Tilladelig som MIT, med én ekstra regel: du må ikke bruge forfatternes navne til at promovere dit produkt. Notitser følger med kildekode og binære filer.
På denne side
Hvad den gør
BSD 3-Clause er den klassiske BSD-tilladelse med tre betingelser. Den ligger under Go-standardbiblioteket, Django og NumPy. To betingelser handler om notitser. Gengiv copyright-linjen, listen af betingelser og ansvarsfraskrivelsen i kildekode-distributioner. Gengiv dem igen i den dokumentation eller det materiale, der følger med en binær fil. Den tredje er non-endorsement-klausulen: du må ikke bruge de oprindelige forfatteres eller deres organisations navne til at promovere dit produkt uden skriftlig tilladelse. Intet her rækker ind i din egen kode.
Detaljer
Formuleringen om notitser er en anelse stærkere end MIT's. MIT beder om, at notitsen følger med kopier. BSD 3-Clause nævner den dokumentation og det materiale, der følger med en binær fil, så en om-skærm eller en medpakket licensfil er det naturlige sted. Den tredje klausul er den, der kan koste penge. En case eller en landingsside, der antyder, at forfatterne bakker dit produkt op, er præcis det, den forbyder. Det er i orden at nævne en afhængighed sagligt, og det er ikke i orden at antyde en anbefaling.
Fordele
- Nem at lægge ind i et lukket, betalt produkt. Procurement har set denne familie hundredvis af gange.
- Ingen copyleft på dine egne filer. Du holder din kildekode privat.
Ulemper
- Notitspligten er nem at overse i et desktop-, mobil- eller container-build. En webside erstatter ikke notitser inde i artefakten.
- Købere, der vil have en udtrykkelig patenttilladelse, vil bede dig foretrække Apache-2.0 frem for en kort MIT-agtig tekst.
Hvad den tillader og kræver
Vælg en kategori for at se hele tilladelsen i én overskuelig liste. Tilladelser viser, hvad licensen giver lov til, grænser viser, hvad den tilbageholder, og forpligtelser viser de betingelser, jeres releaseproces skal opfylde.
Tilladelser
Kommerciel brug
Du må sende koden med i et betalt produkt. Licensen begrænser ikke kommerciel brug.
Ændre
Du må ændre koden, også holde ændringerne private, medmindre en senere pligt siger noget andet.
Distribuere
Du må give kopier til andre. Distribution er det, der typisk gør notits- og kildekodepligter til reelt arbejde.
Underlicens
Du må lægge koden ind under dine egne produktvilkår, så længe du stadig opfylder denne licens' betingelser.
Privat brug
Brug inde i virksomheden, også interne forks, udløser ikke i sig selv distributionspligter.
Grænser
Holde ansvarlig
Forfatterne fraskriver sig garanti. Modtagere kan ikke holde dem ansvarlige for skader fra softwaren, undtagen hvor loven forbyder den fraskrivelse.
Bruge varemærke
Licensen er ikke en varemærkelicens. Navne, logoer og produktmærker bliver hos ejerne, medmindre en separat tilladelse siger noget andet.
Patenttilladelse
Teksten giver ikke patenter. Hvis købere vil have en udtrykkelig patenttilladelse, er Apache-2.0 det sædvanlige alternativ.
Anbefale med navne
Du må ikke bruge universitetets, forfatternes eller bidragyders navne til at anbefale afledte produkter uden forudgående skriftlig tilladelse.
Forpligtelser
Medtag copyright
Behold copyright-linjen i hver kopi eller væsentlig del, du distribuerer.
Medtag licens
Behold licensteksten i hver kopi eller væsentlig del, du distribuerer. En webside erstatter ikke notitser inde i en udsendt artefakt.
Binært materiale
Ved en binær fil skal du gengive copyright, betingelserne og ansvarsfraskrivelsen i den dokumentation eller det materiale, der følger med, ikke kun i kildetræet.
Hvad BSD-3-Clause kræver, når I sender kode ud
Når en kopi, der indeholder BSD-3-Clause-kode, forlader virksomheden, er tilladelsen bred, og papirarbejdet er nemt at overse. Distribution betyder her en installer, en mobil binær fil, et container-image eller et SDK et andet team bygger ind. Arbejd listen op imod den artefakt, du rent faktisk giver videre, ikke op imod en README. En hostet tjeneste, der aldrig giver en kopi ud, hører stadig hjemme på registreringen, men notitspligten udløses først, når der findes en kopi.
Du opfylder vilkårene for en hostet tjeneste, når komponenten og dens licenstekst er registreret. At køre koden for dine brugere udløser ikke mere.
Du opfylder vilkårene for en udsendt binær fil, når copyright-linjen, de tre betingelser og ansvarsfraskrivelsen står i det materiale, der følger med den.
Du opfylder vilkårene for kildekode, du videredistribuerer, også en kopi lagt ind i dit eget repository, når den samme tekst bliver i filerne.
Du respekterer den tredje klausul, når din markedsføring beskriver afhængigheden sagligt og aldrig antyder, at forfatterne eller deres organisation bakker dit produkt op.
Dine pligter er de samme, uanset om du har ændret koden eller ej. BSD har ingen regler om statisk eller dynamisk linkning, så måden du bygger på gør ingen forskel.
De pligter, BSD-3-Clause navngiver
Selve licensteksten er kort. Dette er de navngivne betingelser. De følger koden, også filer I kopierer ind i jeres eget repository og transitive pakker i lockfilen.
Medtag copyright
Behold copyright-linjen i hver kopi eller væsentlig del, du distribuerer.
Medtag licens
Behold licensteksten i hver kopi eller væsentlig del, du distribuerer. En webside erstatter ikke notitser inde i en udsendt artefakt.
Binært materiale
Ved en binær fil skal du gengive copyright, betingelserne og ansvarsfraskrivelsen i den dokumentation eller det materiale, der følger med, ikke kun i kildetræet.
Det skal du være opmærksom på
- At se non-endorsement-klausulen som pynt og så citere upstream-projektet på en salgsside, som om det anbefalede jer. Beskriv brug, ikke anbefaling.
- At registrere BSD-3-Clause og BSD-2-Clause som samme licens i en SBOM. Den tredje klausul er den eneste forskel, og det er den, der har tænder.
- At overse, at en ældre komponent angiver BSD-4-Clause. Den version tilføjer en reklameklausul og er ikke kompatibel med GPL, hvilket BSD-3-Clause er.
Hvad BSD 3-Clause-licensen ikke gør
Søgeresultater flader ofte BSD 3-Clause-licensen ud til et slogan. Dette er de sædvanlige fejllæsninger. BSD-3-Clause er en tilladelse med betingelser, ikke en tilladelse til at springe papirarbejdet nedenfor over.
- BSD 3-Clause kræver ikke, at du udgiver din egen kildekode. At kombinere den med lukket kode er selve pointen med tilladelsen.
- Den lader ikke en binær fil springe notitsen over, fordi kildetræet stadig har headeren. Betingelse 2 nævner den dokumentation eller det materiale, der følger med den binære fil.
- Den giver ikke patenter. Teksten er tavs om patenter, og den tredje klausul handler om navne, ikke krav.
Hvordan BSD-3-Clause adskiller sig fra nærliggende licenser
Disse licenser forveksles ofte med BSD-3-Clause, men deres pligter ved en release er forskellige. Hver række opsummerer, hvad licensen kræver, når I sender kode ud. Åbn den linkede side for den fulde tjekliste.
- BSD-3-Clause
- Tilladelig som MIT, med én ekstra regel: du må ikke bruge forfatternes navne til at promovere dit produkt. Notitser følger med kildekode og binære filer.
- BSD-2-Clause
- MIT i BSD-formulering. Brug den i et lukket produkt, og hold copyright-linjen, betingelserne og ansvarsfraskrivelsen sammen med hver kopi, du distribuerer.
- MIT
- MIT lader dig sende koden med i et lukket, betalt produkt. Den ene betingelse er, at copyright-linjen og licensteksten følger med hver kopi.
- MPL-2.0
- Filbaseret copyleft. MPL-filerne forbliver åbne, når du sender en binær fil ud, ændret eller ej. Dine egne adskilte filer er dine.
Ofte stillede spørgsmål om BSD 3-Clause-licensen
Svar på almindelige spørgsmål om, hvad BSD 3-Clause-licensen kræver, hvornår pligterne gælder, og hvilken dokumentation der skal følge med en release.
Hvad er BSD 3-Clause-licensen?
BSD 3-Clause er den klassiske BSD-tilladelse med tre betingelser. Den ligger under Go-standardbiblioteket, Django og NumPy. To betingelser handler om notitser. Gengiv copyright-linjen, listen af betingelser og ansvarsfraskrivelsen i kildekode-distributioner. Gengiv dem igen i den dokumentation eller det materiale, der følger med en binær fil. Den tredje er non-endorsement-klausulen: du må ikke bruge de oprindelige forfatteres eller deres organisations navne til at promovere dit produkt uden skriftlig tilladelse. Intet her rækker ind i din egen kode.
Hvad kræver BSD-3-Clause, når I sender et produkt ud?
Du opfylder vilkårene for en hostet tjeneste, når komponenten og dens licenstekst er registreret. At køre koden for dine brugere udløser ikke mere. Du opfylder vilkårene for en udsendt binær fil, når copyright-linjen, de tre betingelser og ansvarsfraskrivelsen står i det materiale, der følger med den. Du opfylder vilkårene for kildekode, du videredistribuerer, også en kopi lagt ind i dit eget repository, når den samme tekst bliver i filerne. Du respekterer den tredje klausul, når din markedsføring beskriver afhængigheden sagligt og aldrig antyder, at forfatterne eller deres organisation bakker dit produkt op. Dine pligter er de samme, uanset om du har ændret koden eller ej. BSD har ingen regler om statisk eller dynamisk linkning, så måden du bygger på gør ingen forskel.
Kræver BSD-3-Clause, at jeg åbner min egen kildekode?
Den giver ikke patenter. Teksten er tavs om patenter, og den tredje klausul handler om navne, ikke krav.
Hvordan krediterer jeg BSD-3-Clause i et produkt, jeg sender ud?
Kreditering for BSD-3-Clause betyder, at copyright-linjen og licensteksten følger med hver kopi, en modtager rent faktisk får. Det kan være en om-skærm, en licensfil inde i installeren eller en notits i container-imaget. En offentlig side hjælper en køber med at revidere lageret. Den erstatter ikke notitser inde i artefakten. Hvis I har kopieret filer ind i jeres eget repository, skal headeren på de filer stadig blive.
Er en notits på en hjemmeside nok til BSD-3-Clause?
Nej. BSD-3-Clause taler om kopier. En offentlig attestation-side er den ærlige liste til procurement. Betingelsen er opfyldt, når notitserne ligger i det materiale, I giver videre. Læg dem i installeren, om-skærmen eller en licensfil inde i den binære fil, og hold derefter de samme tekster på siden.
Tæller transitive BSD-3-Clause-afhængigheder med?
Ja. Betingelsen følger koden, ikke den pakke I valgte ved navn. Hvis lockfilen har trukket BSD-3-Clause med transitivt, og I distribuerer det træ, følger de notitser også med. Kun at liste direkte afhængigheder er den måde, teams misser pligten.
Hvordan adskiller BSD-3-Clause sig fra BSD 2-Clause-licensen?
BSD-3-Clause kræver dette: Tilladelig som MIT, med én ekstra regel: du må ikke bruge forfatternes navne til at promovere dit produkt. Notitser følger med kildekode og binære filer. BSD 2-Clause-licensen kræver dette: MIT i BSD-formulering. Brug den i et lukket produkt, og hold copyright-linjen, betingelserne og ansvarsfraskrivelsen sammen med hver kopi, du distribuerer. Åbn BSD 2-Clause-licensen-siden for, hvad den licens kræver, når I sender kode ud. Behandl ikke SPDX-id'erne som udskiftelige, bare fordi de korte navne ligner hinanden.
Hvor registrerer jeg BSD-3-Clause til en køber?
BSD 3-Clause er en notitslicens i kataloget, så komponenten skal have licenstekst, før den tæller som live på din offentliggjorte side. Auto-hentningen leverer den som regel. SourceTrust henter den udgivne artefakt, pakker licensfilen ud og sammenligner den med det angivne id. Sammenligningen matcher teksten mod referencen for hvert id. En 2-clause-tekst under et 3-clause-id lander derfor som mismatch, som en person skal se på, i stedet for at blive accepteret i stilhed.
Hvor registrerer jeg BSD-3-Clause til en køber?
BSD 3-Clause er en notitslicens i kataloget, så komponenten skal have licenstekst, før den tæller som live på din offentliggjorte side. Auto-hentningen leverer den som regel.
SourceTrust henter den udgivne artefakt, pakker licensfilen ud og sammenligner den med det angivne id. Sammenligningen matcher teksten mod referencen for hvert id.
En 2-clause-tekst under et 3-clause-id lander derfor som mismatch, som en person skal se på, i stedet for at blive accepteret i stilhed. Læs /docs/reviewing-component om gennemgangsforløbet.
Se også
Hubben er søjlen for denne klynge. Søskendelicenser er de andre eger. Produkt-FAQ-links forklarer, hvordan SourceTrust registrerer pligten, ikke selve licensteksten.
Praktisk vejledning til procurement-gennemgang, ikke juridisk rådgivning. Bekræft brug med høj risiko med jurist.
