Oprogramowanie innych autorów
Ksefly korzysta z pracy innych ludzi. Poniżej jest lista tego, co jedzie razem z aplikacją i z naszą usługą, wraz z licencjami. Jeżeli czegoś tu nie ma, to dlatego, że tego nie wysyłamy — sekcja na końcu mówi wprost, co zostaje po naszej stronie.
Aplikacja na iPhone’a
Stripe Terminal iOS SDK 5.7.0 — Copyright (c) 2018– Stripe, Inc. — licencja MIT. Plik licencyjny SDK dodaje zdanie, które powtarzamy, bo jest jego częścią: „Use of this SDK is subject to the Stripe Terminal Terms: https://stripe.com/terminal/legal”.
To jedyna biblioteka innego autora w aplikacji i nie jest wyborem: płatność zbliżeniowa na
iPhonie jest odczytywana przez system, a rozszyfrować ten odczyt może wyłącznie SDK
certyfikowanego dostawcy płatności. Wersja jest przypięta dokładnie (exactVersion), a nie
zakresem — w kodzie, który obsługuje czytnik kart, cicha podmiana wersji między dwoma buildami
tego samego commita nie jest wygodą.
Pozostałe pakiety w aplikacji — Models, AppSecurity, KSeFKit, Persistence, DesignSystem
— są nasze. Frameworki Apple (SwiftUI, SwiftData, StoreKit, ProximityReader, LocalAuthentication,
CoreLocation i inne systemowe) są częścią systemu i nie wymagają odrębnej noty; znaki towarowe
Apple kredytujemy osobno, w bloku atrybucji.
⟨DO POTWIERDZENIA przy wydaniu: czy pobrany artefakt SDK (binarny xcframework) nie niesie
własnego pliku z notami o oprogramowaniu trzecim. W repozytorium SDK na przypiętej rewizji takiego
pliku nie ma — są tylko LICENSE, README, CHANGELOG i SUPPORT — ale artefakt binarny to co innego
niż repozytorium.⟩
Backend (usługa serwerowa)
Zależności bezpośrednie, w wersjach z plików projektu:
| Pakiet | Wersja | Licencja |
|---|---|---|
| Azure.Extensions.AspNetCore.Configuration.Secrets | 1.3.2 | MIT |
| Azure.Identity | 1.21.0 | MIT |
| Azure.Monitor.OpenTelemetry.Exporter | 1.8.1 | MIT |
| FluentValidation | 11.11.0 | Apache-2.0 |
| FluentValidation.DependencyInjectionExtensions | 11.11.0 | Apache-2.0 |
| Microsoft.AspNetCore.Authentication.JwtBearer | 10.0.0 | MIT |
| Microsoft.AspNetCore.OpenApi | 10.0.0 | MIT |
| Microsoft.EntityFrameworkCore | 10.0.0 | MIT |
| Microsoft.Extensions.DependencyInjection.Abstractions | 10.0.0 | MIT |
| Microsoft.Extensions.Http | 10.0.0 | MIT |
| Microsoft.Extensions.Logging.Abstractions | 10.0.0 | MIT |
| Microsoft.Extensions.Options.ConfigurationExtensions | 10.0.0 | MIT |
| Microsoft.OpenApi | 2.7.5 | MIT |
| Npgsql.EntityFrameworkCore.PostgreSQL | 10.0.0 | PostgreSQL License |
| OpenTelemetry.Exporter.OpenTelemetryProtocol | 1.16.0 | Apache-2.0 |
| OpenTelemetry.Extensions.Hosting | 1.16.0 | Apache-2.0 |
| OpenTelemetry.Instrumentation.AspNetCore | 1.16.0 | Apache-2.0 |
| OpenTelemetry.Instrumentation.Http | 1.16.0 | Apache-2.0 |
| Serilog.AspNetCore | 8.0.3 | Apache-2.0 |
| System.IdentityModel.Tokens.Jwt | 8.2.1 | MIT |
Usługa działa na .NET 10 / ASP.NET Core (Microsoft, licencja MIT) i na PostgreSQL (PostgreSQL License) jako usłudze Azure Database for PostgreSQL.
Powyższe pakiety wciągają swoje własne zależności, które również jadą z usługą — m.in. Azure.Core, Azure.Security.KeyVault.Secrets, Microsoft.Identity.Client, rodzina Microsoft.IdentityModel, sterownik Npgsql, sinki Serilog, rdzeń OpenTelemetry oraz pakiety Microsoft.Extensions.* i System.*. W grafie zależności odtworzonym dla tego repozytorium każda z nich jest na licencji MIT, Apache-2.0 albo PostgreSQL License — nie ma tam licencji copyleft ani licencji z ograniczeniem komercyjnym.
⟨DO UZUPEŁNIENIA przed publikacją pełnej noty: dokładną, kompletną listę zależności pośrednich
wraz z wersjami wygeneruj z pliku Ksefly.Api.deps.json powstającego przy dotnet publish.
Tego pliku nie dało się wytworzyć w środowisku, w którym powstał ten dokument (brak SDK .NET),
więc lista wyżej jest listą zależności BEZPOŚREDNICH, a zdanie o licencjach pośrednich opiera się
na odtworzonym grafie, nie na artefakcie wydania.⟩
Serwis ksefly.app
Strona jest budowana Astro 5.12 (MIT) z integracją @astrojs/sitemap 3.4 (MIT). Obie są
narzędziami budowania: zbudowany serwis nie wysyła do przeglądarki żadnego cudzego kodu —
w zbudowanym katalogu nie ma ani jednego pliku .js z biblioteki, arkusz stylów jest nasz, a
teksty renderują się krojami systemowymi (-apple-system, system-ui, ui-monospace i dalsze
warianty zapasowe). Nie ładujemy żadnego kroju z zewnątrz i nie osadzamy żadnego pliku
czcionki, więc nie ma tu licencji fontów do wymienienia.
Znaki i zasoby graficzne, które nie są oprogramowaniem
- Odznaka „Download on the App Store” (wersja polska i angielska) — oficjalny zasób Apple z Apple Marketing Tools, używany bez zmian, zgodnie z wytycznymi identyfikacji wizualnej Apple.
- Odznaka „Powered by Stripe” — oficjalny zasób Stripe z zestawu materiałów marki Stripe, używany bez zmian, w jednym miejscu w aplikacji.
- Symbol płatności zbliżeniowych — znak towarowy EMVCo, LLC, używany za jej zgodą; kredytuje go klauzula Apple towarzysząca płatnościom zbliżeniowym przyjmowanym telefonem.
Te zasoby nie są nam licencjonowane — należą do swoich właścicieli i wolno ich używać tylko w sposób i w miejscach, na które ci właściciele pozwalają. Nie wolno ich przerysowywać, przekolorowywać ani odtwarzać samodzielnie.
Dane z rejestrów publicznych
Nazwy działów PKD/NACE, nazwy form prawnych i katalog banków rozpoznawany z numeru rachunku pochodzą z informacji publicznych (GUS, Ministerstwo Finansów). Struktury FA(3) publikowane przez Ministerstwo Finansów są w repozytorium wyłącznie jako materiał testowy; schemat, którym usługa sprawdza dokument przed wysyłką, jest naszym własnym podzbiorem. To są dane, nie oprogramowanie, i nie mają licencji, którą można by tu zacytować.
Czego NIE wysyłamy — i dlatego nie ma tego wyżej
- XcodeGen (MIT, Copyright (c) 2018 Yonas Kolb) — generuje projekt Xcode przy budowaniu. Jest wendorowany w repozytorium, ale nie jest częścią aplikacji.
- Biblioteki testowe — xunit i jego moduły (Apache-2.0), Microsoft.NET.Test.Sdk (MIT), Microsoft.AspNetCore.Mvc.Testing (MIT), Microsoft.EntityFrameworkCore.Sqlite (MIT) i SQLitePCLRaw (Apache-2.0). Kompilują się wyłącznie do projektów testowych.
- Microsoft.EntityFrameworkCore.Design (MIT) — narzędzie projektowe do migracji, w pliku
projektu oznaczone
PrivateAssets=all, więc świadomie nie jest publikowane z usługą.
Gdyby któreś z nich kiedyś trafiło do wydawanego artefaktu, jego miejsce jest w tabelach wyżej, nie tutaj.