Förstå era licensskyldigheter.
Tydliga svar om licenser, underlag och den dokumentation ni behöver för att leverera.
Vilka reglerna är, och var de gäller
Alla ämnen om licensefterlevnad- Vad som faktiskt ackumuleras i en produktHundratals paket, typsnitt, ikoner och SDK:er, och de utlösande faktorer som tvingar team att äntligen ta en titt.Läs
- Meddelande, attribuering och fullständig textTre olika skyldigheter granskare kontrollerar, och den vanligaste luckan på licenssidor.Läs
- Copyleft, utan den juridiska föreläsningenVad GPL, LGPL och AGPL faktiskt kräver att du omsätter i praktiken innan du levererar.Läs
- Vem som äger skyldighetenUtveckling, juridik och produkt, och när licensskyldigheter gäller för din organisation.Läs
- Var skyldigheter dyker uppWebbplatser, mobilappar, skrivbordsinstallerare och inbyggda produkter bär alla olika skyldigheter.Läs
- Vad det kostar verksamhetenFörsenade affärer, oväntade revisioner och falsk trygghet när ingen äger det som levereras.Läs
- Juridiska konsekvenser i praktikenFörelägganden, skadestånd och tvingad redovisning från verkliga rättsfall om licensverkställighet.Läs
- Licenssidan förklaradVad en köparvänd licenssida måste innehålla, och varför ett kalkylblad inte räcker.Läs
Var efterlevnadsprogram inte räcker hela vägen
Alla regulatoriska ämnen- Täcker SOC 2 eller ISO 27001 det här?Nej. Här är det exakta gapet mellan ett säkerhetscertifikat och licensredovisning.Läs
- EU:s cyberresiliensaktVad CRA:s dokumentation kräver jämfört med den licenssida diligence ändå förväntar sig.Läs
- SBOM jämfört med en licenssidaVarför en maskinläsbar komponentlista inte är samma sak som granskad redovisning.Läs
- Licensfrågor i frågeformulärHur du svarar utifrån en granskad, produktavgränsad förteckning, utan att överdriva.Läs
Steg för steg, när du är under tidspress
Alla guider- Checklista för licensefterlevnadVad ni ska verifiera på inventering, text och attribuering innan ni delar en URL.Läs
- Vad inköp faktiskt efterfrågarKontinuerligt bevis, varför exporter blir inaktuella, och hur du svarar när beroenden ändras snabbare än pappersarbetet.Läs
- Granska en förteckning före publiceringEn praktisk ordningsföljd från import till godkänd publicering, utan att hoppa över några grindar.Läs
- Från SBOM till en licenssidaOmvandla CycloneDX eller lockfiles du redan genererar till en granskad redovisning.Läs
- Licensefterlevnad i M&ADue diligence-redo bevis: attestationssida, SPDX, CycloneDX och PDF från en snapshot.Läs
What each license actually asks for
All license guides- MITThe short permissive grant. Notice travels with every copy.Läs
- Apache-2.0Permissive with an explicit patent grant and a notice file.Läs
- GPL-2.0-or-laterStrong copyleft. Distribute the binary and the source duty follows.Läs
- AGPL-3.0-onlyNetwork copyleft. Hosting the software can trigger the source duty.Läs
Börja här
“Open source” är inte ett tillstånd att leverera. Det är ett avtal.
Tre antaganden orsakar det mesta licensarbetet i sista minuten. Red ut dem före nästa release eller köparförfrågan.
Läs hela genomgången av missuppfattningar“Det är open source, vi kan leverera det.”
Permissiva licenser kräver ändå upphovsrätts- och licensmeddelanden i distributioner. Copyleft kan kräva källkodserbjudanden. Aldrig en fotnot på en wiki.
“Vi är SaaS, licenser gäller inte oss.”
Vissa skyldigheter är lättare vid ren nätverksanvändning, men långt ifrån alla. Typsnitt, installationsprogram och medföljande tillgångar bär fortfarande skyldigheter, och köpare frågar fortfarande.
“npm update är bara en patch.”
En versionsuppdatering kan ändra den faktiska licensen eller lägga till copyleft. Rutinuppdateringar är det vanligaste sättet som efterlevnaden brister obemärkt.
Läser på för att någon bad om bevis?
Hoppa över brandövningen. Importera din förteckning och se var du står, gratis, på minuter.

