Note relative a componenti di terzi (Third-Party Notices)
Fa fede la versione tedesca. Il presente testo italiano è fornito a scopo informativo. In caso di divergenza tra questa traduzione e la versione tedesca, la versione tedesca è giuridicamente vincolante.
SideBrain è un software proprietario (si veda LICENSE.md). Utilizza e/o
distribuisce il software di terzi elencato di seguito, soggetto alle rispettive
licenze indicate. Tali licenze si applicano esclusivamente ai componenti
interessati e non a SideBrain stesso.
Stato: 2026-08-30. Sono elencate le dipendenze dirette. L'albero transitivo
completo (npm e Cargo) è riassunto di seguito. Le triple dirette
nome/versione/licenza sono generate dagli audit automatici in
DIRECT-DEPENDENCY-LICENSES.tsv e riverificate in CI rispetto a tali audit.
1. Frontend (npm, dirette)
Rilevate con pnpm licenses list. Tutte le licenze sono permissive.
| Pacchetto | Versione | Licenza | Copyright / Progetto |
|---|---|---|---|
| @axe-core/playwright | 4.13.0 | MPL-2.0 | Deque Systems, Inc. (Michael Siek) |
| @playwright/test | 1.61.1 | Apache-2.0 | Microsoft Corporation |
| @tauri-apps/api | 2.11.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-dialog | 2.7.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-notification | 2.3.3 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-opener | 2.5.4 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-process | 2.3.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/plugin-updater | 2.10.1 | MIT OR Apache-2.0 | Tauri Programme, The Commons Conservancy |
| @tauri-apps/cli | 2.11.4 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| @sveltejs/adapter-static | 3.0.10 | MIT | The Svelte contributors |
| @sveltejs/kit | 2.69.1 | MIT | The Svelte contributors |
| @sveltejs/vite-plugin-svelte | 5.1.1 | MIT | The Svelte contributors |
| svelte | 5.56.4 | MIT | The Svelte contributors |
| svelte-check | 4.7.1 | MIT | The Svelte contributors |
| vite | 6.4.3 | MIT | Evan You & Vite contributors |
| typescript | 5.6.3 | Apache-2.0 | Microsoft Corporation |
| marked | 18.0.5 | MIT | Christopher Jeffrey & marked contributors |
| dompurify | 3.4.11 | (MPL-2.0 OR Apache-2.0) | Dr.-Ing. Mario Heiderich, Cure53 |
Albero npm transitivo (distribuzione, pnpm licenses list): MIT 52, Apache-2.0 6,
MIT-OR-Apache-2.0 5, Apache-2.0-OR-MIT 3, BSD-3-Clause 1, ISC 1,
MPL-2.0-OR-Apache-2.0 1.
Nessun GPL/AGPL/SSPL.
2. Backend / nucleo applicativo (Rust, Cargo, dirette)
Versioni risolte da app/src-tauri/Cargo.lock. Tutte le licenze sono permissive.
| Crate | Versione | Licenza | Copyright / Progetto |
|---|---|---|---|
| tauri | 2.11.5 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-build | 2.6.3 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-opener | 2.5.4 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-single-instance | 2.4.2 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-notification | 2.3.3 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-dialog | 2.7.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-global-shortcut | 2.3.2 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-deep-link | 2.4.9 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-updater | 2.10.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| tauri-plugin-process | 2.3.1 | Apache-2.0 OR MIT | Tauri Programme, The Commons Conservancy |
| serde | 1.0.228 | Apache-2.0 OR MIT | Erick Tryzelaar & David Tolnay |
| serde_json | 1.0.150 | Apache-2.0 OR MIT | Erick Tryzelaar & David Tolnay |
| plist | 1.10.0 | MIT | Ed Barnard & plist-rs contributors |
| uuid | 1.23.4 | Apache-2.0 OR MIT | uuid-rs contributors |
| ed25519-dalek | 3.0.0 | BSD-3-Clause | isis lovecruft, Tony Arcieri, Michael Rosenberg (dalek-cryptography) |
| base64 | 0.22.1 | Apache-2.0 OR MIT | Marshall Pierce |
| chrono | 0.4.45 | Apache-2.0 OR MIT | chronotope & chrono contributors |
| getrandom | 0.3.4 | Apache-2.0 OR MIT | The Rand Project Developers (rust-random) |
| sha2 | 0.10.9 | Apache-2.0 OR MIT | RustCrypto Developers |
| tempfile | 3.27.0 | Apache-2.0 OR MIT | Steven Allen, The Rust Project Developers, Ashley Mannix, Jason White (Stebalien/tempfile) |
Gli ultimi quattro crate portano le chiavi di licenza verificabili offline:
ed25519-dalek (verifica della firma), base64 (codifica dei token),
chrono (confronto delle date di scadenza) e getrandom (generazione di
chiavi nello strumento di firma, non a runtime applicativo).
Albero Cargo transitivo: 544 crate (ecosistema Tauri v2 standard più lo stack
Ed25519). Sono tutte con licenza permissiva (MIT, Apache-2.0,
BSD-1/2/3-Clause, ISC, 0BSD, CC0-1.0, CDLA-Permissive-2.0, MPL-2.0,
Unicode-3.0, Unlicense, Zlib).
L'audit automatico completo avviene tramite cargo license nel job CI di
audit delle licenze Cargo multipiattaforma.
3. Runtime incluso
| Componente | Licenza | Nota |
|---|---|---|
| CPython (python-build-standalone) | PSF-2.0 (Python Software Foundation License) | Come runtime nel bundle applicativo sotto Contents/Resources/python/. Copyright © Python Software Foundation. |
4. Componenti scaricati a runtime
Scaricati solo su azione esplicita dell'utente (embedding/reranking locale), non inclusi nell'installer.
| Componente | Licenza | Copyright / Progetto |
|---|---|---|
llama.cpp (llama-server) |
MIT | Georgi Gerganov & llama.cpp contributors |
| BAAI bge-m3 (modello di embedding) | MIT | Beijing Academy of Artificial Intelligence |
| BAAI bge-reranker-v2-m3 (modello di reranking) | Apache-2.0 | Beijing Academy of Artificial Intelligence |
5. Strumenti esterni opzionali (non distribuiti)
Utilizzati da SideBrain se installati dall'utente stesso; non vengono distribuiti con SideBrain, pertanto non derivano obblighi di ridistribuzione.
| Strumento | Licenza | Nota |
|---|---|---|
LibreOffice (soffice) |
MPL-2.0 | Opzionale per la conversione di documenti Office; installazione utente separata. |
6. Valutazione del copyleft
Esito: non critico. Non sono state trovate dipendenze sotto GPL, AGPL o SSPL, né nell'albero npm né nell'albero Cargo. Per il prodotto ibrido proprietario composto da un'applicazione desktop installata localmente e da servizi ospitati opzionali, queste sono esattamente le licenze che devono restare escluse.
Note sul copyleft debole (non problematico, solo per trasparenza):
- dompurify è rilasciato in doppia licenza
MPL-2.0 OR Apache-2.0. SideBrain lo utilizza sotto Apache-2.0; non sussistono pertanto obblighi di divulgazione dei file MPL. - LibreOffice (MPL-2.0) non viene distribuito, ma richiamato solo opzionalmente come strumento di sistema già installato. Nessun obbligo di ridistribuzione.
I controlli CI per npm e Cargo fanno fallire la pipeline non appena venga aggiunta una nuova dipendenza con licenza GPL/AGPL/SSPL o con licenza sconosciuta / illeggibile.