Add comprehensive FOSS compliance documentation including: - COPYRIGHT.md: copyright holders and code ownership - LICENSING.md: GPL-3.0-or-later policy and source offer - NOTICE: attribution requirements for permissive licenses - THIRD-PARTY-LICENSES.md: third-party software inventory - TRADEMARKS.md: trademark notices and non-affiliation - os-release hook and files: identify FWS as separate from Arch Linux These documents establish legal compliance baseline for GPL/AGPL/Apache/MIT/BSD obligations before public distribution.
4.5 KiB
Politique de licences & obtention des sources — FWS
SPDX-License-Identifier: GPL-3.0-or-later
1. Licence du projet
Le code du dépôt FWS (système de build, profils, overlays, PKGBUILD et docs
rédigés par FWS) est distribué sous GNU General Public License v3.0 ou
ultérieure (GPL-3.0-or-later). Cette licence est héritée d'archiso, dont
FWS est un fork : une œuvre dérivée d'archiso (GPL-3.0-or-later) ne peut être
redistribuée que sous GPL-3.0-or-later.
Texte intégral : LICENSE.
Périmètre exact (couvert / hérité) : voir COPYRIGHT.md. Logiciels embarqués (licences distinctes) : voir THIRD-PARTY-LICENSES.md.
2. En-têtes SPDX (recommandation)
Pour une traçabilité « béton », ajouter en tête de chaque fichier source rédigé par FWS :
# SPDX-License-Identifier: GPL-3.0-or-later
# SPDX-FileCopyrightText: 2026 Contributeurs FWS
(Les fichiers hérités d'archiso conservent leurs en-têtes d'origine.)
3. Obligation de fourniture des sources (GPL/LGPL)
FWS distribue des binaires couverts par la GPL/LGPL/AGPL : l'ISO
(out/FWS-*.iso) et les paquets (local-repo/*.pkg.tar.zst). La GPL impose de
fournir la source correspondante de ces binaires.
Pour FWS, la source correspondante est :
- le présent dépôt (système de build, profils, recettes
pkgbuilds/), et - les tarballs amont référencés par
source=()dans chaque PKGBUILD (téléchargés à l'identique depuis les URL listées dans THIRD-PARTY-LICENSES.md), et - pour les paquets Arch agrégés dans l'ISO, les sources publiées par Arch
Linux pour chaque paquet (
pkgctl/dépôts amont Arch).
Offre écrite (GPLv3 §6 / GPLv2 §3b)
Pour tout binaire couvert par la GPL/LGPL distribué dans une image ou un paquet FWS, le projet FWS s'engage à fournir, sur demande et pour une durée d'au moins trois (3) ans, la source correspondante complète sous une forme lisible par machine, soit via le dépôt public du projet, soit sur un support physique au coût de distribution.
- Dépôt public (source) : https://github.com/You-re-like-Windows-a-bitch/fws
- Contact : suzuku295@gmail.com
« FWS offers, for any GPL/LGPL-covered binary it distributes, to provide the complete corresponding source code, for at least three years, via the project repository (https://github.com/You-re-like-Windows-a-bitch/fws) or on physical media at cost. Contact: suzuku295@gmail.com. »
Condition d'effectivité : l'offre n'est réellement opposable que si le dépôt ci-dessus est publiquement accessible et contient
pkgbuilds/(recettes + URLsource=()). Tant que le dépôt reste privé, publier au minimum les sources correspondantes des binaires diffusés.
4. Reproductibilité
Le build honore SOURCE_DATE_EPOCH (cf. profiledef.sh, horodatages d'ISO et
de label) pour des reconstructions déterministes — utile pour prouver la
correspondance source/binaire.
5. Contributions
Les contributions entrantes sont acceptées sous la même licence que le
projet (« inbound = outbound », GPL-3.0-or-later), avec attestation d'origine
DCO. Voir CONTRIBUTING.rst.
6. Liste de contrôle conformité (avant release publique)
LICENSE(GPL-3.0-or-later) présent à la racineCOPYRIGHT.md,NOTICE,THIRD-PARTY-LICENSES.md,TRADEMARKS.mdrédigés- Offre écrite §3 complétée avec URL (dépôt) + contact e-mail
os-releaseFWS livré — hookzz-fws-os-release.hook(le live ne s'annonce plus « Arch Linux ») ;motdne renvoie plus versarchlinux.org- Dépôt rendu publiquement accessible (sinon l'offre écrite n'est pas opposable) — action hors-code
- Branding Red Hat/Fedora retiré de l'UI Anaconda ; installateur marqué
« modifié » — à faire pendant la migration (config
product.d) - Décision tranchée sur
python-iso639(AGPL-3.0-only) : garder ou remplacer - Revue par un conseil FOSS (recommandé avant diffusion commerciale)
Les étiquettes
license=des PKGBUILD présents danspkgbuilds/sont déjà en SPDX exact. Les libellés imprécis relevés (satyr→GPL,python-pid→Apache…) concernent des paquets delocal-repo/sans PKGBUILD dans ce dépôt (construits depuis l'AUR) : à corriger à la source AUR, pas ici.
Ceci n'est pas un avis juridique. Base de conformité de bonne foi au 2026-06-17.