Zum Hauptinhalt springen

Wissen

Der verständliche Leitfaden zu Lizenz-Compliance für Drittanbieter-Software

Was Open-Source-Lizenzen tatsächlich verlangen, wie sich die Regeln in echten Produkten zeigen, und wie Sie einen verteidigungsfähigen Nachweis erstellen. Geschrieben für Menschen, die unter Zeitdruck Due-Diligence-Anfragen beantworten, nicht für Anwälte.

Hier beginnen

„Open Source“ ist keine Erlaubnis zum Ausliefern. Es ist ein Vertrag.

Jede Bibliothek, Schriftart, jedes Icon und SDK, das Sie bündeln, kommt mit Bedingungen: Hinweis, Namensnennung, manchmal Copyleft. Sie sind standardisiert, öffentlich und durchsetzbar, oft ohne dass irgendjemand im Team sie gelesen hat. Hier sind die drei Annahmen, die Teams am meisten kosten.

„Es ist Open Source, wir können es ausliefern.“

Freizügige Lizenzen verlangen trotzdem Copyright- und Lizenzhinweise bei der Weitergabe. Copyleft kann Quellcode-Angebote verlangen. Niemals eine Fußnote in einem Wiki.

„Wir sind SaaS, Lizenzen gelten für uns nicht.“

Manche Pflichten sind bei reiner Netzwerknutzung leichter; viele nicht. Schriftarten, Installer und gebündelte Assets tragen weiterhin Pflichten, und Käufer fragen weiterhin danach.

„npm update ist doch nur ein Patch.“

Ein Versions-Update kann die geltende Lizenz ändern oder Copyleft hinzufügen. Routineupdates sind der häufigste Weg, wie Compliance unbemerkt bricht.

Lesen Sie sich ein, weil jemand nach einem Nachweis gefragt hat?

Überspringen Sie den Krisenmodus. Importieren Sie Ihren Bestand und sehen Sie in Minuten, kostenlos, wo Sie stehen.

Cookies auf sourcetrust.dev

Wir verwenden essenzielle Cookies für die Sicherheit, einschließlich der Missbrauchsprävention bei unserem Website-Scan und dem Anfrageformular für Live-Demos. Mit Ihrer Einwilligung nutzen wir außerdem optionale Analyse und Diagnostik (Google Tag Manager auf dieser Website und das Sentry-Browser-SDK in der SourceTrust-Anwendung, sofern konfiguriert). Siehe unsere Cookie-Richtlinie.