А ты докажи, что писал именно ты! Да, такая история случается чаще, чем хотелось бы. Особенно если код хороший, то всегда много желающих назвать его своим
На что обычно смотрят суды и эксперты?
Тут всё просто: на любые следы. Да-да, Git-историю, ранние версии, переписку по задачам, старые прототипы, логи CI/CD, файлы на ваших устройствах с датами создания.
А что можно сделать заранее, чтобы потом не бегать по серверам в поисках коммита десятилетней давности?
Самое простое — подпишите коммиты. GPG или SSH-подпись делает ваши изменения персональными, и спорить с этим уже сложнее.
Ведите историю честно, не переписывайте её после передачи кода заказчику (хотя бы постарайтесь не так часто менять), храните репозиторий желательно не в одном месте.
Pull-request’ы тоже ваши друзья! Они фиксируют, как принимались решения и кто что сделал.
Главное не забыть про договоры. Авторство остаётся за вами всегда, а вот исключительные права — это уже предмет соглашения. Если их передаёте, фиксируйте, что именно, когда и в каком виде отдавали
В итоге доказательство авторства — это не «где-то там есть мой файл», а прозрачная, аккуратная и понятная история разработки. Если она есть, спорить почти не о чем