Hoppa till huvudinnehållet

Missuppfattningar

Vad team antar jämfört med vad licenser kräver

Open source behandlas ofta som ett tillstånd att leverera. I praktiken är varje bibliotek, typsnitt, SDK eller skript du bundlar en licens, med regler för meddelande, attribuering eller copyleft som skiljer sig åt per komponent.

Korten nedan matchar vanliga antaganden med vad de licenserna faktiskt kräver, innan en kund, revisor eller köpare frågar.

Senast uppdaterad: 2 juli 2026

Open source betyder inte att juridiska skyldigheter saknas.

Det betyder att skyldigheterna är standardiserade, offentliga och verkställbara, ofta utan att någon i teamet har läst dem.

  • Antagande

    “Det är open source. Vi kan leverera det.”

    Verklighet

    Varje komponent kommer med villkor. Permissiva licenser kräver ändå upphovsrätts- och licensmeddelanden i distributioner. Copyleft-licenser kan kräva källkodserbjudanden, licensspridning och distributionsanalys. Inte en fotnot på en wiki.

  • Antagande

    “Vi är SaaS, så licenser gäller inte oss.”

    Verklighet

    Vissa skyldigheter är lättare vid ren nätverksanvändning, men långt ifrån alla. GPL, LGPL, Apache-attribuering i installationsprogram, vidaredistribution av typsnitt och attribuering av tillgångar spelar fortfarande roll. Och kunder frågar fortfarande vad du levererar och vad du bundlar.

  • Antagande

    “Juridik tar hand om det om det är viktigt.”

    Verklighet

    Juridik kan inte omsätta i praktiken det utvecklingsteamet aldrig förtecknat. Paketlistor ändras varje sprint, och typsnitt, ikoner och SDK:er dyker ofta aldrig upp i dem. När den juridiska rådgivaren väl kopplas in är releasen redan ute.

  • Antagande

    “Vi har en LICENSE-fil i repot.”

    Verklighet

    Ditt repos licens är din egen. Inte dina beroendens. En enda attribueringsfil från tre år sedan beskriver inte vad kunderna laddar ner idag.

  • Antagande

    “npm update är bara en patch, efterlevnaden förblir densamma.”

    Verklighet

    En versionsuppdatering kan ändra den faktiska licensen, lägga till copyleft eller byta ut skyldigheter helt och hållet. Rutinuppdateringar är ett av de vanligaste sätten som efterlevnaden brister utan att någon märker det.

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.