável de ambiente (GIT_COMMITTER_DATE) basta para antedatar um commit. Um histórico git sozinho é inaceitável como prova de data.
Um repositório GitHub
O GitHub é uma plataforma privada. Um repositório pode ser apagado, reescrito (force push) ou tornado privado. O GitHub não certifica nenhuma data e não vai testemunhar por você.
A licença (MIT, GPL...)
Uma licença organiza o uso do seu código pelos outros. Ela pressupõe que você é o autor, não prova isso. Em um litígio, a licença não serve de nada sem prova de anterioridade.
Comparativo dos métodos de prova
| Método | Custo | Valor de prova | Compatível com o ritmo dev |
|---|---|---|---|
| Histórico git sozinho | 0 € | Quase nula (datas falsificáveis) | Sim, mas inútil em litígio |
| Depósito na APP (agência francesa de proteção de programas) | Várias centenas de euros + filiação | Forte, referência histórica do software na França | Não, procedimento pesado por versão |
| Ata de constatação por oficial de justiça | 200 a 500 € por ata | Muito forte | Não, impensável a cada release |
| Depósito com carimbo de tempo na Copyright01 | 0 € (3 depósitos), depois a partir de 4,90 € | Impressão digital SHA-256 + carimbo de tempo, verificável publicamente | Sim, depósito de um repositório em 2 minutos, com API disponível |
Preços indicativos observados em 2026.
Como depositar seu código
Dois métodos, conforme o seu fluxo de trabalho.
Depositar um repositório GitHub
Cole a URL do repositório. A Copyright01 extrai automaticamente os metadados (commits, contribuidores, linguagens) e pode fazer o commit de um selo de certificação no seu README.
Depositar um arquivo ZIP
Para código privado ou fora do GitHub, deposite um arquivo compactado do seu projeto. O arquivo é criptografado em AES-256, ninguém além de você tem acesso.
Prefere automatizar? Uma API REST permite depositar a cada release, do seu CI ou de um script. Documentação da API →
E as atualizações do código?
Um software evolui. A boa prática é depositar as versões marcantes, a primeira versão pública, depois as releases principais. Cada depósito estabelece a anterioridade do estado do código na sua data.
Não é preciso depositar cada commit. Em um litígio, o que conta é provar que a parte copiada já existia com você antes. Depósitos a cada versão importante bastam de sobra.
Software comercial, SaaS, código de empresa
Para um software comercial ou um SaaS, o código-fonte costuma ser o principal ativo da empresa. Três situações tornam a prova de anterioridade decisiva, a saída de um desenvolvedor que lança um produto concorrente, um prestador que reaproveita seu código em outro cliente, e uma captação de recursos ou aquisição em que o comprador audita a propriedade intelectual.
A prática recomendada nas empresas é depositar cada release importante de forma sistemática, de preferência automatizada pela API a partir do seu CI. Um histórico de depósitos com carimbo de tempo demonstra uma cadeia de posse contínua do código, exatamente o que um auditor ou um juiz procura. Os arquivos ficam criptografados, seu código nunca é exposto.
Perguntas frequentes
Meu código open source pode ser protegido?
Sim. Open source não quer dizer sem autor. A licença (MIT, GPL...) define as condições de uso, mas você continua titular do direito autoral. Um depósito com carimbo de tempo prova a sua autoria se alguém se apropriar do seu trabalho ou violar a licença.
O que depositar exatamente, o repositório inteiro?
Deposite o arquivo compactado do projeto completo ou o repositório GitHub. A impressão digital SHA-256 cobre todo o conteúdo depositado. Exclua as dependências (node_modules, vendor), elas não são obra sua.
Um depósito protege meu algoritmo?
Não. O direito autoral protege o código escrito, não o algoritmo como ideia. Para um algoritmo, as proteções possíveis são o segredo de negócio ou, em alguns países, a patente. O depósito prova a anterioridade da sua implementação.
O código escrito com IA pode ser protegido?
O tema evolui conforme a jurisdição. O que é constante é que a sua contribuição criativa humana (arquitetura, escolhas, montagem, correções) continua protegível. Um depósito com carimbo de tempo fixa o estado do seu trabalho em uma data, qualquer que seja a parcela de assistência.
Deposite seu primeiro repositório de graça
3 depósitos gratuitos, extração automática do GitHub, selo no README.
Proteger meu código