Licenças dos componentes
O PDF Editor utiliza bibliotecas de código aberto. Abaixo estão os principais componentes usados no processamento de PDF e OCR.
O recurso de PDF/A baseado no Ghostscript está desativado no serviço público. O Poppler é executado como CLI de servidor sem alterações e sua imagem Docker não é distribuída; o veraPDF é usado sob MPLv2+. É necessária uma confirmação jurídica por escrito antes da ativação pública do PDF/A.
| Componente | Licença | Finalidade |
|---|---|---|
| PDFBox 3.0.8 | Apache-2.0 | Validação e modificação limitada de arquivos PDF |
| qpdf 12.3.2 | Apache-2.0 | Estrutura, união, divisão e criptografia de PDF |
| PDF.js 5.7.284 | Apache-2.0 | Visualização de PDF no navegador |
| Tesseract + tessdata | Apache-2.0 | OCR local para inglês e russo |
| Poppler | GPL | CLI de servidor sem alterações; a imagem Docker não é distribuída |
| Ghostscript | AGPL ou comercial | PDF/A está desativado no serviço público |
| veraPDF 1.30.2 | MPLv2+ | Validação de PDF/A no servidor com avisos e link para o código-fonte |
O que publicamos e analisamos
- Um SBOM completo e legível por máquina para as dependências de execução.
- Os textos e avisos exigidos pelas licenças.
- Uma decisão separada para recursos sujeitos a licenças copyleft ou comerciais.
- Uma nova análise sempre que as dependências de execução forem alteradas.