Oprogramowanie innych autorów

Ksefly korzysta z pracy innych ludzi. Poniżej jest lista tego, co jedzie razem z aplikacją i z naszą usługą, wraz z licencjami. Jeżeli czegoś tu nie ma, to dlatego, że tego nie wysyłamy — sekcja na końcu mówi wprost, co zostaje po naszej stronie.

Aplikacja na iPhone’a

Stripe Terminal iOS SDK 5.7.0 — Copyright (c) 2018– Stripe, Inc. — licencja MIT. Plik licencyjny SDK dodaje zdanie, które powtarzamy, bo jest jego częścią: „Use of this SDK is subject to the Stripe Terminal Terms: https://stripe.com/terminal/legal.

To jedyna biblioteka innego autora w aplikacji i nie jest wyborem: płatność zbliżeniowa na iPhonie jest odczytywana przez system, a rozszyfrować ten odczyt może wyłącznie SDK certyfikowanego dostawcy płatności. Wersja jest przypięta dokładnie (exactVersion), a nie zakresem — w kodzie, który obsługuje czytnik kart, cicha podmiana wersji między dwoma buildami tego samego commita nie jest wygodą.

Pozostałe pakiety w aplikacji — Models, AppSecurity, KSeFKit, Persistence, DesignSystem — są nasze. Frameworki Apple (SwiftUI, SwiftData, StoreKit, ProximityReader, LocalAuthentication, CoreLocation i inne systemowe) są częścią systemu i nie wymagają odrębnej noty; znaki towarowe Apple kredytujemy osobno, w bloku atrybucji.

⟨DO POTWIERDZENIA przy wydaniu: czy pobrany artefakt SDK (binarny xcframework) nie niesie własnego pliku z notami o oprogramowaniu trzecim. W repozytorium SDK na przypiętej rewizji takiego pliku nie ma — są tylko LICENSE, README, CHANGELOG i SUPPORT — ale artefakt binarny to co innego niż repozytorium.⟩

Backend (usługa serwerowa)

Zależności bezpośrednie, w wersjach z plików projektu:

PakietWersjaLicencja
Azure.Extensions.AspNetCore.Configuration.Secrets1.3.2MIT
Azure.Identity1.21.0MIT
Azure.Monitor.OpenTelemetry.Exporter1.8.1MIT
FluentValidation11.11.0Apache-2.0
FluentValidation.DependencyInjectionExtensions11.11.0Apache-2.0
Microsoft.AspNetCore.Authentication.JwtBearer10.0.0MIT
Microsoft.AspNetCore.OpenApi10.0.0MIT
Microsoft.EntityFrameworkCore10.0.0MIT
Microsoft.Extensions.DependencyInjection.Abstractions10.0.0MIT
Microsoft.Extensions.Http10.0.0MIT
Microsoft.Extensions.Logging.Abstractions10.0.0MIT
Microsoft.Extensions.Options.ConfigurationExtensions10.0.0MIT
Microsoft.OpenApi2.7.5MIT
Npgsql.EntityFrameworkCore.PostgreSQL10.0.0PostgreSQL License
OpenTelemetry.Exporter.OpenTelemetryProtocol1.16.0Apache-2.0
OpenTelemetry.Extensions.Hosting1.16.0Apache-2.0
OpenTelemetry.Instrumentation.AspNetCore1.16.0Apache-2.0
OpenTelemetry.Instrumentation.Http1.16.0Apache-2.0
Serilog.AspNetCore8.0.3Apache-2.0
System.IdentityModel.Tokens.Jwt8.2.1MIT

Usługa działa na .NET 10 / ASP.NET Core (Microsoft, licencja MIT) i na PostgreSQL (PostgreSQL License) jako usłudze Azure Database for PostgreSQL.

Powyższe pakiety wciągają swoje własne zależności, które również jadą z usługą — m.in. Azure.Core, Azure.Security.KeyVault.Secrets, Microsoft.Identity.Client, rodzina Microsoft.IdentityModel, sterownik Npgsql, sinki Serilog, rdzeń OpenTelemetry oraz pakiety Microsoft.Extensions.* i System.*. W grafie zależności odtworzonym dla tego repozytorium każda z nich jest na licencji MIT, Apache-2.0 albo PostgreSQL License — nie ma tam licencji copyleft ani licencji z ograniczeniem komercyjnym.

⟨DO UZUPEŁNIENIA przed publikacją pełnej noty: dokładną, kompletną listę zależności pośrednich wraz z wersjami wygeneruj z pliku Ksefly.Api.deps.json powstającego przy dotnet publish. Tego pliku nie dało się wytworzyć w środowisku, w którym powstał ten dokument (brak SDK .NET), więc lista wyżej jest listą zależności BEZPOŚREDNICH, a zdanie o licencjach pośrednich opiera się na odtworzonym grafie, nie na artefakcie wydania.⟩

Serwis ksefly.app

Strona jest budowana Astro 5.12 (MIT) z integracją @astrojs/sitemap 3.4 (MIT). Obie są narzędziami budowania: zbudowany serwis nie wysyła do przeglądarki żadnego cudzego kodu — w zbudowanym katalogu nie ma ani jednego pliku .js z biblioteki, arkusz stylów jest nasz, a teksty renderują się krojami systemowymi (-apple-system, system-ui, ui-monospace i dalsze warianty zapasowe). Nie ładujemy żadnego kroju z zewnątrz i nie osadzamy żadnego pliku czcionki, więc nie ma tu licencji fontów do wymienienia.

Znaki i zasoby graficzne, które nie są oprogramowaniem

  • Odznaka „Download on the App Store” (wersja polska i angielska) — oficjalny zasób Apple z Apple Marketing Tools, używany bez zmian, zgodnie z wytycznymi identyfikacji wizualnej Apple.
  • Odznaka „Powered by Stripe” — oficjalny zasób Stripe z zestawu materiałów marki Stripe, używany bez zmian, w jednym miejscu w aplikacji.
  • Symbol płatności zbliżeniowych — znak towarowy EMVCo, LLC, używany za jej zgodą; kredytuje go klauzula Apple towarzysząca płatnościom zbliżeniowym przyjmowanym telefonem.

Te zasoby nie są nam licencjonowane — należą do swoich właścicieli i wolno ich używać tylko w sposób i w miejscach, na które ci właściciele pozwalają. Nie wolno ich przerysowywać, przekolorowywać ani odtwarzać samodzielnie.

Dane z rejestrów publicznych

Nazwy działów PKD/NACE, nazwy form prawnych i katalog banków rozpoznawany z numeru rachunku pochodzą z informacji publicznych (GUS, Ministerstwo Finansów). Struktury FA(3) publikowane przez Ministerstwo Finansów są w repozytorium wyłącznie jako materiał testowy; schemat, którym usługa sprawdza dokument przed wysyłką, jest naszym własnym podzbiorem. To są dane, nie oprogramowanie, i nie mają licencji, którą można by tu zacytować.

Czego NIE wysyłamy — i dlatego nie ma tego wyżej

  • XcodeGen (MIT, Copyright (c) 2018 Yonas Kolb) — generuje projekt Xcode przy budowaniu. Jest wendorowany w repozytorium, ale nie jest częścią aplikacji.
  • Biblioteki testowe — xunit i jego moduły (Apache-2.0), Microsoft.NET.Test.Sdk (MIT), Microsoft.AspNetCore.Mvc.Testing (MIT), Microsoft.EntityFrameworkCore.Sqlite (MIT) i SQLitePCLRaw (Apache-2.0). Kompilują się wyłącznie do projektów testowych.
  • Microsoft.EntityFrameworkCore.Design (MIT) — narzędzie projektowe do migracji, w pliku projektu oznaczone PrivateAssets=all, więc świadomie nie jest publikowane z usługą.

Gdyby któreś z nich kiedyś trafiło do wydawanego artefaktu, jego miejsce jest w tabelach wyżej, nie tutaj.