Forstå lisensforpliktelsene deres.
Klare svar om lisenser, underlag og dokumentasjonen dere trenger for å levere.
Hva reglene er, og hvor de gjelder
Alle emner om lisensetterlevelse- Hva som faktisk hoper seg opp i et produktHundrevis av pakker, fonter, ikoner og SDK-er, og hendelsene som tvinger team til å endelig se nærmere etter.Les
- Notice, navngivelse og fullstendig tekstTre ulike plikter de som vurderer sjekker, og den vanligste mangelen på etterlevelsessider.Les
- Copyleft, uten den juridiske forelesningenHva GPL, LGPL og AGPL faktisk krever at du operasjonaliserer før du leverer.Les
- Hvem har ansvaret for forpliktelsenIngeniører, juridisk og produkt, og når lisensplikter gjelder for organisasjonen din.Les
- Hvor forpliktelser dukker oppNettsteder, mobilapper, installasjonsprogrammer for skrivebord og innebygde produkter har hver sine egne plikter.Les
- Hva det koster virksomhetenForsinkede avtaler, overraskelser ved revisjon og falsk trygghet når ingen har ansvaret for det som leveres.Les
- Juridiske utfall i praksisForbud, erstatning og tvungen offentliggjøring fra virkelige saker om lisenshåndhevelse.Les
- Etterlevelsessiden forklartHva en kjøpervendt lisensside må inneholde, og hvorfor et regneark ikke holder.Les
Hvor etterlevelsesprogrammer kommer til kort
Alle regelverkstemaer- Dekker SOC 2 eller ISO 27001 dette?Nei. Her er det eksakte gapet mellom et sikkerhetssertifikat og lisensoffentliggjøring.Les
- EUs cyberrobusthetsforordningHva CRA-dokumentasjon krever, versus lisenssiden due diligence fortsatt forventer.Les
- SBOM vs. en lisenssideHvorfor en maskinlesbar komponentliste ikke er det samme som gjennomgått offentliggjøring.Les
- Lisensspørsmål i spørreskjemaerHvordan svare ut fra en gjennomgått, produktavgrenset oversikt, uten å overdrive.Les
Steg for steg, når du er under tidspress
Alle guider- Sjekkliste for lisensetterlevelseHva dere må verifisere på inventar, tekst og navngivelse før dere deler en URL.Les
- Hva innkjøp faktisk ber omLøpende dokumentasjon, hvorfor eksporter blir utdaterte, og hvordan du svarer når avhengigheter endres raskere enn papirarbeidet.Les
- Gjennomgå en oversikt før publiseringEn praktisk sekvens fra import til godkjent publisering, uten å hoppe over sperrer.Les
- Fra SBOM til en etterlevelsessideGjør CycloneDX eller lockfiler du allerede genererer, om til en gjennomgått oversikt.Les
- Lisensetterlevelse i M&ADue diligence-klar dokumentasjon: attesteringsside, SPDX, CycloneDX og PDF fra ett snapshot.Les
What each license actually asks for
All license guides- MITThe short permissive grant. Notice travels with every copy.Les
- Apache-2.0Permissive with an explicit patent grant and a notice file.Les
- GPL-2.0-or-laterStrong copyleft. Distribute the binary and the source duty follows.Les
- AGPL-3.0-onlyNetwork copyleft. Hosting the software can trigger the source duty.Les
Start her
“Open source” er ikke en tillatelse til å levere. Det er en avtale.
Tre antakelser står bak det meste lisensarbeidet i siste liten. Avklar dem før neste utgivelse eller kjøperforespørsel.
Les hele gjennomgangen av misforståelser“Det er open source, vi kan bare levere det.”
Permissive lisenser krever fortsatt opphavsretts- og lisensmerknader i distribusjoner. Copyleft kan kreve kildekodetilbud. Aldri en fotnote på en wiki.
“Vi er SaaS, lisenser gjelder ikke oss.”
Noen forpliktelser er lettere ved rent nettverksbasert bruk; mange er det ikke. Fonter, installasjonsprogrammer og medfølgende ressurser har fortsatt plikter, og kundene spør fortsatt.
“npm update er bare en patch.”
En versjonsoppdatering kan endre den reelle lisensen eller legge til copyleft. Rutineoppdateringer er den vanligste måten etterlevelsen brytes på, uten at noen merker det.
Leser du deg opp fordi noen ba om dokumentasjon?
Hopp over krisemodusen. Importer oversikten din og se hvor du står, gratis, på minutter.

