Vai al contenuto principale

Conformità delle licenze

Conformità delle licenze: 9

Inizia dagli obblighi di licenza.

Scopri cosa si applica, chi è responsabile del lavoro e quali prove servono prima che un acquirente le richieda.

Ultimo aggiornamento: 2 luglio 2026

Argomenti in questa sezione

Letture mirate su idee sbagliate, cosa si accumula, superfici, responsabilità e impatto sul business.

  1. Idee sbagliatePerché l'open source non è un via libera al rilascio, e le supposizioni che i team fanno finché acquisti o legale non chiedono conto.Scopri le idee sbagliate
  2. Cosa si accumulaCentinaia di pacchetti npm, font, icone e SDK, e i fattori che alla fine costringono i team a guardarci dentro.Scopri cosa si accumula
  3. SuperficiSiti web, app mobili, installer desktop e prodotti embedded: cosa si accumula su ciascuna superficie.Scopri le superfici
  4. Chi è responsabileRuoli in ingegneria, legale e a contatto con i clienti, e quando gli obblighi di licenza si applicano alla tua organizzazione.Scopri chi è responsabile
  5. Impatto sul businessRitardi nelle trattative, sorprese in sede di audit e falsa sicurezza: cosa si rompe quando nessuno gestisce operativamente ciò che rilascia.Scopri l'impatto sul business
  6. Esiti legaliIngiunzioni, risarcimenti, divulgazione forzata e trattative che si bloccano quando gli obblighi di licenza non vengono rispettati.Scopri gli esiti legali
  7. Attribuzione e avvisoAvviso, attribuzione e testo completo della licenza sono tre obblighi diversi. Cosa soddisfa ciascuno.Leggi la spiegazione
  8. Le basi del copyleftGPL, LGPL e AGPL in parole semplici: quando si applica ciascuna e cosa ti obbliga a fare.Leggi le basi del copyleft
  9. La pagina di conformità, spiegataCosa deve contenere una pagina delle licenze rivolta agli acquirenti, e perché un foglio di calcolo interno non basta.Scopri cosa deve contenere

La maggior parte dei team supera gli audit di sicurezza ma non riesce comunque a dimostrare che gli obblighi di licenza di terze parti restano aggiornati rispetto a quello che rilascia. Il problema non è l'impegno: è che gli obblighi derivanti da centinaia di dipendenze, font e SDK non sono mai stati inventariati rispetto a quello che viene effettivamente rilasciato.

Open source non significa nessun obbligo legale. Ogni componente è un accordo di licenza con regole di avviso, attribuzione e talvolta copyleft, che l'ingegneria modifica a ogni sprint.

Domande comuni

Usare open source equivale a essere autorizzati a rilasciarlo?

No. L'open source concede l'uso a condizioni di licenza specifiche: avviso, attribuzione, regole di copyleft o limiti di distribuzione. Ogni componente può differire.

Chi è responsabile della conformità delle licenze?

L'organizzazione che distribuisce il software, non il singolo sviluppatore. L'ingegneria costruisce il registro; legale o conformità spesso lo rivede; gli acquisti lo condividono esternamente.

Un audit di sicurezza sostituisce una pagina di conformità delle licenze?

No. SOC 2, penetration test e programmi SBOM rispondono a domande diverse. Gli acquirenti continuano a chiedere una divulgazione delle licenze di terze parti rivista.

È consulenza legale?

No. Queste pagine spiegano gli obblighi operativi e gli schemi comuni. L'interpretazione legale resta compito del tuo legale.

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.