Hoppa till huvudinnehållet

Lär dig

Den lättbegripliga guiden till efterlevnad av tredjepartslicenser

Vad open source-licenser faktiskt kräver, hur reglerna visar sig i verkliga produkter, och hur du tar fram en redovisning du kan försvara. Skriven för dem som besvarar diligence under tidspress, inte för jurister.

Börja här

“Open source” är inte ett tillstånd att leverera. Det är ett avtal.

Varje bibliotek, typsnitt, ikon och SDK du bundlar kommer med villkor: Meddelande, attribuering, ibland copyleft. De är standardiserade, offentliga och verkställbara, ofta utan att någon i teamet har läst dem. Här är de tre antaganden som kostar team mest.

“Det är open source, vi kan leverera det.”

Permissiva licenser kräver ändå upphovsrätts- och licensmeddelanden i distributioner. Copyleft kan kräva källkodserbjudanden. Aldrig en fotnot på en wiki.

“Vi är SaaS, licenser gäller inte oss.”

Vissa skyldigheter är lättare vid ren nätverksanvändning, men långt ifrån alla. Typsnitt, installationsprogram och medföljande tillgångar bär fortfarande skyldigheter, och köpare frågar fortfarande.

“npm update är bara en patch.”

En versionsuppdatering kan ändra den faktiska licensen eller lägga till copyleft. Rutinuppdateringar är det vanligaste sättet som efterlevnaden brister obemärkt.

Läser på för att någon bad om bevis?

Hoppa över brandövningen. Importera din förteckning och se var du står, gratis, på minuter.

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.