предоплата на панацея, а один всего лишь один из обязательных шагов. в данном случае конечно ошибкой было то что разработка велась на сервере заказчика.
пароли он поменял? пробовали удалить ревизию за которую деньги не получили?
честно говоря, вредительством заниматься не хотелось
да и заказчик не дурак, скорее всего бэкапы с кодом делал регулярно
я как-то зашел туда недавно (писал резюме), через http ничего не доступно, что уж говорить об ftp/ssh
то есть он арендовал сервер для разработки, и это было дешевле, чем платить программистам
Нужно заранее себя обезопасить. От отсутствия денег — договором и предоплатой, от захвата наработок — разработками на собственном сервере или кодированием скриптов, чтобы хоть исходников не осталось.
То есть, в контракте не были указаны техническое задание, условия и сроки оплаты? В таком случае Вы действительно совершенно обычным образом «попали», тем более работая сразу на сервере заказчика, без первоначальной предоплаты и т. д., и т. д. Жаль, конечно, но через это проходит практически каждый, я сам с этим сталкивался и как заказчик, и как исполнитель. Хорошо, что сделали выводы и предупредили общественность.
С SSN ничего не посоветую делать, судя по топику, судиться Вы не будете и искать человека, чтобы набить ему морду, тоже (это, кстати, Вам в плюс).
Извините, пожалуйста, за, возможно, кривобокий совет, но я бы рекомендовал вашей команде сделать следующее:
1. Завести скрипт, который прячется среди остальных скриптов, но при этом обладает функционалом для сноса всей инфы из рута сделанного вами сайта и его базы
2. Скрипта, который оповещает вас о переезде системы на новый хостинг (возможно совместить с первым пунктом)
3. Скрипта, который удаляет первые два скрипта
При оплате — сразу запускаете третий скрипт и не имеете никакой головной боли. Да, это, может быть, немного подло, но срабатывает!!! Я уж вам точно скажу.
Как вариант: использовать PHP LockIt, зашифровав главный скрипт — повесить различные проверки и сделать привязку к домену, например. Можно еще дополнительно обработать его Zend Encoder'ом.
Просто интересно, откуда, потому что я, например, свой SSN никому не дам. Как, собственно, и любой вменяемый человек, у которого он есть. Какое SSN вообще мог иметь отношение к делу? Не та ситуация, когда он нужен. Это же не вы ему платите, а он вам. Скорее всего, скан — это подделка для пыли в глаза, что вроде как бы заказчик супер серьезнен, вот и SSN даже дал. А, вообще, на чужой SSN недоброжелатели открывают компании и всякие махинации с кредитами проворачивают (гиблое дело). Но все-таки я уверен, что SSN не настоящий. Что делать? — Оставить на память.
Почему предоплата – не главное