Hopp til hovedinnhold

Lisensetterlevelse

Lisensetterlevelse: 9

Start med lisensforpliktelsene.

Se hva som gjelder, hvem som har ansvaret, og hvilken dokumentasjon dere trenger før en kjøper spør.

Sist oppdatert: 2. juli 2026

De fleste team består sikkerhetsrevisjoner, men kan likevel ikke bevise at forpliktelsene for tredjepartslisenser holder tritt med det de leverer. Gapet handler ikke om innsats: Det handler om at pliktene fra hundrevis av avhengigheter, fonter og SDK-er aldri ble ført opp mot det som faktisk ble utgitt.

Open source betyr ikke fravær av juridiske plikter. Hver komponent er en lisensavtale med notice-, navngivelses- og noen ganger copyleft-regler som ingeniørene endrer hver sprint.

Vanlige spørsmål

Er det å bruke open source det samme som å ha lov til å levere det?

Nei. Open source gir bruksrett under bestemte lisensvilkår: Notice, navngivelse, copyleft-regler eller distribusjonsbegrensninger. Hver komponent kan variere.

Hvem har ansvaret for lisensetterlevelse?

Organisasjonen som distribuerer programvaren, ikke en enkelt utvikler. Ingeniørene bygger oversikten; juridisk eller etterlevelsesteamet gjennomgår ofte; innkjøp deler den eksternt.

Erstatter en sikkerhetsrevisjon en lisensetterlevelsesside?

Nei. SOC 2, penetrasjonstester og SBOM-programmer svarer på andre spørsmål. Kjøpere ber fortsatt om gjennomgått offentliggjøring av tredjepartslisenser.

Er dette juridisk rådgivning?

Nei. Disse sidene forklarer operative plikter og vanlige mønstre. Den juridiske tolkningen ligger fortsatt hos din juridiske rådgiver.

Informasjonskapsler på sourcetrust.dev

Vi bruker nødvendige informasjonskapsler av sikkerhetshensyn, inkludert for å forhindre misbruk av nettstedsskanningen vår og skjemaet for forespørsel om en livegjennomgang. Med din tillatelse bruker vi også valgfri analyse og diagnostikk (Google Tag Manager på dette nettstedet, og Sentry nettleser-SDK i SourceTrust-applikasjonen når den er konfigurert). Se vår cookieerklæring.