Spring til hovedindhold

Viden

Den enkle guide til tredjepartslicens-compliance

Hvad open source-licenser faktisk kræver, hvordan reglerne viser sig i virkelige produkter, og hvordan I producerer en registrering, I kan forsvare. Skrevet til dem, der skal besvare due diligence under tidspres, ikke advokater.

Start her

“Open source” er ikke lov til at sende i produktion. Det er en kontrakt.

Hvert bibliotek, hver skrifttype, ikon og SDK, I bundler, kommer med betingelser: Notice, kildeangivelse, nogle gange copyleft. De er standardiserede, offentlige og håndhævelige, ofte uden at nogen i teamet har læst dem. Her er de tre antagelser, der koster teams mest.

“Det er open source, vi kan bare sende det.”

Permissive licenser kræver stadig copyright- og licensnotices i distributioner. Copyleft kan kræve kildekodetilbud. Aldrig en fodnote på en wiki.

“Vi er SaaS, licenser gælder ikke for os.”

Nogle forpligtelser er lettere ved rent netværksbaseret brug. Mange er det ikke. Skrifttyper, installationsprogrammer og bundlede assets bærer stadig pligter, og købere spørger stadig.

“npm update er bare en patch.”

En versionsopdatering kan ændre den gældende licens eller tilføje copyleft. Rutineopdateringer er den mest almindelige måde, compliance bryder sammen på, uden at nogen bemærker det.

Læser du op, fordi nogen har bedt om bevis?

Spring panikken over. Importér jeres oversigt, og se, hvor I står, gratis, på minutter.

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.