Vazamento de propriedade intelectual via funcionário: o risco do offboarding
Como repositórios privados terminam em GitHub público, GitLab ou pastebin após desligamentos.
Segmento: Plataformas SaaS · Nível de risco: CRÍTICO
Cenário
Após o desligamento de um desenvolvedor, trechos do código-fonte da plataforma aparecem em repositórios públicos do GitHub ou em snippets do Pastebin, expondo segredos de API e lógica de negócio.
Como o golpe acontece
Sem revogação imediata de acesso a Git, AWS e gestores de senha, o ex-funcionário (ou alguém que herdou o notebook) faz push para um repositório pessoal ou compartilha trechos em fóruns técnicos.
Erro comum
Acreditar que NDA assinado é suficiente, sem checagem técnica do que efetivamente foi acessado nos últimos 30 dias.
Impacto
Concorrentes copiando funcionalidades, exploração de vulnerabilidades expostas e violação de contratos com clientes enterprise.
O que funciona
Processo de offboarding técnico padronizado, secret scanning contínuo e monitoramento OSINT por nome do produto.
Checklist de proteção
- Revogar acessos no mesmo dia do desligamento
- Rotacionar segredos e tokens expostos
- Rodar secret scanning no GitHub público
- Monitorar Pastebin e GitHub Gists por strings da empresa
- Auditar logs de download e clone das últimas semanas
- Acionar takedown via DMCA quando aplicável
- Formalizar trilha jurídica em paralelo
Seu maior vetor de risco anda pelo escritório. Trate offboarding como evento de segurança.