Hvad der hober sig op
Hvad der rent faktisk hober sig op i et almindeligt produkt
Hundredvis af tredjepartskomponenter, og de øjeblikke, der til sidst tvinger teams til at dokumentere det, de sender i produktion.
Sidst opdateret: 2. juli 2026
Hvad der hober sig op i et almindeligt produkt
Hundredvis af npm-, Go- eller Rust-pakker, hver med sin egen licensforpligtelse
UI-skrifttyper under Open Font License eller proprietære vilkår, som typiske afhængighedsimporter aldrig lister
Ikonpakker og stock-assets med Creative Commons eller specialtilpassede kildeangivelsesregler
Kort-, analytics-, betalings- og native SDK'er med vilkår for videredistribution af binaries
Apache-projekter, der kræver kildeangivelse inde i installationsprogrammer, ikke kun på en webside
- komponenter i et typisk produkt
247
Hver især en selvstændig licensforpligtelse.
- skrifttyper, ikoner eller SDK'er i jeres lockfile
0
De assets, der bærer vilkår, optræder sjældent i afhængighedslister.
- manglende NOTICE-fil
1
Nok til at bryde vilkårene i hver eneste udgivelse, den indgik i.
Ingen har én samlet liste. Ingen har bekræftet licensteksten. Ingen har udgivet det, der rent faktisk blev leveret.
Det er som regel dér, teams endelig kigger efter
En enterprise-kunde beder om bevis for, at tredjepartslicensforpligtelser holdes ajour
SOC 2-, ISO 27001- eller SOC 1-rapport i hånden. Så spørger en køber om noget, jeres spørgeskema aldrig dækkede
M&A- eller investerings-due diligence på IP- og OSS-eksponering
Stor udgivelse med udskiftning af afhængigheder. Jura flager GPL/LGPL/AGPL
Nye skrifttyper eller ikonpakker uden dokumenterede licenser
Attribution-fil i repoet, der er år gammel