Hopp til hovedinnhold

Lær

Den lettfattelige guiden til etterlevelse av tredjepartslisenser

Hva open source-lisenser faktisk krever, hvordan reglene viser seg i virkelige produkter, og hvordan du lager en oversikt du kan forsvare. Skrevet for folk som svarer på due diligence under tidspress, ikke for advokater.

Start her

“Open source” er ikke en tillatelse til å levere. Det er en avtale.

Hvert bibliotek, hver font, hvert ikon og hver SDK du bunter med, kommer med betingelser: Notice, navngivelse, noen ganger copyleft. De er standardiserte, offentlige og håndhevbare, ofte uten at noen i teamet har lest dem. Her er de tre antakelsene som koster team mest.

“Det er open source, vi kan bare levere det.”

Permissive lisenser krever fortsatt opphavsretts- og lisensmerknader i distribusjoner. Copyleft kan kreve kildekodetilbud. Aldri en fotnote på en wiki.

“Vi er SaaS, lisenser gjelder ikke oss.”

Noen forpliktelser er lettere ved rent nettverksbasert bruk; mange er det ikke. Fonter, installasjonsprogrammer og medfølgende ressurser har fortsatt plikter, og kundene spør fortsatt.

“npm update er bare en patch.”

En versjonsoppdatering kan endre den reelle lisensen eller legge til copyleft. Rutineoppdateringer er den vanligste måten etterlevelsen brytes på, uten at noen merker det.

Leser du deg opp fordi noen ba om dokumentasjon?

Hopp over krisemodusen. Importer oversikten din og se hvor du står, gratis, på minutter.

Informasjonskapsler på sourcetrust.dev

Vi bruker nødvendige informasjonskapsler av sikkerhetshensyn, inkludert for å forhindre misbruk av nettstedsskanningen vår og skjemaet for forespørsel om en livegjennomgang. Med din tillatelse bruker vi også valgfri analyse og diagnostikk (Google Tag Manager på dette nettstedet, og Sentry nettleser-SDK i SourceTrust-applikasjonen når den er konfigurert). Se vår cookieerklæring.