Files

104 lines
4.8 KiB
Markdown

# Politique de licences & obtention des sources — FWS
`SPDX-License-Identifier: GPL-3.0-or-later`
## 1. Licence du projet
Le code du dépôt FWS (système de build, profils, overlays, PKGBUILD et docs
rédigés par FWS) est distribué sous **GNU General Public License v3.0 ou
ultérieure** (`GPL-3.0-or-later`). Cette licence est **héritée d'archiso**, dont
FWS est un fork : une œuvre dérivée d'archiso (GPL-3.0-or-later) ne peut être
redistribuée que sous GPL-3.0-or-later.
Texte intégral : [LICENSE](LICENSE).
Périmètre exact (couvert / hérité) : voir [COPYRIGHT.md](COPYRIGHT.md).
Logiciels embarqués (licences distinctes) : voir
[THIRD-PARTY-LICENSES.md](THIRD-PARTY-LICENSES.md).
## 2. En-têtes SPDX (recommandation)
Pour une traçabilité « béton », ajouter en tête de chaque fichier source rédigé
par FWS :
```sh
# SPDX-License-Identifier: GPL-3.0-or-later
# SPDX-FileCopyrightText: 2026 Contributeurs FWS
```
(Les fichiers hérités d'archiso conservent leurs en-têtes d'origine.)
## 3. Obligation de fourniture des sources (GPL/LGPL)
FWS distribue des **binaires** couverts par la GPL/LGPL/AGPL : l'ISO
(`out/FWS-*.iso`) et les paquets (`local-repo/*.pkg.tar.zst`). La GPL impose de
fournir la **source correspondante** de ces binaires.
Pour FWS, la source correspondante est :
1. **le présent dépôt** (système de build, profils, recettes `pkgbuilds/`), et
2. **les tarballs amont** référencés par `source=()` dans chaque PKGBUILD
(téléchargés à l'identique depuis les URL listées dans
[THIRD-PARTY-LICENSES.md](THIRD-PARTY-LICENSES.md)), et
3. pour les paquets Arch agrégés dans l'ISO, **les sources publiées par Arch
Linux** pour chaque paquet (`pkgctl`/dépôts amont Arch).
### Offre écrite (GPLv3 §6 / GPLv2 §3b)
> Pour tout binaire couvert par la GPL/LGPL distribué dans une image ou un paquet
> FWS, le projet FWS s'engage à fournir, sur demande et pour une durée d'au moins
> trois (3) ans, la source correspondante complète sous une forme lisible par
> machine, soit via le dépôt public du projet, soit sur un support physique au
> coût de distribution.
>
> - **Dépôt public (source) :** https://github.com/You-re-like-Windows-a-bitch/fws
> - **Contact :** suzuku295@gmail.com
>
> *« FWS offers, for any GPL/LGPL-covered binary it distributes, to provide the
> complete corresponding source code, for at least three years, via the project
> repository (https://github.com/You-re-like-Windows-a-bitch/fws) or on physical
> media at cost. Contact: suzuku295@gmail.com. »*
> **Condition d'effectivité :** l'offre n'est réellement opposable que si le dépôt
> ci-dessus est **publiquement accessible** et contient `pkgbuilds/` (recettes +
> URL `source=()`). Tant que le dépôt reste privé, publier au minimum les sources
> correspondantes des binaires diffusés.
## 4. Reproductibilité
Le build honore `SOURCE_DATE_EPOCH` (cf. `profiledef.sh`, horodatages d'ISO et
de label) pour des reconstructions déterministes — utile pour prouver la
correspondance source/binaire.
## 5. Contributions
Les contributions entrantes sont acceptées sous la **même** licence que le
projet (« inbound = outbound », `GPL-3.0-or-later`), avec attestation d'origine
**DCO**. Voir [CONTRIBUTING.rst](CONTRIBUTING.rst).
## 6. Liste de contrôle conformité (avant release publique)
- [x] `LICENSE` (GPL-3.0-or-later) présent à la racine
- [x] `COPYRIGHT.md`, `NOTICE`, `THIRD-PARTY-LICENSES.md`, `TRADEMARKS.md` rédigés
- [x] Offre écrite §3 complétée avec URL (dépôt) + contact e-mail
- [x] `os-release` FWS livré — hook `zz-fws-os-release.hook` (le live ne s'annonce
plus « Arch Linux ») ; `motd` ne renvoie plus vers `archlinux.org`
- [ ] **Dépôt rendu publiquement accessible** (sinon l'offre écrite n'est pas
opposable) — action hors-code
- [x] Branding Red Hat/Fedora retiré de l'UI Anaconda : nom de produit **FWS**
via les variables `ANACONDA_PRODUCTNAME`/`ANACONDA_PRODUCTVERSION`
(exportées par le `.xinitrc` du live, lues depuis l'os-release FWS —
l'en-tête affiche « FWS 0.6 INSTALLATION ») ; visuel **Arch** du menu de
boot BIOS remplacé par un splash FWS ; le caractère « version modifiée
d'Anaconda » reste documenté ici et dans TRADEMARKS.md
- [ ] Décision tranchée sur `python-iso639` (AGPL-3.0-only) : garder ou remplacer
- [ ] Revue par un conseil FOSS (recommandé avant diffusion commerciale)
> Les étiquettes `license=` des PKGBUILD **présents dans `pkgbuilds/`** sont déjà
> en SPDX exact. Les libellés imprécis relevés (`satyr` → `GPL`, `python-pid` →
> `Apache`…) concernent des paquets de `local-repo/` **sans PKGBUILD dans ce
> dépôt** (construits depuis l'AUR) : à corriger à la source AUR, pas ici.
> **Ceci n'est pas un avis juridique.** Base de conformité de bonne foi au
> 2026-07-07.