Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.

  • Rekcor
  • Registratie: Februari 2005
  • Laatst online: 08-10 13:03
Wij bieden een SaaS-dienst aan. Nu wil een klant van ons wil een Escrow-regelen treffen. Ik heb daarvoor diverse partijen benaderd, en die willen ons met allemaal ingewikkelde juridische constructies 'opzadelen' die (het ergste) erg veel geld kosten. Men heeft het over servers, waar wij alles heen moeten backupen en waarvoor we flink moeten betalen. Ook komt men met uitgebreide overeenkomsten met veel juridische termen.

Het geval wil dat al onze broncode een GPL 3 / MIT-licentie heeft.

Mijn vraag: ik kan toch gewoon een stichting oprichten en de broncode delen met die stichting? Idem de (gencrypte) data van klanten, waarvan de klant de sleutel krijgt. Vervolgens kan de klant een contract met die stichting sluiten, dat die stichting zorgt voor een doorstart in geval van calamiteiten.

Of denk ik nu veel te simpel? Wat zie ik over het hoofd?

  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Er moet ook daadwerkelijk gecontroleerd worden of die broncode ook echt volledig is en gebruikt kan worden. Om dat je een SaaS-dienst hebt, moet er ook gecontroleerd worden dat een backup ook correct teruggezet kan worden.

Deze controles kan alleen betrouwbaar gebeuren met een 3e partij die volledig onafhankelijk is van jouw organisatie, dus een stichting is niet voldoende.

Maar als een klant dat per se wil, waarom laat je hem niet 1 op 1 de kosten daarvan betalen?
En daarnaast hoeft de overdracht van data niet altijd via het internet te gaan. Er zijn ook alternatieven zoals het branden van dvd's (met wachtwoord) of het gebruik van harde schijven die je daarna aan die organisatie overdraagt.

Speel ook Balls Connect en Repeat


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Zeker bij SaaS is de code op een CD-tje hebben liggen onzinnig. Er zijn diverse typen en zwaartes van escrow. Overdreven gesteld: een zipfile met een verouderde en onvolledige kopie van de code over de muur gooien kan genoeg zijn, of een serverpark en een team opgeleide ontwikkelaars en beheerders 24/7 standby hebben staan om het beheer en onderhoud over te nemen als jij failliet gaat kan te weinig zijn :P

Misschien is een stichting wel genoeg ja. Mits die volkomen onafhankelijk is van jouw bedrijf en dus ook voldoende geld heeft om te bestaan zonder jou. En dan ben je vast beter af bij een echt escrow-bedrijf.

Wat wil de klant concreet, welk risico wil men hebben afgedekt?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)