Cette page est disponible en English | Español

Guide développeur

Protéger son code source, le guide du développeur

Votre code est protégé par le droit d'auteur dès son écriture. Le problème n'est pas la protection, c'est la preuve. Un historique git se falsifie en une commande, un repo GitHub se supprime. Voici comment établir une antériorité solide.

Ce que dit le droit

En Europe comme aux États-Unis, le code source est protégé par le droit d'auteur comme une œuvre littéraire. Cette protection est automatique dès l'écriture, sans formalité, dans les 181 pays de la Convention de Berne.

Attention aux limites. Le droit d'auteur protège l'expression, votre code tel qu'il est écrit, pas les idées, les algorithmes ou les fonctionnalités. Un concurrent peut réimplémenter votre idée. Il ne peut pas copier votre code.

En cas de copie, tout se joue sur un point, prouver que votre version existait avant la sienne. C'est la preuve d'antériorité.

Ce qui ne prouve pas votre antériorité

L'historique git

Les dates de commit sont déclaratives. Une variable d'environnement (GIT_COMMITTER_DATE) suffit à antidater un commit. Un historique git seul est irrecevable comme preuve de date.

Un repo GitHub

GitHub est une plateforme privée. Un repo peut être supprimé, réécrit (force push) ou rendu privé. GitHub ne certifie aucune date et ne témoignera pas pour vous.

La licence (MIT, GPL...)

Une licence organise l'usage de votre code par les autres. Elle présuppose que vous en êtes l'auteur, elle ne le prouve pas. En litige, la licence ne vous sert à rien sans preuve d'antériorité.

Comparatif des méthodes de preuve

Méthode Coût Valeur de preuve Adapté au rythme dev
Historique git seul 0 € Quasi nulle (dates falsifiables) Oui, mais inutile en litige
Dépôt APP (Agence pour la Protection des Programmes) Plusieurs centaines d'euros + adhésion Forte, référence historique du logiciel en France Non, procédure lourde par version
Constat de commissaire de justice 200 à 500 € par constat Très forte Non, impensable à chaque release
Dépôt horodaté Copyright01 0 € (3 dépôts), puis dès 4,90 € Empreinte SHA-256 + horodatage, vérifiable publiquement Oui, dépôt d'un repo en 2 minutes, API disponible

Tarifs indicatifs constatés en 2026.

Et les mises à jour du code ?

Un logiciel évolue. La bonne pratique est de déposer les versions marquantes, la première version publique, puis les releases majeures. Chaque dépôt établit l'antériorité de l'état du code à sa date.

Inutile de déposer chaque commit. En litige, ce qui compte est de prouver que la partie copiée existait chez vous avant. Des dépôts à chaque version majeure suffisent largement.

Questions fréquentes

Mon code open source est-il protégeable ?

Oui. Open source ne veut pas dire sans auteur. La licence (MIT, GPL...) définit les conditions d'utilisation, mais vous restez titulaire du droit d'auteur. Un dépôt horodaté prouve votre paternité si quelqu'un s'approprie votre travail ou viole la licence.

Que déposer exactement, tout le repo ?

Déposez l'archive du projet complet ou le repo GitHub. L'empreinte SHA-256 couvre l'ensemble du contenu déposé. Excluez les dépendances (node_modules, vendor), elles ne sont pas votre œuvre.

Un dépôt protège-t-il mon algorithme ?

Non. Le droit d'auteur protège le code écrit, pas l'algorithme en tant qu'idée. Pour un algorithme, les protections possibles sont le secret des affaires ou, dans certains pays, le brevet. Le dépôt prouve l'antériorité de votre implémentation.

Le code écrit avec une IA est-il protégeable ?

Le sujet évolue selon les juridictions. Ce qui est constant, c'est que votre apport créatif humain (architecture, choix, assemblage, corrections) reste protégeable. Un dépôt horodaté fixe l'état de votre travail à une date, quelle que soit la part d'assistance.

Déposez votre premier repo gratuitement

3 dépôts offerts, extraction GitHub automatique, badge README.

Protéger mon code