Legal/Licencias de Software

Licencias de Software y Código Abierto

Última actualización: 23 de mayo de 2025 — Versión 1.0

🔍 Open Source License Compliance Audit — Esta página documenta las licencias de todas las dependencias de software utilizadas en la Plataforma Cundinate, conforme a las obligaciones de atribución de cada licencia y para proteger la propiedad intelectual propietaria.

1. Código Propietario de Cundinate

El código fuente de Cundinate — incluyendo la lógica de negocio, interfaces de usuario, contratos inteligentes propietarios, algoritmos de reputación, sistema de afiliados y toda la arquitectura del backend — constituye un secreto comercial y obra protegida por derechos de autor de Cundinate LLC.

Titularidad

Cundinate LLC — Todos los derechos reservados © 2024-2025

Registro

U.S. Copyright Office (en trámite) / Obra creada por encargo

Tipo de licencia

Propietaria — Sin fuente abierta

Protección adicional

Secreto comercial bajo Defend Trade Secrets Act (DTSA) y leyes equivalentes

Queda prohibida la reproducción, distribución, modificación o uso comercial del código propietario sin autorización escrita expresa de Cundinate LLC. Las infracciones serán perseguidas conforme a las leyes de propiedad intelectual aplicables.

2. Resumen de Tipos de Licencias Open Source Utilizadas

Licencia MIT

Riesgo: Bajo

Permite uso comercial, modificación y distribución sin restricciones. Solo requiere mantener el aviso de copyright original.

Obligación:

Incluir aviso de copyright y licencia en copias.

Ejemplos en Cundinate:

React, Next.js, TailwindCSS, Zustand, date-fns

Licencia Apache 2.0

Riesgo: Bajo

Similar a MIT pero incluye protección de patentes explícita. Compatible con uso comercial sin copyleft.

Obligación:

Incluir NOTICE y LICENSE. Indicar cambios realizados.

Ejemplos en Cundinate:

Firebase SDK, Stripe SDK, Anchor Framework

Licencia ISC / BSD

Riesgo: Bajo

Permisiva, equivalente funcional a MIT. Ampliamente utilizada en el ecosistema Node.js.

Obligación:

Mantener aviso de copyright.

Ejemplos en Cundinate:

Varias dependencias de Node.js

⚠️ Licencias que Cundinate NO utiliza (por riesgo de copyleft)

GPL v2/v3 y AGPL: Estas licencias con «efecto viral» (copyleft) obligarían a liberar el código fuente propietario. Cundinate realiza auditorías periódicas de dependencias para asegurar que ninguna dependencia GPL/AGPL sea introducida accidentalmente en la cadena de dependencias. Herramienta utilizada:license-checker y FOSSA.

3. Inventario de Dependencias Principales (Open Source License Compliance)

PaqueteVersiónLicenciaUsoCumplimiento
next14.1.0MITFramework web
react18.2.0MITUI framework
typescript5.3.xApache 2.0Lenguaje
tailwindcss3.3.xMITEstilos CSS
firebase10.7.xApache 2.0Backend / Auth / DB
@stripe/stripe-js2.3.xMITPagos frontend
stripe (Node.js)14.9.xMITPagos backend
@solana/web3.js1.87.xMITBlockchain SDK
anchor-lang0.29.0Apache 2.0Smart contracts (Rust)
@tanstack/react-query5.14.xMITGestión de estado/caché
zustand4.4.xMITEstado global
react-hook-form7.48.xMITFormularios
zod3.22.xMITValidación de esquemas
lucide-react0.303.xISCIconos SVG
recharts2.10.xMITGráficas admin
sonner1.3.xMITNotificaciones toast
date-fns3.0.xMITManejo de fechas
@sendgrid/mail8.1.xMITEmail transaccional
expo50.0.xMITFramework mobile
react-native0.73.xMITUI mobile
turbo1.11.xMITMonorepo build
next-pwa5.6.xMITPWA service worker
clsx2.0.xMITUtilidad CSS
nodemailer6.9.xMITEmail (functions)
axios1.6.xMITHTTP client

4. Servicios de Terceros con Términos Propietarios

Los siguientes servicios de terceros se integran bajo sus respectivos Acuerdos de Nivel de Servicio (SLA) y términos de uso comercial:

Google Firebase / GCP

Base de datos, autenticación, hosting, funciones cloud

Subject to Google Cloud Terms of Service y Firebase ToS

Comercial (Google ToS)

Stripe

Procesamiento de pagos

PCI-DSS Level 1 certified. Stripe retains financial licensing.

Comercial (Stripe Services Agreement)

PayPal

Pagos P2P alternativos

PayPal actúa como entidad de pago regulada independiente.

Comercial (PayPal User Agreement)

SumSub

Verificación KYC/AML

GDPR compliant. Data Processing Agreement firmado.

Comercial (SumSub Enterprise Agreement)

SendGrid (Twilio)

Email transaccional

CAN-SPAM, CASL y RGPD compliant.

Comercial (Twilio ToS)

Solana Network

Blockchain pública

Las transacciones on-chain son públicas e inmutables por diseño.

Descentralizado (sin contrato)

Expo Application Services (EAS)

Build y distribución mobile

App Store y Google Play tienen sus propios términos aplicables.

Comercial (Expo ToS)

5. Proceso de Auditoría de Licencias (License Compliance Workflow)

1

Escaneo automático en CI/CD

En cada Pull Request, el pipeline de GitHub Actions ejecuta license-checker y FOSSA para detectar nuevas dependencias con licencias incompatibles.

2

Revisión manual trimestral

El equipo técnico-legal revisa el inventario completo de dependencias cada trimestre para identificar cambios en licencias (upgrades de versión pueden cambiar la licencia).

3

Política de aceptación

Licencias aceptadas: MIT, ISC, BSD-2, BSD-3, Apache 2.0, CC0. Requieren revisión: LGPL. Prohibidas: GPL v2/v3, AGPL, SSPL, Business Source License.

4

Registro de cumplimiento

Se mantiene un SBOM (Software Bill of Materials) actualizado en el repositorio interno para facilitar auditorías legales y due diligence de inversores.