Mentions relatives aux composants tiers (Third-Party Notices)
La version allemande fait foi. Le présent texte français est fourni à titre indicatif. En cas de divergence entre cette traduction et la version allemande, la version allemande est juridiquement déterminante.
SideBrain est un logiciel propriétaire (voir LICENSE.md). Il utilise et/ou
distribue les logiciels tiers énumérés ci-dessous, qui sont soumis aux licences
respectivement mentionnées. Ces licences s'appliquent exclusivement aux
composants concernés et non à SideBrain lui-même.
État : 2026-08-30. Sont listées les dépendances directes. L'arbre transitif
complet (npm et Cargo) est résumé ci-dessous. Les tuples nom/version/licence
directs sont générés à partir des audits automatisés dans
DIRECT-DEPENDENCY-LICENSES.tsv et revérifiés en CI par rapport à ces audits.
1. Frontend (npm, direct)
Déterminé avec pnpm licenses list. Toutes les licences sont permissives.
| Paquet | Version | Licence | Copyright / Projet |
|---|---|---|---|
| @axe-core/playwright | 4.13.0 | MPL-2.0 | Deque Systems, Inc. (Michael Siek) |
| @playwright/test | 1.61.1 | Apache-2.0 | Microsoft Corporation |
| @tauri-apps/api | 2.11.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-dialog | 2.7.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-notification | 2.3.3 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-opener | 2.5.4 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-process | 2.3.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-updater | 2.10.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/cli | 2.11.4 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| @sveltejs/adapter-static | 3.0.10 | MIT | The Svelte contributors |
| @sveltejs/kit | 2.69.1 | MIT | The Svelte contributors |
| @sveltejs/vite-plugin-svelte | 5.1.1 | MIT | The Svelte contributors |
| svelte | 5.56.4 | MIT | The Svelte contributors |
| svelte-check | 4.7.1 | MIT | The Svelte contributors |
| vite | 6.4.3 | MIT | Evan You & Vite contributors |
| typescript | 5.6.3 | Apache-2.0 | Microsoft Corporation |
| marked | 18.0.5 | MIT | Christopher Jeffrey & marked contributors |
| dompurify | 3.4.11 | (MPL-2.0 OR Apache-2.0) | Dr.-Ing. Mario Heiderich, Cure53 |
Arbre npm transitif (distribution, pnpm licenses list) : MIT 52, Apache-2.0 6,
MIT-OR-Apache-2.0 5, Apache-2.0-OR-MIT 3, BSD-3-Clause 1, ISC 1,
MPL-2.0-OR-Apache-2.0 1.
Aucun GPL/AGPL/SSPL.
2. Backend / noyau applicatif (Rust, Cargo, direct)
Versions résolues issues de app/src-tauri/Cargo.lock. Toutes les licences sont
permissives.
| Crate | Version | Licence | Copyright / Projet |
|---|---|---|---|
| tauri | 2.11.5 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-build | 2.6.3 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-opener | 2.5.4 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-single-instance | 2.4.2 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-notification | 2.3.3 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-dialog | 2.7.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-global-shortcut | 2.3.2 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-deep-link | 2.4.9 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-updater | 2.10.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-process | 2.3.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| serde | 1.0.228 | Apache-2.0 OR MIT | Erick Tryzelaar & David Tolnay |
| serde_json | 1.0.150 | Apache-2.0 OR MIT | Erick Tryzelaar & David Tolnay |
| plist | 1.10.0 | MIT | Ed Barnard & plist-rs contributors |
| uuid | 1.23.4 | Apache-2.0 OR MIT | uuid-rs contributors |
| ed25519-dalek | 3.0.0 | BSD-3-Clause | isis lovecruft, Tony Arcieri, Michael Rosenberg (dalek-cryptography) |
| base64 | 0.22.1 | Apache-2.0 OR MIT | Marshall Pierce |
| chrono | 0.4.45 | Apache-2.0 OR MIT | chronotope & chrono contributors |
| getrandom | 0.3.4 | Apache-2.0 OR MIT | The Rand Project Developers (rust-random) |
| sha2 | 0.10.9 | Apache-2.0 OR MIT | RustCrypto Developers |
| tempfile | 3.27.0 | Apache-2.0 OR MIT | Steven Allen, The Rust Project Developers, Ashley Mannix, Jason White (Stebalien/tempfile) |
Les quatre derniers crates portent les clés de licence vérifiables hors ligne :
ed25519-dalek (vérification de signature), base64 (encodage de jetons),
chrono (comparaison de dates d'expiration) et getrandom (génération de clés
dans l'outil de signature, hors exécution applicative).
Arbre Cargo transitif : 544 crates (écosystème Tauri v2 standard plus la pile
Ed25519). Elles sont systématiquement sous licence permissive (MIT, Apache-2.0,
BSD-1/2/3-Clause, ISC, 0BSD, CC0-1.0, CDLA-Permissive-2.0, MPL-2.0,
Unicode-3.0, Unlicense, Zlib).
L'audit automatisé complet est effectué via cargo license dans le job CI
multiplateforme d'audit de licences Cargo.
3. Exécution groupée
| Composant | Licence | Remarque |
|---|---|---|
| CPython (python-build-standalone) | PSF-2.0 (Python Software Foundation License) | Comme exécution dans le bundle applicatif sous Contents/Resources/python/. Copyright © Python Software Foundation. |
4. Composants téléchargés à l'exécution
Téléchargés uniquement sur action explicite de l'utilisateur (embedding / reranking local), non groupés dans l'installateur.
| Composant | Licence | Copyright / Projet |
|---|---|---|
llama.cpp (llama-server) |
MIT | Georgi Gerganov & llama.cpp contributors |
| BAAI bge-m3 (modèle d'embedding) | MIT | Beijing Academy of Artificial Intelligence |
| BAAI bge-reranker-v2-m3 (modèle de reranking) | Apache-2.0 | Beijing Academy of Artificial Intelligence |
5. Outils externes optionnels (non distribués)
Utilisés par SideBrain s'ils sont installés par l'utilisateur lui-même ; ils ne sont pas distribués avec SideBrain, il n'en résulte donc aucune obligation de redistribution.
| Outil | Licence | Remarque |
|---|---|---|
LibreOffice (soffice) |
MPL-2.0 | Optionnel pour la conversion de documents Office ; installation utilisateur séparée. |
6. Évaluation du copyleft
Résultat : non critique. Aucune dépendance sous licence GPL, AGPL ou SSPL n'a été trouvée, ni dans l'arbre npm ni dans l'arbre Cargo. Pour le produit hybride propriétaire composé d'une application de bureau installée localement et de services hébergés en option, ce sont précisément les licences qui doivent rester exclues.
Remarques sur le copyleft faible (sans incidence, pour transparence uniquement) :
- dompurify est sous double licence
MPL-2.0 OR Apache-2.0. SideBrain l'utilise sous Apache-2.0 ; il n'y a donc aucune obligation de divulgation de fichiers MPL. - LibreOffice (MPL-2.0) n'est pas distribué, mais simplement invoqué optionnellement comme outil système déjà installé. Aucune obligation de redistribution.
Les vérifications CI pour npm et Cargo font échouer le pipeline dès qu'une nouvelle dépendance sous GPL/AGPL/SSPL ou sous licence inconnue / illisible est ajoutée.