Files
FWS-ISO/LICENSING.md
T
nocode 43c1053bd7 docs: add licensing and compliance documentation
Add comprehensive FOSS compliance documentation including:
- COPYRIGHT.md: copyright holders and code ownership
- LICENSING.md: GPL-3.0-or-later policy and source offer
- NOTICE: attribution requirements for permissive licenses
- THIRD-PARTY-LICENSES.md: third-party software inventory
- TRADEMARKS.md: trademark notices and non-affiliation
- os-release hook and files: identify FWS as separate from Arch Linux

These documents establish legal compliance baseline for GPL/AGPL/Apache/MIT/BSD obligations before public distribution.
2026-06-17 15:18:39 +02:00

100 lines
4.5 KiB
Markdown

# Politique de licences & obtention des sources — FWS
`SPDX-License-Identifier: GPL-3.0-or-later`
## 1. Licence du projet
Le code du dépôt FWS (système de build, profils, overlays, PKGBUILD et docs
rédigés par FWS) est distribué sous **GNU General Public License v3.0 ou
ultérieure** (`GPL-3.0-or-later`). Cette licence est **héritée d'archiso**, dont
FWS est un fork : une œuvre dérivée d'archiso (GPL-3.0-or-later) ne peut être
redistribuée que sous GPL-3.0-or-later.
Texte intégral : [LICENSE](LICENSE).
Périmètre exact (couvert / hérité) : voir [COPYRIGHT.md](COPYRIGHT.md).
Logiciels embarqués (licences distinctes) : voir
[THIRD-PARTY-LICENSES.md](THIRD-PARTY-LICENSES.md).
## 2. En-têtes SPDX (recommandation)
Pour une traçabilité « béton », ajouter en tête de chaque fichier source rédigé
par FWS :
```sh
# SPDX-License-Identifier: GPL-3.0-or-later
# SPDX-FileCopyrightText: 2026 Contributeurs FWS
```
(Les fichiers hérités d'archiso conservent leurs en-têtes d'origine.)
## 3. Obligation de fourniture des sources (GPL/LGPL)
FWS distribue des **binaires** couverts par la GPL/LGPL/AGPL : l'ISO
(`out/FWS-*.iso`) et les paquets (`local-repo/*.pkg.tar.zst`). La GPL impose de
fournir la **source correspondante** de ces binaires.
Pour FWS, la source correspondante est :
1. **le présent dépôt** (système de build, profils, recettes `pkgbuilds/`), et
2. **les tarballs amont** référencés par `source=()` dans chaque PKGBUILD
(téléchargés à l'identique depuis les URL listées dans
[THIRD-PARTY-LICENSES.md](THIRD-PARTY-LICENSES.md)), et
3. pour les paquets Arch agrégés dans l'ISO, **les sources publiées par Arch
Linux** pour chaque paquet (`pkgctl`/dépôts amont Arch).
### Offre écrite (GPLv3 §6 / GPLv2 §3b)
> Pour tout binaire couvert par la GPL/LGPL distribué dans une image ou un paquet
> FWS, le projet FWS s'engage à fournir, sur demande et pour une durée d'au moins
> trois (3) ans, la source correspondante complète sous une forme lisible par
> machine, soit via le dépôt public du projet, soit sur un support physique au
> coût de distribution.
>
> - **Dépôt public (source) :** https://github.com/You-re-like-Windows-a-bitch/fws
> - **Contact :** suzuku295@gmail.com
>
> *« FWS offers, for any GPL/LGPL-covered binary it distributes, to provide the
> complete corresponding source code, for at least three years, via the project
> repository (https://github.com/You-re-like-Windows-a-bitch/fws) or on physical
> media at cost. Contact: suzuku295@gmail.com. »*
> **Condition d'effectivité :** l'offre n'est réellement opposable que si le dépôt
> ci-dessus est **publiquement accessible** et contient `pkgbuilds/` (recettes +
> URL `source=()`). Tant que le dépôt reste privé, publier au minimum les sources
> correspondantes des binaires diffusés.
## 4. Reproductibilité
Le build honore `SOURCE_DATE_EPOCH` (cf. `profiledef.sh`, horodatages d'ISO et
de label) pour des reconstructions déterministes — utile pour prouver la
correspondance source/binaire.
## 5. Contributions
Les contributions entrantes sont acceptées sous la **même** licence que le
projet (« inbound = outbound », `GPL-3.0-or-later`), avec attestation d'origine
**DCO**. Voir [CONTRIBUTING.rst](CONTRIBUTING.rst).
## 6. Liste de contrôle conformité (avant release publique)
- [x] `LICENSE` (GPL-3.0-or-later) présent à la racine
- [x] `COPYRIGHT.md`, `NOTICE`, `THIRD-PARTY-LICENSES.md`, `TRADEMARKS.md` rédigés
- [x] Offre écrite §3 complétée avec URL (dépôt) + contact e-mail
- [x] `os-release` FWS livré — hook `zz-fws-os-release.hook` (le live ne s'annonce
plus « Arch Linux ») ; `motd` ne renvoie plus vers `archlinux.org`
- [ ] **Dépôt rendu publiquement accessible** (sinon l'offre écrite n'est pas
opposable) — action hors-code
- [ ] Branding Red Hat/Fedora retiré de l'UI Anaconda ; installateur marqué
« modifié » — à faire pendant la migration (config `product.d`)
- [ ] Décision tranchée sur `python-iso639` (AGPL-3.0-only) : garder ou remplacer
- [ ] Revue par un conseil FOSS (recommandé avant diffusion commerciale)
> Les étiquettes `license=` des PKGBUILD **présents dans `pkgbuilds/`** sont déjà
> en SPDX exact. Les libellés imprécis relevés (`satyr` → `GPL`, `python-pid` →
> `Apache`…) concernent des paquets de `local-repo/` **sans PKGBUILD dans ce
> dépôt** (construits depuis l'AUR) : à corriger à la source AUR, pas ici.
> **Ceci n'est pas un avis juridique.** Base de conformité de bonne foi au
> 2026-06-17.