Forstå jeres licensforpligtelser.
Klare svar om licenser, dokumentation og det overblik, I skal have før levering.
Hvad reglerne er, og hvor de gælder
Alle emner om licensoverholdelse- Hvad der rent faktisk hober sig op i et produktHundredvis af pakker, skrifttyper, ikoner og SDK'er, og de udløsere, der tvinger teams til endelig at kigge efter.Læs
- Licensmeddelelse, kildeangivelse og fuld tekstTre forskellige pligter, som bedømmere kontrollerer, og det mest almindelige hul på licenssider.Læs
- Copyleft, uden den juridiske forelæsningHvad GPL, LGPL og AGPL faktisk kræver, at I gør, før I sender i produktion.Læs
- Hvem ejer forpligtelsenUdvikling, jura og produkt, og hvornår licenspligter gælder for jeres organisation.Læs
- Hvor forpligtelser viser sigWebsites, mobilapps, desktopprogrammer og indlejrede produkter har hver sine pligter.Læs
- Hvad det koster forretningenForsinkede aftaler, overraskelser ved revisioner og falsk tryghed, når ingen har ansvaret for det, der leveres.Læs
- Juridiske konsekvenser i praksisPåbud, erstatningskrav og tvungen offentliggørelse fra virkelige sager om licenshåndhævelse.Læs
- Licenssiden, forklaretHvad en køberrettet licensside skal indeholde, og hvorfor et regneark ikke er nok.Læs
Hvor programmer for licensoverholdelse kommer til kort
Alle regulatoriske emner- Dækker SOC 2 eller ISO 27001 dette?Nej. Her er det præcise hul mellem et sikkerhedscertifikat og licensoplysning.Læs
- EU's cyberrobusthedsforordningHvad CRA-dokumentation kræver kontra den licensside, due diligence stadig forventer.Læs
- SBOM kontra en licenssideHvorfor en maskinlæsbar komponentliste ikke er det samme som gennemgået oplysning.Læs
- Licensspørgsmål i spørgeskemaerHvordan I svarer ud fra en gennemgået, produktafgrænset oversigt, uden at overdrive.Læs
Trin for trin, når I er under tidspres
Alle guides- Tjekliste til licenssidenHvad I skal kontrollere i oversigten, licensteksten og kildeangivelsen, før I deler en URL.Læs
- Hvad indkøb egentlig beder omLøbende bevis, hvorfor eksporter bliver forældede, og hvordan I svarer, når afhængigheder ændrer sig hurtigere end papirarbejdet.Læs
- Gennemgå en oversigt før udgivelseEn praktisk rækkefølge fra import til godkendt udgivelse uden at springe godkendelsestrin over.Læs
- Fra SBOM til licenssideGør de CycloneDX- eller lockfiler, I allerede laver, til en gennemgået registrering.Læs
- Licensoverholdelse ved M&ADokumentation klar til due diligence: attesteringsside, SPDX, CycloneDX og PDF fra ét snapshot.Læs
Hvad hver licens faktisk kræver
Alle licensguides- MITDen korte permissive tilladelse. Notitsen følger med hver kopi.Læs
- Apache-2.0Permissiv med et udtrykkeligt patentløfte og en notitsfil.Læs
- GPL-2.0-or-laterStærk copyleft. Distribuerer du binæren, følger kildekodepligten med.Læs
- AGPL-3.0-onlyNetværks-copyleft. At hoste softwaren kan udløse kildekodepligten.Læs
Start her
“Open source” er ikke lov til at sende i produktion. Det er en kontrakt.
Tre antagelser er årsag til det meste licensarbejde i sidste øjeblik. Få dem afklaret før næste udgivelse eller køberforespørgsel.
Læs hele gennemgangen af misforståelser“Det er open source, vi kan bare sende det.”
Permissive licenser kræver stadig copyright- og licensmeddelelser i distributioner. Copyleft kan kræve kildekodetilbud. Det er ikke en fodnote på en wiki.
“Vi er SaaS, licenser gælder ikke for os.”
Nogle forpligtelser er lettere ved rent netværksbaseret brug. Mange er det ikke. Skrifttyper, installationsprogrammer og medleverede filer har stadig vilkår, og købere spørger stadig til dem.
“npm update er bare en rettelse.”
En versionsopdatering kan ændre den gældende licens eller tilføje copyleft. Rutineopdateringer er den mest almindelige måde, licensoverholdelsen svigter på, uden at nogen opdager det.
Har nogen bedt jer om dokumentation?
Spring panikken over. Importér jeres oversigt, og se gratis på få minutter, hvor I står.

