In this article
Licences open source : types et comparatif
De nombreux acheteurs de logiciels — et même de nouveaux développeurs — pensent à tort que le terme « open source » signifie que les logiciels peuvent être utilisés, copiés, modifiés et distribués librement. Cette confusion vient peut-être de l’assimilation de l’open source au domaine public ou aux sharewares, qui peuvent être utilisés et modifiés gratuitement sans autorisation ni licence spécifique.
En réalité, la plupart des logiciels open source sont couverts par l’un des différents types de licences open source et ne sont pas nécessairement gratuits.
Contrairement aux logiciels propriétaires, dont les fournisseurs rendent généralement le code source inaccessible, impossible à copier ou à modifier, les logiciels open source autorisent l’utilisation, la réutilisation, le partage, la modification et la distribution du code dans d’autres programmes ou applications. Mais, comme pour les licences logicielles propriétaires, les logiciels open source sont soumis à diverses conditions et restrictions légales, selon le type de licence applicable. Il est donc important de respecter les conditions des licences des logiciels open source.Vous devez également connaître les autres risques associés à l’utilisation de logiciels open source.
Cet article présente les différents types de licences open source et explique comment elles visent toutes à protéger les auteurs et les utilisateurs des logiciels en encadrant l’utilisation abusive et non autorisée du code open source.
Qu’est-ce qu’une licence open source ?
Les licences des logiciels open source définissent comment les tiers — autres que leur créateur — peuvent utiliser, modifier ou distribuer le code logiciel. Elles accordent aux autres utilisateurs le droit d’utiliser ou de réaffecter le code à de nouvelles applications, ou de l’intégrer à d’autres projets.
L’un des principaux avantages du code open source est sa visibilité, qui facilite la résolution des problèmes et permet de mieux comprendre le fonctionnement d’un élément lorsque la documentation est insuffisante ou erronée.
Selon le type de licence open source, vous pouvez même être autorisé à modifier le code source d’origine pour l’adapter à vos besoins ou corriger les problèmes que vous constatez. La licence détermine si ces modifications sont possibles et à quelles conditions. Par exemple, vous pouvez être tenu de les rendre publiques.
Découvrez-en plus sur la sécurité de l’open source avec Snyk
Consultez notre rapport 2023 sur l’état de la sécurité de l’open source ou découvrez les 10 principales vulnérabilités de l’open source
Quels sont les différents types de licences open source ?
Il existe plus de 80 variantes de licences open source, mais elles appartiennent généralement à l’une de ces deux grandes catégories : copyleft et permissives.
Une licence copyleft impose au code dérivé du code open source d’origine de respecter les conditions de sa licence.
Une licence permissive offre une plus grande liberté de réutilisation, de modification et de distribution.

Licences copyleft
Les licences open source copyleft les plus populaires, classées de la plus restrictive à la moins restrictive, sont AGPL, GPL, LGPL, EPL et Mozilla :
La GNU General Public License (GPL) préserve les mentions de licence et les droits d’auteur. Elle convient aux usages commerciaux, privés et liés aux brevets. Tout logiciel utilisant du code GPL doit distribuer l’intégralité de son code source sous la même licence. Ainsi, si vous utilisez du code GPL dans votre logiciel (par exemple, une bibliothèque GPL) et distribuez votre application, tout votre code source doit être mis à disposition sous la même licence GPL. Cette restriction fait de la GPL une licence copyleft forte.
L’Affero GPL (AGPL) n’ajoute qu’une seule clause, mais elle est importante pour certains logiciels. Comme la licence GPL ne s’applique que lorsque le logiciel est distribué, une faille permet aux logiciels uniquement accessibles sur un réseau de ne pas être explicitement « distribués ». La licence AGPL comble cette faille en incluant une clause relative aux interactions à distance sur un réseau, qui déclenche l’application de la licence GPL pour tout logiciel utilisé sur un réseau.
La Lesser General Public License (LGPL) reprend les mêmes conditions que les licences open source copyleft AGPL et GPL, notamment la préservation des droits d’auteur et des mentions de licence. La principale différence est que les petits projets ou objets accessibles depuis des œuvres plus vastes sous licence n’imposent pas de distribuer le projet dans son ensemble. De plus, le code source modifié n’a pas à être distribué selon les mêmes conditions que celles applicables au projet de code plus vaste.
L’Eclipse Public License (EPL) est couramment utilisée pour les logiciels professionnels. Avec l’EPL, les logiciels développés à partir de code EPL, non-EPL ou même propriétaire peuvent être combinés et faire l’objet d’une sous-licence, à condition que les éléments non-EPL restent autonomes, sous forme de modules ou d’objets distincts. Les modifications peuvent être apportées sous licence EPL, mais doivent être publiées selon les mêmes conditions.
La Mozilla Public License (MPL) est la licence open source copyleft la moins restrictive. Elle facilite la modification et l’utilisation du code dans des logiciels à code source fermé ou propriétaires, à condition que tout code sous licence MPL soit conservé dans des fichiers distincts et que ces fichiers soient distribués avec le logiciel. La MPL comprend également une concession de droits de brevet et impose de conserver les mentions de droits d’auteur.
Licences permissives
Les licences open source permissives les plus populaires sont Apache, MIT, BSD et Unlicense.
La licence Apache exige que les mentions de licence et de droits d’auteur figurent dans le code distribué et/ou sous forme de mention dans le logiciel. Toutefois, les œuvres dérivées, les projets plus vastes et les modifications peuvent être distribués sous d’autres conditions de licence et ne sont pas tenus de fournir le code source. Les licences Apache comprennent une concession de droits de brevet.
La licence MIT, qui porte le nom de la célèbre université où elle a vu le jour, est peut-être la licence open source la plus utilisée au monde, notamment parce qu’elle est très courte, claire et facile à comprendre. Elle permet à quiconque de faire ce qu’il souhaite avec le code d’origine, à condition d’inclure la mention de droits d’auteur et de licence d’origine dans le code source ou le logiciel distribué. Elle dégage les auteurs de toute responsabilité et ne comprend pas explicitement de concession de droits de brevet.
La licence Berkeley Source Distribution (BSD) est une autre licence open source permissive qui préserve les mentions de licence et les droits d’auteur, tout en autorisant la distribution d’œuvres plus vastes ou sous licence sans code source et sous des conditions de licence différentes. La licence BSD à 2 clauses est très similaire à la licence open source MIT, tandis que les licences BSD à 3 et 4 clauses imposent des exigences ou restrictions supplémentaires concernant la réutilisation et d’autres conditions.
Unlicense : comme son nom l’indique, il s’agit de la licence open source la moins restrictive, car elle place le code open source dans le domaine public. Aucune condition ne s’applique : ces œuvres sans licence peuvent donc être distribuées sans code source et sous des conditions différentes.
Quelle est la meilleure licence open source ?
Le choix d’un type de licence open source dépend largement de l’intention du concédant ou du développeur quant à l’utilisation du logiciel. Voici quelques éléments à prendre en compte pour comparer les licences :
Le choix d’une licence copyleft doit être mûrement réfléchi. Si la licence d’origine est très permissive, le code modifié le sera tout autant, ce qui peut ne pas servir les intérêts de l’auteur.
Cela dit, les licences copyleft imposent généralement davantage de restrictions — et peuvent réduire la responsabilité — que les licences permissives.
Si l’objectif est de rendre le code aussi réutilisable et partageable que possible, une licence permissive est probablement le meilleur choix.
Si vous développez un logiciel utilisé sur un réseau, choisir l’AGPL peut être très avantageux. Les bases de données open source en sont un exemple courant : si elles ne sont pas sous licence AGPL, n’importe quelle entreprise (un grand fournisseur cloud, par exemple) peut améliorer votre produit et le monétiser sans être tenue de distribuer ses modifications.
Il existe deux versions principales de la licence GPL : GPLv2 et GPLv3. GPLv3 comporte de nombreuses différences, dont la plupart portent sur des sujets absents de GPLv2, comme les brevets. GPLv3 améliore également la compatibilité avec d’autres licences open source, comme Apache License v2. Notez toutefois que les deux versions de la GPL ne sont pas compatibles entre elles.
Comme les licences MIT sont très répandues, elles sont bien connues et généralement comprises. L’utilisation d’un logiciel sous licence MIT n’impose aucune restriction en matière de redistribution ou de monétisation, ce qui rend ces licences très intéressantes pour toutes sortes d’usages. Elles sont également compatibles avec de nombreuses autres licences open source : le code sous licence MIT peut donc être utilisé dans d’autres projets open source soumis à des licences différentes.
Gestion des licences open source
De nombreux développeurs, entreprises et éditeurs de logiciels commerciaux utilisent plusieurs types de licences open source. La gestion de ces licences peut devenir de plus en plus complexe à mesure que les logiciels sont développés, achetés et distribués :
Gestion des types de licences dérivées des licences logicielles d’origine
Suivi des dates d’entrée en vigueur et des exigences de renouvellement
Snyk propose une solution complète de conformité des licences pour vous aider à maintenir un rythme de développement soutenu tout en respectant les conditions des licences des logiciels open source de vos projets.
« En identifiant les problèmes liés aux licences open source, l’outil Snyk permet à nos développeurs de générer un rapport clair et exploitable qu’ils peuvent transmettre à l’équipe juridique, leur épargnant ainsi des jours et des jours de travail. »
Scott Mitchell, responsable de la sécurité des applications chez Blue Prism.
Demandez une démonstration en direct de Snyk pour sécuriser l’open source
Échangez avec nos experts en sécurité pour découvrir comment Snyk vous aide à utiliser l’open source en toute sécurité