Saltar al contenido principal

Aprender

La guía en lenguaje sencillo sobre el cumplimiento de licencias de terceros

Qué exigen realmente las licencias de open source, cómo se manifiestan las reglas en productos reales y cómo generar un registro que puedas defender. Escrita para quienes responden a la debida diligencia contrarreloj, no para abogados.

Empieza aquí

"Open source" no es un permiso para distribuir. Es un contrato.

Cada biblioteca, fuente, icono y SDK que empaquetas viene con condiciones: aviso, atribución, a veces copyleft. Están estandarizadas, son públicas y exigibles, a menudo sin que nadie del equipo las haya leído. Estas son las tres suposiciones que más les cuestan a los equipos.

"Es open source, podemos distribuirlo."

Las licencias permisivas igualmente exigen avisos de derechos de autor y de licencia en las distribuciones. El copyleft puede exigir ofertas de código fuente. Nunca es una nota a pie de página en un wiki.

"Somos SaaS, las licencias no se aplican."

Algunas obligaciones son más ligeras para el uso exclusivamente en red; muchas no lo son. Las fuentes, los instaladores y los recursos empaquetados igualmente conllevan deberes, y los compradores igualmente preguntan.

"npm update es solo un parche."

Un cambio de versión puede modificar la licencia efectiva o añadir copyleft. Las actualizaciones rutinarias son la forma más común en que el cumplimiento se rompe sin que nadie se dé cuenta.

¿Estás investigando porque alguien te pidió pruebas?

Sáltate la crisis. Importa tu inventario y descubre dónde estás, gratis, en minutos.

Cookies en sourcetrust.dev

Usamos cookies esenciales por motivos de seguridad, incluida la prevención de abusos en nuestro análisis del sitio y en el formulario de solicitud de demostración. Con tu permiso, también usamos analítica y diagnósticos opcionales (Google Tag Manager en este sitio y el SDK de navegador de Sentry en la aplicación SourceTrust cuando esté configurado). Consulta nuestra política de cookies.