Eu tenho medo de desenvolver Open-Source
Não é por medo de alguém roubar minha ideia.
Também não é vergonha do meu código estar bagunçado (tá mesmo, mas isso é o de menos).
O que me trava de verdade é a ideia de estar expondo falhas de segurança sem perceber.
De subir um projeto pro GitHub e, sem querer, estar deixando uma porta aberta pra alguém mal-intencionado usar aquilo contra mim — ou pior, contra quem for usar o projeto.
Esse pensamento me paralisa.
Porque código aberto é bonito na teoria: colaboração, comunidade, evolução contínua…
Mas, na prática, você tá colocando sua engenharia na vitrine. E se tiver um endpoint mal protegido ali? E se você esquecer um console.log com um token de debug?
A responsabilidade pesa.
Mesmo assim, tô tentando mudar minha cabeça.
Começar pequeno, revisar com calma, aprender boas práticas de segurança, usar linters e scanners automáticos…
Mas acima de tudo: parar de fugir.
Porque o open-source me dá medo, mas também me dá vontade de contribuir, de ser útil, de fazer parte de algo maior que o meu terminal.
Alguém tem um conselho/visão sobre isso? Como proteger seu código no open-source de possíveis vulnerabilidades?
Curtiu esse post? Tô compartilhando mais reflexões no X (https://x.com/mirandadev_). Me segue lá — vai ser massa trocar ideia.