Saltar para o conteúdo principal

Equívocos

O que as equipas presumem vs. o que as licenças exigem

O open source é muitas vezes tratado como uma autorização para lançar. Na prática, cada biblioteca, tipo de letra, SDK, ou script que inclui é uma licença, com regras de aviso, atribuição, ou copyleft que diferem por componente.

Os cartões abaixo emparelham suposições comuns com o que essas licenças realmente exigem, antes de um cliente, auditor, ou comprador perguntar.

Última atualização: 2 de julho de 2026

Open source não significa ausência de obrigações legais.

Significa que as obrigações são padronizadas, públicas e exequíveis, muitas vezes sem que ninguém na equipa as tenha lido.

  • Suposição

    “É open source. Podemos lançá-lo.”

    Realidade

    Todos os componentes vêm com condições. As licenças permissivas continuam a exigir avisos de direitos de autor e de licença nas distribuições. As licenças copyleft podem exigir ofertas de código-fonte, propagação da licença e análise de distribuição. Não é uma nota de rodapé numa wiki.

  • Suposição

    “Somos SaaS, por isso as licenças não se aplicam.”

    Realidade

    Algumas obrigações são mais leves para uso apenas em rede; muitas não são. GPL, LGPL, atribuição da Apache em instaladores, redistribuição de tipos de letra e atribuição de recursos continuam a importar. E os clientes continuam a perguntar o que lança e o que inclui.

  • Suposição

    “O jurídico trata disso se for importante.”

    Realidade

    O jurídico não consegue operacionalizar o que a engenharia nunca inventariou. As listas de pacotes mudam a cada sprint; os tipos de letra, ícones e SDKs muitas vezes nunca aparecem nelas. Quando o jurídico é envolvido, o lançamento já foi feito.

  • Suposição

    “Temos um ficheiro LICENSE no repositório.”

    Realidade

    A licença do seu repositório é sua. Não é das suas dependências. Um único ficheiro de atribuição de há três anos não descreve o que os clientes transferem hoje.

  • Suposição

    “O npm update é só um patch, a conformidade mantém-se igual.”

    Realidade

    Uma atualização de versão pode mudar a licença efetiva, adicionar copyleft, ou substituir obrigações por completo. As atualizações de rotina são uma das formas mais comuns de a conformidade se quebrar sem que ninguém repare.

Cookies em sourcetrust.dev

Utilizamos cookies essenciais para segurança (por exemplo, para prevenir abusos na nossa verificação do site e no formulário de pedido de demonstração). Com a sua permissão, também utilizamos analytics e diagnósticos opcionais (Google Tag Manager neste site e o SDK de navegador da Sentry na aplicação SourceTrust quando configurado). Consulte a nossa política de cookies.