43c1053bd7
Add comprehensive FOSS compliance documentation including: - COPYRIGHT.md: copyright holders and code ownership - LICENSING.md: GPL-3.0-or-later policy and source offer - NOTICE: attribution requirements for permissive licenses - THIRD-PARTY-LICENSES.md: third-party software inventory - TRADEMARKS.md: trademark notices and non-affiliation - os-release hook and files: identify FWS as separate from Arch Linux These documents establish legal compliance baseline for GPL/AGPL/Apache/MIT/BSD obligations before public distribution.
100 lines
4.5 KiB
Markdown
100 lines
4.5 KiB
Markdown
# Politique de licences & obtention des sources — FWS
|
|
|
|
`SPDX-License-Identifier: GPL-3.0-or-later`
|
|
|
|
## 1. Licence du projet
|
|
|
|
Le code du dépôt FWS (système de build, profils, overlays, PKGBUILD et docs
|
|
rédigés par FWS) est distribué sous **GNU General Public License v3.0 ou
|
|
ultérieure** (`GPL-3.0-or-later`). Cette licence est **héritée d'archiso**, dont
|
|
FWS est un fork : une œuvre dérivée d'archiso (GPL-3.0-or-later) ne peut être
|
|
redistribuée que sous GPL-3.0-or-later.
|
|
|
|
Texte intégral : [LICENSE](LICENSE).
|
|
|
|
Périmètre exact (couvert / hérité) : voir [COPYRIGHT.md](COPYRIGHT.md).
|
|
Logiciels embarqués (licences distinctes) : voir
|
|
[THIRD-PARTY-LICENSES.md](THIRD-PARTY-LICENSES.md).
|
|
|
|
## 2. En-têtes SPDX (recommandation)
|
|
|
|
Pour une traçabilité « béton », ajouter en tête de chaque fichier source rédigé
|
|
par FWS :
|
|
|
|
```sh
|
|
# SPDX-License-Identifier: GPL-3.0-or-later
|
|
# SPDX-FileCopyrightText: 2026 Contributeurs FWS
|
|
```
|
|
|
|
(Les fichiers hérités d'archiso conservent leurs en-têtes d'origine.)
|
|
|
|
## 3. Obligation de fourniture des sources (GPL/LGPL)
|
|
|
|
FWS distribue des **binaires** couverts par la GPL/LGPL/AGPL : l'ISO
|
|
(`out/FWS-*.iso`) et les paquets (`local-repo/*.pkg.tar.zst`). La GPL impose de
|
|
fournir la **source correspondante** de ces binaires.
|
|
|
|
Pour FWS, la source correspondante est :
|
|
|
|
1. **le présent dépôt** (système de build, profils, recettes `pkgbuilds/`), et
|
|
2. **les tarballs amont** référencés par `source=()` dans chaque PKGBUILD
|
|
(téléchargés à l'identique depuis les URL listées dans
|
|
[THIRD-PARTY-LICENSES.md](THIRD-PARTY-LICENSES.md)), et
|
|
3. pour les paquets Arch agrégés dans l'ISO, **les sources publiées par Arch
|
|
Linux** pour chaque paquet (`pkgctl`/dépôts amont Arch).
|
|
|
|
### Offre écrite (GPLv3 §6 / GPLv2 §3b)
|
|
|
|
> Pour tout binaire couvert par la GPL/LGPL distribué dans une image ou un paquet
|
|
> FWS, le projet FWS s'engage à fournir, sur demande et pour une durée d'au moins
|
|
> trois (3) ans, la source correspondante complète sous une forme lisible par
|
|
> machine, soit via le dépôt public du projet, soit sur un support physique au
|
|
> coût de distribution.
|
|
>
|
|
> - **Dépôt public (source) :** https://github.com/You-re-like-Windows-a-bitch/fws
|
|
> - **Contact :** suzuku295@gmail.com
|
|
>
|
|
> *« FWS offers, for any GPL/LGPL-covered binary it distributes, to provide the
|
|
> complete corresponding source code, for at least three years, via the project
|
|
> repository (https://github.com/You-re-like-Windows-a-bitch/fws) or on physical
|
|
> media at cost. Contact: suzuku295@gmail.com. »*
|
|
|
|
> **Condition d'effectivité :** l'offre n'est réellement opposable que si le dépôt
|
|
> ci-dessus est **publiquement accessible** et contient `pkgbuilds/` (recettes +
|
|
> URL `source=()`). Tant que le dépôt reste privé, publier au minimum les sources
|
|
> correspondantes des binaires diffusés.
|
|
|
|
## 4. Reproductibilité
|
|
|
|
Le build honore `SOURCE_DATE_EPOCH` (cf. `profiledef.sh`, horodatages d'ISO et
|
|
de label) pour des reconstructions déterministes — utile pour prouver la
|
|
correspondance source/binaire.
|
|
|
|
## 5. Contributions
|
|
|
|
Les contributions entrantes sont acceptées sous la **même** licence que le
|
|
projet (« inbound = outbound », `GPL-3.0-or-later`), avec attestation d'origine
|
|
**DCO**. Voir [CONTRIBUTING.rst](CONTRIBUTING.rst).
|
|
|
|
## 6. Liste de contrôle conformité (avant release publique)
|
|
|
|
- [x] `LICENSE` (GPL-3.0-or-later) présent à la racine
|
|
- [x] `COPYRIGHT.md`, `NOTICE`, `THIRD-PARTY-LICENSES.md`, `TRADEMARKS.md` rédigés
|
|
- [x] Offre écrite §3 complétée avec URL (dépôt) + contact e-mail
|
|
- [x] `os-release` FWS livré — hook `zz-fws-os-release.hook` (le live ne s'annonce
|
|
plus « Arch Linux ») ; `motd` ne renvoie plus vers `archlinux.org`
|
|
- [ ] **Dépôt rendu publiquement accessible** (sinon l'offre écrite n'est pas
|
|
opposable) — action hors-code
|
|
- [ ] Branding Red Hat/Fedora retiré de l'UI Anaconda ; installateur marqué
|
|
« modifié » — à faire pendant la migration (config `product.d`)
|
|
- [ ] Décision tranchée sur `python-iso639` (AGPL-3.0-only) : garder ou remplacer
|
|
- [ ] Revue par un conseil FOSS (recommandé avant diffusion commerciale)
|
|
|
|
> Les étiquettes `license=` des PKGBUILD **présents dans `pkgbuilds/`** sont déjà
|
|
> en SPDX exact. Les libellés imprécis relevés (`satyr` → `GPL`, `python-pid` →
|
|
> `Apache`…) concernent des paquets de `local-repo/` **sans PKGBUILD dans ce
|
|
> dépôt** (construits depuis l'AUR) : à corriger à la source AUR, pas ici.
|
|
|
|
> **Ceci n'est pas un avis juridique.** Base de conformité de bonne foi au
|
|
> 2026-06-17.
|