Avisos sobre componentes de terceros (Third-Party Notices)
La versión alemana es la única vinculante. El presente texto en español se ofrece a título informativo. En caso de divergencia entre esta traducción y la versión alemana, la versión alemana será la jurídicamente determinante.
SideBrain es software propietario (véase LICENSE.md). Utiliza y/o distribuye
el software de terceros indicado a continuación, sujeto a las respectivas
licencias mencionadas. Dichas licencias se aplican exclusivamente a los
componentes correspondientes y no a SideBrain en sí.
Versión: 2026-08-30. Se enumeran las dependencias directas. El árbol
transitivo completo (npm y Cargo) se resume a continuación. Las tripletas
directas nombre/versión/licencia se generan a partir de las auditorías
automatizadas en DIRECT-DEPENDENCY-LICENSES.tsv y se vuelven a comprobar
en CI frente a esas auditorías.
1. Frontend (npm, directas)
Determinadas con pnpm licenses list. Todas las licencias son permisivas.
| Paquete | Versión | Licencia | Copyright / Proyecto |
|---|---|---|---|
| @axe-core/playwright | 4.13.0 | MPL-2.0 | Deque Systems, Inc. (Michael Siek) |
| @playwright/test | 1.61.1 | Apache-2.0 | Microsoft Corporation |
| @tauri-apps/api | 2.11.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-dialog | 2.7.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-notification | 2.3.3 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-opener | 2.5.4 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-process | 2.3.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-updater | 2.10.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/cli | 2.11.4 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| @sveltejs/adapter-static | 3.0.10 | MIT | The Svelte contributors |
| @sveltejs/kit | 2.69.1 | MIT | The Svelte contributors |
| @sveltejs/vite-plugin-svelte | 5.1.1 | MIT | The Svelte contributors |
| svelte | 5.56.4 | MIT | The Svelte contributors |
| svelte-check | 4.7.1 | MIT | The Svelte contributors |
| vite | 6.4.3 | MIT | Evan You & Vite contributors |
| typescript | 5.6.3 | Apache-2.0 | Microsoft Corporation |
| marked | 18.0.5 | MIT | Christopher Jeffrey & marked contributors |
| dompurify | 3.4.11 | (MPL-2.0 OR Apache-2.0) | Dr.-Ing. Mario Heiderich, Cure53 |
Árbol npm transitivo (distribución, pnpm licenses list): MIT 52, Apache-2.0 6,
MIT-OR-Apache-2.0 5, Apache-2.0-OR-MIT 3, BSD-3-Clause 1, ISC 1,
MPL-2.0-OR-Apache-2.0 1.
Ningún GPL/AGPL/SSPL.
2. Backend / núcleo de la aplicación (Rust, Cargo, directas)
Versiones resueltas desde app/src-tauri/Cargo.lock. Todas las licencias son
permisivas.
| Crate | Versión | Licencia | Copyright / Proyecto |
|---|---|---|---|
| tauri | 2.11.5 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-build | 2.6.3 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-opener | 2.5.4 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-single-instance | 2.4.2 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-notification | 2.3.3 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-dialog | 2.7.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-global-shortcut | 2.3.2 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-deep-link | 2.4.9 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-updater | 2.10.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-process | 2.3.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| serde | 1.0.228 | Apache-2.0 OR MIT | Erick Tryzelaar & David Tolnay |
| serde_json | 1.0.150 | Apache-2.0 OR MIT | Erick Tryzelaar & David Tolnay |
| plist | 1.10.0 | MIT | Ed Barnard & plist-rs contributors |
| uuid | 1.23.4 | Apache-2.0 OR MIT | uuid-rs contributors |
| ed25519-dalek | 3.0.0 | BSD-3-Clause | isis lovecruft, Tony Arcieri, Michael Rosenberg (dalek-cryptography) |
| base64 | 0.22.1 | Apache-2.0 OR MIT | Marshall Pierce |
| chrono | 0.4.45 | Apache-2.0 OR MIT | chronotope & chrono contributors |
| getrandom | 0.3.4 | Apache-2.0 OR MIT | The Rand Project Developers (rust-random) |
| sha2 | 0.10.9 | Apache-2.0 OR MIT | RustCrypto Developers |
| tempfile | 3.27.0 | Apache-2.0 OR MIT | Steven Allen, The Rust Project Developers, Ashley Mannix, Jason White (Stebalien/tempfile) |
Los cuatro últimos crates llevan las claves de licencia verificables sin
conexión: ed25519-dalek (verificación de firma), base64 (codificación de
tokens), chrono (comparación de fechas de caducidad) y getrandom
(generación de claves en la herramienta de firma, no en tiempo de ejecución
de la aplicación).
Árbol Cargo transitivo: 544 crates (ecosistema estándar Tauri v2 más la pila
Ed25519). Son sistemáticamente de licencia permisiva (MIT, Apache-2.0,
BSD-1/2/3-Clause, ISC, 0BSD, CC0-1.0, CDLA-Permissive-2.0, MPL-2.0,
Unicode-3.0, Unlicense, Zlib).
La auditoría automatizada completa se realiza mediante cargo license en
el trabajo de CI multiplataforma de auditoría de licencias de Cargo.
3. Runtime incluido
| Componente | Licencia | Nota |
|---|---|---|
| CPython (python-build-standalone) | PSF-2.0 (Python Software Foundation License) | Como runtime en el bundle de la aplicación bajo Contents/Resources/python/. Copyright © Python Software Foundation. |
4. Componentes descargados en tiempo de ejecución
Se descargan únicamente bajo acción explícita del usuario (embedding / reranking local), no van incluidos en el instalador.
| Componente | Licencia | Copyright / Proyecto |
|---|---|---|
llama.cpp (llama-server) |
MIT | Georgi Gerganov & llama.cpp contributors |
| BAAI bge-m3 (modelo de embedding) | MIT | Beijing Academy of Artificial Intelligence |
| BAAI bge-reranker-v2-m3 (modelo de reranking) | Apache-2.0 | Beijing Academy of Artificial Intelligence |
5. Herramientas externas opcionales (no distribuidas)
SideBrain las utiliza si el propio usuario las instala; no se distribuyen con SideBrain, por lo que no se derivan obligaciones de redistribución.
| Herramienta | Licencia | Nota |
|---|---|---|
LibreOffice (soffice) |
MPL-2.0 | Opcional para la conversión de documentos Office; instalación separada por parte del usuario. |
6. Evaluación del copyleft
Resultado: no crítico. No se han encontrado dependencias bajo GPL, AGPL o SSPL, ni en el árbol npm ni en el árbol Cargo. Para el producto híbrido propietario compuesto por una aplicación de escritorio instalada en local y servicios alojados opcionales, esas son exactamente las licencias que deben permanecer excluidas.
Notas sobre copyleft débil (sin incidencia, sólo para transparencia):
- dompurify tiene doble licencia
MPL-2.0 OR Apache-2.0. SideBrain lo utiliza bajo Apache-2.0; por tanto no existen obligaciones de divulgación de archivos MPL. - LibreOffice (MPL-2.0) no se distribuye, sino que solo se invoca opcionalmente como herramienta del sistema ya instalada. Ninguna obligación de redistribución.
Los controles CI para npm y Cargo hacen fallar el pipeline en cuanto se añade una nueva dependencia bajo GPL/AGPL/SSPL o con una licencia desconocida o ilegible.