Equívocos
O que as equipas presumem vs. o que as licenças exigem
O open source é muitas vezes tratado como uma autorização para lançar. Na prática, cada biblioteca, tipo de letra, SDK, ou script que inclui é uma licença, com regras de aviso, atribuição, ou copyleft que diferem por componente.
Os cartões abaixo emparelham suposições comuns com o que essas licenças realmente exigem, antes de um cliente, auditor, ou comprador perguntar.
Última atualização: 2 de julho de 2026
Open source não significa ausência de obrigações legais.
Significa que as obrigações são padronizadas, públicas e exequíveis, muitas vezes sem que ninguém na equipa as tenha lido.
Suposição
“É open source. Podemos lançá-lo.”
Realidade
Todos os componentes vêm com condições. As licenças permissivas continuam a exigir avisos de direitos de autor e de licença nas distribuições. As licenças copyleft podem exigir ofertas de código-fonte, propagação da licença e análise de distribuição. Não é uma nota de rodapé numa wiki.
Suposição
“Somos SaaS, por isso as licenças não se aplicam.”
Realidade
Algumas obrigações são mais leves para uso apenas em rede; muitas não são. GPL, LGPL, atribuição da Apache em instaladores, redistribuição de tipos de letra e atribuição de recursos continuam a importar. E os clientes continuam a perguntar o que lança e o que inclui.
Suposição
“O jurídico trata disso se for importante.”
Realidade
O jurídico não consegue operacionalizar o que a engenharia nunca inventariou. As listas de pacotes mudam a cada sprint; os tipos de letra, ícones e SDKs muitas vezes nunca aparecem nelas. Quando o jurídico é envolvido, o lançamento já foi feito.
Suposição
“Temos um ficheiro LICENSE no repositório.”
Realidade
A licença do seu repositório é sua. Não é das suas dependências. Um único ficheiro de atribuição de há três anos não descreve o que os clientes transferem hoje.
Suposição
“O npm update é só um patch, a conformidade mantém-se igual.”
Realidade
Uma atualização de versão pode mudar a licença efetiva, adicionar copyleft, ou substituir obrigações por completo. As atualizações de rotina são uma das formas mais comuns de a conformidade se quebrar sem que ninguém repare.