Framework License Compliance Cumplimiento de Licencias de Frameworks

Know your
legal exposure
before it's too late.
Conoce tu
exposición legal
antes de que sea tarde.

Open source frameworks change their licenses without warning. Commercial frameworks have complex per-developer counting rules. Both can expose your company to serious legal risk. We tell you exactly where you stand — and what to do about it. Los frameworks open source cambian sus licencias sin avisar. Los comerciales tienen reglas complejas de conteo por desarrollador. Ambos pueden exponer a tu empresa a riesgos legales serios. Te decimos exactamente cómo estás — y qué hacer al respecto.

56% of apps have license conflicts de apps tienen conflictos de licencias
$50K+ avg cost of a license dispute coste medio de un litigio
2-5 business days turnaround días hábiles de entrega
100% legally defensible reports informes legalmente defendibles
97% of commercial software uses OSS del software comercial usa OSS

The Problem

El Problema

Framework licenses are
a legal minefield.
Las licencias de frameworks
son un campo minado legal.

CriticalCrítico
⚖️

Active legal disputeDisputa legal activa

You've received a cease and desist or are facing a vendor audit. You need to understand your exposure immediately and produce a defensible compliance report. Has recibido una notificación legal o estás ante una auditoría. Necesitas entender tu exposición de inmediato y producir un informe de compliance defendible.

WarningAdvertencia
🔄

License change confusionConfusión por cambio de licencia

MongoDB switched to SSPL. Redis changed its license. Handsontable went from MIT to commercial. Is your current usage still compliant? MongoDB pasó a SSPL. Redis cambió su licencia. Handsontable pasó de MIT a comercial. ¿Tu uso actual sigue siendo compliant?

WarningAdvertencia
🧮

Wrong license countConteo de licencias incorrecto

Commercial frameworks like Telerik or DevExpress license per developer who touches the code — including contractors. Most companies are undercounting. Frameworks como Telerik o DevExpress se licencian por desarrollador que toca el código — incluyendo contratistas. La mayoría de empresas cuentan mal.

PreventivePreventivo
🔍

Unknown exposureExposición desconocida

Your developers use dozens of frameworks. Nobody has ever checked whether all of them are being used in a compliant way. It's only a matter of time. Tus desarrolladores usan decenas de frameworks. Nadie ha verificado si todos se usan de forma compliant. Es solo cuestión de tiempo.

The most problematic frameworks
in production today.
Los frameworks más problemáticos
en producción hoy.

🔴 Critical — License change or viral copyleftCrítico — Cambio de licencia o copyleft viral

MongoDB
SSPL v1
Offering as SaaS forces you to open-source your entire infrastructure stackOfrecerlo como SaaS obliga a abrir todo tu stack de infraestructura
CriticalCrítico
Elasticsearch
SSPL / Elastic License 2.0
Changed from Apache 2.0 in 2021. Many companies still on wrong termsCambió de Apache 2.0 en 2021. Muchas empresas aún bajo términos incorrectos
CriticalCrítico
Redis
RSALv2 / SSPLv1
Changed from BSD in 2024. Triggered the Valkey fork. Many deployments now non-compliantCambió de BSD en 2024. Muchos deployments ahora no son compliant
CriticalCrítico
Grafana
AGPL v3
Any SaaS using it must open-source their entire applicationCualquier SaaS que lo use debe abrir todo su código
CriticalCrítico
Nextcloud
AGPL v3
Very popular in enterprise. AGPL viral risk widely ignoredMuy popular en empresa. Riesgo viral AGPL ampliamente ignorado
CriticalCrítico
Odoo Community
LGPL / AGPL v3
Community edition is AGPL. Many companies don't know they're using it commerciallyLa edición community es AGPL. Muchas empresas no saben que lo usan comercialmente
CriticalCrítico

🟠 High — Complex copyleft or ambiguous termsAlto — Copyleft complejo o términos ambiguos

WordPress (plugins)
GPL v2
Plugins distributed commercially must stay GPL. Widely violatedPlugins distribuidos comercialmente deben ser GPL. Ampliamente violado
HighAlto
CockroachDB
BSL 1.1
"Production use" not clearly defined. Legal analysis required per deployment"Uso en producción" no está definido. Requiere análisis legal por deployment
HighAlto
Handsontable
MIT → Commercial (v7+)
Switched from MIT to commercial in v7. Teams updated without noticing the changePasó de MIT a comercial en v7. Equipos actualizaron sin notar el cambio
HighAlto
AG Grid / PrimeNG
MIT community / Commercial enterprise
Enterprise features used under community license. Very common in productionFeatures enterprise usadas con licencia community. Muy común en producción
HighAlto
VLC / FFmpeg
LGPL / GPL
Widely embedded in products. Static linking triggers GPL. Attribution often missingMuy usado en productos. Linkado estático activa GPL. Atribución frecuentemente omitida
HighAlto

🟡 Medium — Permissive but with real obligationsMedio — Permisivas pero con obligaciones reales

Spring / Angular / Vue
Apache 2.0 / MIT
Apache 2.0 incompatible with GPL v2. Attribution notices often missingApache 2.0 incompatible con GPL v2. Notices de atribución frecuentemente omitidos
MediumMedio
React / Bootstrap / jQuery
MIT
Attribution required in distributed software. Code snippets carry license obligationsAtribución requerida en software distribuido. Los code snippets arrastran obligaciones de licencia
MediumMedio
Highcharts / amCharts
Free non-commercial / Commercial
Free only for non-commercial use. Widely used in commercial products without a licenseGratis solo para uso no comercial. Ampliamente usado en productos comerciales sin licencia
MediumMedio

🔴 Critical — Per-developer license with audit rightsCrítico — Licencia por desarrollador con derecho de auditoría

Telerik / Kendo UI
Commercial per developer
Every developer touching the code needs a license — including contractors. Vendor can audit anytime and invoice retroactivelyCada developer que toca el código necesita licencia — incluyendo contratistas. El proveedor puede auditar y facturar retroactivamente
CriticalCrítico
DevExpress
Commercial per developer
Same model as Telerik. Shared licenses and rotating developers are the most common violationMismo modelo que Telerik. Licencias compartidas y developers rotativos son la violación más común
CriticalCrítico
Infragistics
Commercial per developer
UI and reporting modules often licensed separately — teams miss the second licenseLos módulos UI y reporting se licencian por separado — los equipos suelen olvidar la segunda licencia
CriticalCrítico
Syncfusion
Commercial / Community Edition
Community edition free only under $1M revenue and 5 developers. Many companies exceed these limits unknowinglyCommunity edition gratis solo hasta $1M de ingresos y 5 developers. Muchas empresas superan estos límites sin saberlo
CriticalCrítico
GrapeCity / Wijmo
Commercial per developer
SPREAD and ActiveReports modules each require separate licenses — often missedLos módulos SPREAD y ActiveReports requieren licencias separadas — frecuentemente ignorado
CriticalCrítico

🟠 High — Revenue thresholds or module confusionAlto — Umbrales de ingresos o confusión de módulos

Unity
Per-revenue tier
Changed pricing model in 2023. Companies crossing revenue thresholds must upgrade — few track this proactivelyCambió su modelo en 2023. Las empresas que superan umbrales de ingresos deben actualizar — pocas lo monitorizan
HighAlto
Unreal Engine
5% royalty over $1M revenue
Royalty kicks in at $1M gross revenue per product. Most studios don't track this thresholdLa royalty se activa con $1M de ingresos brutos. La mayoría de estudios no monitorizan este umbral
HighAlto
Telerik Reporting
Commercial — separate from UI
Reporting, Spreadsheet and Document Processing are separate products. Teams with UI license use them unlicensedReporting y Document Processing son productos separados. Los equipos con licencia UI los usan sin licencia
HighAlto
Highcharts
Free non-commercial / Commercial
Free only for non-commercial projects. One of the most commonly used unlicensed charting librariesGratis solo para proyectos no comerciales. Una de las librerías de gráficos más usadas sin licencia
HighAlto

Services

Servicios

Two ways we
protect you.
Dos formas de
protegerte.

02

License WatchLicense Watch

Ongoing protection for companies that know where they stand and want to stay compliant. We monitor your stack continuously and alert you when something changes.Protección continua para empresas que saben dónde están y quieren mantenerse compliant. Monitorizamos tu stack continuamente y te alertamos cuando algo cambia.

New to LicenseClarity? Your first month includes a baseline assessment to establish your starting point. Already have an Emergency Compliance Report? Start monitoring immediately — no setup needed. ¿Nuevo en LicenseClarity? Tu primer mes incluye una evaluación inicial para establecer tu punto de partida. ¿Ya tienes un Emergency Compliance Report? Empieza a monitorizar inmediatamente — sin configuración adicional.

  • Continuous license monitoring across your framework stack — we alert you when something changesMonitorización continua de licencias en todo tu stack — te alertamos cuando algo cambia
  • New dependency assessment when you add a frameworkEvaluación de nuevas dependencias cuando añades un framework
  • Quarterly compliance reportInforme trimestral de compliance
  • Quarterly developer count audit for commercial licensesAuditoría trimestral de conteo de developers en licencias comerciales
€300/mo
// monthly · cancel anytime
// mensual · cancela cuando quieras

🌱 Early-stage startup or small company? Contact us — we offer special pricing tailored to your size. 🌱 ¿Startup o empresa pequeña? Contáctanos — ofrecemos precios especiales adaptados a tu tamaño.

Start License Watch Activar License Watch

Process

Proceso

How it works. Cómo funciona.

STEP 01

Tell us about your stackCuéntanos sobre tu stack

You don't need to share your codebase. In most cases, a dependency file is enough to start — but we can go deeper if needed. We sign an NDA before seeing anything.No necesitas compartir tu código fuente. En la mayoría de casos, un archivo de dependencias es suficiente para empezar — pero podemos ir más allá si es necesario. Firmamos un NDA antes de ver nada.

STEP 02

We analyze your exposureAnalizamos tu exposición

We go beyond automated scanning. We look at how you actually use each framework — distribution model, modifications, SaaS vs. internal, developer count — and cross-reference with the exact license terms.Vamos más allá del escaneo automatizado. Analizamos cómo usas realmente cada framework — modelo de distribución, modificaciones, conteo de developers — y cruzamos con los términos exactos de la licencia.

STEP 03

You get a clear verdictRecibes un veredicto claro

Not raw data. A plain-language verdict per framework: compliant, at risk, or non-compliant — with specific recommendations for each issue found.No datos crudos. Un veredicto en lenguaje claro por framework: compliant, en riesgo o no compliant — con recomendaciones específicas para cada problema.

STEP 04

We help you fix itTe ayudamos a resolverlo

We don't disappear after the report. We guide you through remediation and can connect you with specialized tech lawyers if needed.No desaparecemos tras el informe. Te guiamos en la resolución y podemos conectarte con abogados especializados en tech si es necesario.

Start with a
free assessment.
Empieza con una
evaluación gratuita.

Tell us about your situation. We'll get back to you within 2 business days with an honest assessment and a clear path forward. Cuéntanos tu situación. Te respondemos en 2 días hábiles con una evaluación honesta y un camino claro.

Your data will only be used to respond to your enquiry and will not be shared with third parties. See our Privacy Policy. Tus datos solo se usarán para responder a tu consulta y no se compartirán con terceros. Ver nuestra Política de Privacidad.

Privacy Policy Política de Privacidad

Data ControllerResponsable del Tratamiento

LicenseClarity. Contact: hello@licenseclarity.ioLicenseClarity. Contacto: hello@licenseclarity.io

Data We CollectDatos que Recogemos

When you submit the contact form, we collect your company name, email address, and the information you provide in your message.Cuando envías el formulario de contacto, recogemos el nombre de tu empresa, dirección de email y la información que nos proporcionas en tu mensaje.

How We Use Your DataCómo Usamos tus Datos

Your data is used solely to respond to your enquiry. We do not use it for marketing purposes, and we do not share it with third parties. The legal basis for processing is legitimate interest (responding to a voluntary enquiry).Tus datos se usan exclusivamente para responder a tu consulta. No los usamos con fines de marketing ni los compartimos con terceros. La base legal del tratamiento es el interés legítimo (responder a una consulta voluntaria).

Data RetentionConservación de Datos

We retain your data only for as long as necessary to respond to your enquiry, and delete it within 12 months of last contact.Conservamos tus datos solo durante el tiempo necesario para responder a tu consulta, y los eliminamos en un plazo máximo de 12 meses desde el último contacto.

Your RightsTus Derechos

Under GDPR you have the right to access, rectify, erase, or restrict the processing of your personal data. To exercise these rights, contact us at hello@licenseclarity.io.Bajo el RGPD tienes derecho a acceder, rectificar, suprimir o restringir el tratamiento de tus datos personales. Para ejercer estos derechos, contáctanos en hello@licenseclarity.io.

CookiesCookies

This website does not use tracking or analytics cookies. No third-party cookies are set.Este sitio web no utiliza cookies de seguimiento ni analíticas. No se instalan cookies de terceros.