Oprogramowanie innych autorów

Ksefly korzysta z pracy innych ludzi. Poniżej jest lista tego, co jedzie razem z aplikacją i z naszą usługą, wraz z licencjami. Jeżeli czegoś tu nie ma, to dlatego, że tego nie wysyłamy — sekcja na końcu mówi wprost, co zostaje po naszej stronie.

Aplikacja na iPhone’a

Stripe Terminal iOS SDK 5.7.0 — Copyright (c) 2018– Stripe, Inc. — licencja MIT. Plik licencyjny SDK dodaje zdanie, które powtarzamy, bo jest jego częścią: „Use of this SDK is subject to the Stripe Terminal Terms: https://stripe.com/terminal/legal”.

To jedyna biblioteka innego autora w aplikacji i nie jest wyborem: płatność zbliżeniowa na iPhonie jest odczytywana przez system, a rozszyfrować ten odczyt może wyłącznie SDK certyfikowanego dostawcy płatności. Wersja jest przypięta dokładnie (exactVersion), a nie zakresem — w kodzie, który obsługuje czytnik kart, cicha podmiana wersji między dwoma buildami tego samego commita nie jest wygodą.

Pozostałe pakiety w aplikacji — Models, AppSecurity, KSeFKit, Persistence, DesignSystem — są nasze. Frameworki Apple (SwiftUI, SwiftData, StoreKit, ProximityReader, LocalAuthentication, CoreLocation i inne systemowe) są częścią systemu i nie wymagają odrębnej noty; znaki towarowe Apple kredytujemy osobno, w bloku atrybucji.

Backend (usługa serwerowa)

Zależności bezpośrednie, w wersjach z plików projektu:

PakietWersjaLicencja
Azure.Extensions.AspNetCore.Configuration.Secrets1.3.2MIT
Azure.Identity1.21.0MIT
Azure.Monitor.OpenTelemetry.Exporter1.8.1MIT
FluentValidation11.11.0Apache-2.0
FluentValidation.DependencyInjectionExtensions11.11.0Apache-2.0
Microsoft.AspNetCore.Authentication.JwtBearer10.0.0MIT
Microsoft.AspNetCore.OpenApi10.0.0MIT
Microsoft.EntityFrameworkCore10.0.0MIT
Microsoft.Extensions.DependencyInjection.Abstractions10.0.0MIT
Microsoft.Extensions.Http10.0.0MIT
Microsoft.Extensions.Logging.Abstractions10.0.0MIT
Microsoft.Extensions.Options.ConfigurationExtensions10.0.0MIT
Microsoft.OpenApi2.7.5MIT
Npgsql.EntityFrameworkCore.PostgreSQL10.0.0PostgreSQL License
OpenTelemetry.Exporter.OpenTelemetryProtocol1.16.0Apache-2.0
OpenTelemetry.Extensions.Hosting1.16.0Apache-2.0
OpenTelemetry.Instrumentation.AspNetCore1.16.0Apache-2.0
OpenTelemetry.Instrumentation.Http1.16.0Apache-2.0
Serilog.AspNetCore8.0.3Apache-2.0
System.IdentityModel.Tokens.Jwt8.2.1MIT

Usługa działa na .NET 10 / ASP.NET Core (Microsoft, licencja MIT) i na PostgreSQL (PostgreSQL License) jako usłudze Azure Database for PostgreSQL.

Powyższe pakiety wciągają swoje własne zależności, które również jadą z usługą — m.in. Azure.Core, Azure.Security.KeyVault.Secrets, Microsoft.Identity.Client, rodzina Microsoft.IdentityModel, sterownik Npgsql, sinki Serilog, rdzeń OpenTelemetry oraz pakiety Microsoft.Extensions.* i System.*. W grafie zależności odtworzonym dla tego repozytorium każda z nich jest na licencji MIT, Apache-2.0 albo PostgreSQL License — nie ma tam licencji copyleft ani licencji z ograniczeniem komercyjnym.

Pełna lista pakietów w artefakcie wydania (48 pozycji, odtworzona z pliku Ksefly.Api.deps.json powstałego przy dotnet publish z 26 sierpnia 2026 r.): Azure.Core 1.61.0, Azure.Extensions.AspNetCore.Configuration.Secrets 1.5.2, Azure.Identity 1.21.0, Azure.Monitor.OpenTelemetry.Exporter 1.8.3, Azure.Security.KeyVault.Secrets 4.11.0, FluentValidation.DependencyInjectionExtensions 12.1.1, FluentValidation 12.1.1, Microsoft.AspNetCore.Authentication.JwtBearer 10.0.11, Microsoft.AspNetCore.OpenApi 10.0.11, Microsoft.Bcl.AsyncInterfaces 10.0.9, Microsoft.Bcl.Cryptography 10.0.2, Microsoft.EntityFrameworkCore.Abstractions 10.0.11, Microsoft.EntityFrameworkCore.Relational 10.0.11, Microsoft.EntityFrameworkCore 10.0.11, Microsoft.Extensions.DependencyModel 10.0.0, Microsoft.Identity.Client.Extensions.Msal 4.84.2, Microsoft.Identity.Client 4.84.2, Microsoft.IdentityModel.Abstractions 8.22.0, Microsoft.IdentityModel.JsonWebTokens 8.22.0, Microsoft.IdentityModel.Logging 8.22.0, Microsoft.IdentityModel.Protocols.OpenIdConnect 8.19.2, Microsoft.IdentityModel.Protocols 8.19.2, Microsoft.IdentityModel.Tokens 8.22.0, Microsoft.OpenApi 2.12.2, Npgsql.EntityFrameworkCore.PostgreSQL 10.0.3, Npgsql 10.0.3, OpenTelemetry.Api.ProviderBuilderExtensions 1.18.0, OpenTelemetry.Api 1.18.0, OpenTelemetry.Exporter.OpenTelemetryProtocol 1.18.0, OpenTelemetry.Extensions.Hosting 1.18.0, OpenTelemetry.Instrumentation.AspNetCore 1.18.0, OpenTelemetry.Instrumentation.Http 1.18.0, OpenTelemetry.PersistentStorage.Abstractions 1.0.3, OpenTelemetry.PersistentStorage.FileSystem 1.0.3, OpenTelemetry 1.18.0, Serilog.AspNetCore 10.0.0, Serilog.Extensions.Hosting 10.0.0, Serilog.Extensions.Logging 10.0.0, Serilog.Formatting.Compact 3.0.0, Serilog.Settings.Configuration 10.0.0, Serilog.Sinks.Console 6.1.1, Serilog.Sinks.Debug 3.0.0, Serilog.Sinks.File 7.0.0, Serilog 4.3.0, System.ClientModel 1.15.0, System.IdentityModel.Tokens.Jwt 8.22.0, System.Memory.Data 10.0.9, System.Security.Cryptography.ProtectedData 4.5.0. Każdy z nich jest na licencji MIT, Apache-2.0 albo PostgreSQL License; w grafie nie ma licencji copyleft ani licencji z ograniczeniem komercyjnym. Lista jest odtwarzana z artefaktu przy każdej aktualizacji tej noty.

Serwis ksefly.app

Strona jest budowana Astro 5.12 (MIT) z integracją @astrojs/sitemap 3.4 (MIT). Obie są narzędziami budowania: zbudowany serwis nie wysyła do przeglądarki żadnego cudzego kodu — w zbudowanym katalogu nie ma ani jednego pliku .js z biblioteki, arkusz stylów jest nasz, a teksty renderują się krojami systemowymi (-apple-system, system-ui, ui-monospace i dalsze warianty zapasowe). Nie ładujemy żadnego kroju z zewnątrz i nie osadzamy żadnego pliku czcionki, więc nie ma tu licencji fontów do wymienienia.

Znaki i zasoby graficzne, które nie są oprogramowaniem

  • Odznaka „Download on the App Store” (wersja polska i angielska) — oficjalny zasób Apple z Apple Marketing Tools, używany bez zmian, zgodnie z wytycznymi identyfikacji wizualnej Apple.
  • Odznaka „Powered by Stripe” — oficjalny zasób Stripe z zestawu materiałów marki Stripe, używany bez zmian, w jednym miejscu w aplikacji.
  • Symbol płatności zbliżeniowych — znak towarowy EMVCo, LLC, używany za jej zgodą; kredytuje go klauzula Apple towarzysząca płatnościom zbliżeniowym przyjmowanym telefonem.

Te zasoby nie są nam licencjonowane — należą do swoich właścicieli i wolno ich używać tylko w sposób i w miejscach, na które ci właściciele pozwalają. Nie wolno ich przerysowywać, przekolorowywać ani odtwarzać samodzielnie.

Dane z rejestrów publicznych

Nazwy działów PKD/NACE, nazwy form prawnych i katalog banków rozpoznawany z numeru rachunku pochodzą z informacji publicznych (GUS, Ministerstwo Finansów). Struktury FA(3) publikowane przez Ministerstwo Finansów są w repozytorium wyłącznie jako materiał testowy; schemat, którym usługa sprawdza dokument przed wysyłką, jest naszym własnym podzbiorem. To są dane, nie oprogramowanie, i nie mają licencji, którą można by tu zacytować.

Czego NIE wysyłamy — i dlatego nie ma tego wyżej

  • XcodeGen (MIT, Copyright (c) 2018 Yonas Kolb) — generuje projekt Xcode przy budowaniu. Jest wendorowany w repozytorium, ale nie jest częścią aplikacji.
  • Biblioteki testowe — xunit i jego moduły (Apache-2.0), Microsoft.NET.Test.Sdk (MIT), Microsoft.AspNetCore.Mvc.Testing (MIT), Microsoft.EntityFrameworkCore.Sqlite (MIT) i SQLitePCLRaw (Apache-2.0). Kompilują się wyłącznie do projektów testowych.
  • Microsoft.EntityFrameworkCore.Design (MIT) — narzędzie projektowe do migracji, w pliku projektu oznaczone PrivateAssets=all, więc świadomie nie jest publikowane z usługą.

Gdyby któreś z nich kiedyś trafiło do wydawanego artefaktu, jego miejsce jest w tabelach wyżej, nie tutaj.