Skip to main content

Deluxe Media

Teknik og platforme begreb · software og licenser

Open source

Open source er software, hvor licensen giver adgang til kildekoden og rettigheder til at bruge, ændre og distribuere programmet under fastlagte vilkår.

Kort fortalt

Open source er software, hvor licensen giver adgang til kildekoden og rettigheder til at bruge, ændre og distribuere programmet under fastlagte vilkår.

I praksis

Se ikke kun på, om kildekoden er åben. Undersøg også licens, vedligeholdelse, sikkerhedsopdateringer, udvidelser, dokumentation og hvem der har ansvaret for den konkrete løsning.

Typisk faldgrube

Open source betyder ikke automatisk gratis drift eller fri brug uden betingelser. Licensen og den konkrete softwarestak afgør, hvilke rettigheder og forpligtelser der følger med.

Introduktion

Open source er software, hvor licensen giver adgang til kildekoden og rettigheder til at bruge, ændre og distribuere programmet under bestemte vilkår. Det afgørende er altså ikke bare, at man kan se koden. Open Source Initiative understreger, at en egentlig open source-licens også skal tillade blandt andet fri redistribution, adgang til kildekode og mulighed for at lave afledte værker.

Begrebet dukker ofte op, når virksomheder vælger CMS, webshop, serversoftware eller andre digitale værktøjer. WordPress er et kendt eksempel. Selve WordPress-softwaren udgives under GPLv2 eller senere, og det gør det muligt at installere, undersøge og tilpasse systemet uden at være bundet til én bestemt leverandør.

Open source er ikke det samme som gratis. En licens kan give meget brede rettigheder til selve softwaren, mens virksomheden stadig betaler for udvikling, design, hosting, sikkerhed, support, integrationer og vedligeholdelse. En WordPress-hjemmeside kan derfor være baseret på open source og samtidig koste penge at bygge og drive.

Det er heller ikke det samme som public domain. Open source-software er normalt stadig ophavsretligt beskyttet. Licensen fortæller, hvad andre må gøre med koden, og hvilke betingelser der gælder. Nogle licenser er meget tilladende, mens andre stiller krav til distribution af ændrede versioner eller afledte værker.

Man skal også skelne mellem open source og såkaldt source available. En leverandør kan gøre kildekoden synlig uden at give de rettigheder, som en open source-licens kræver. Derfor er "koden ligger på GitHub" ikke i sig selv nok til at kalde et produkt open source.

Open source handler om rettighederne i licensen, ikke om at softwaren nødvendigvis er gratis, enkel eller uden en kommerciel leverandør omkring sig.

Sådan bruger du det i praksis

Når en virksomhed vurderer open source-software, bør første spørgsmål være, hvad den konkrete licens tillader. Open Source Initiative vedligeholder en liste over godkendte open source-licenser. Det er mere præcist at kigge på den faktiske licens end at stole på et produktlogo eller en salgstekst, der blot bruger ordet "åben".

Derefter bør man se på projektets vedligeholdelse. Hvor ofte kommer der sikkerhedsopdateringer? Er dokumentationen aktiv? Findes der et økosystem af udviklere og leverandører? Er kritiske udvidelser stadig understøttet? Open source giver adgang til koden, men den fordel er mindre værd, hvis projektet er forladt og ingen realistisk kan vedligeholde det.

For et website er hele stakken relevant. En installation kan bestå af et open source-CMS, et kommercielt tema, betalte plugins, et eksternt bookingsystem og en SaaS-baseret søgeløsning. At kernen er open source betyder derfor ikke, at alle komponenter er det. Lav en liste over de dele, som løsningen er afhængig af, og notér hvem der ejer konto, licens, domæne og data.

Det er især vigtigt omkring WordPress-plugins. Et plugin kan være open source og samtidig sælges med en årlig betaling for opdateringer, support eller cloud-funktioner. Hvis abonnementet stopper, forsvinder den installerede kode ikke nødvendigvis, men adgang til nye versioner eller eksterne tjenester kan gøre det. Det bør afklares, før en kritisk funktion bygges omkring pluginet.

Ved en webshop er samme princip gældende. WooCommerce er open source, men en konkret butik kan være afhængig af betalte betalingsmoduler, fragtintegrationer eller specialudvikling. Den relevante sammenligning er derfor ikke "gratis mod betalt", men totalomkostning, frihed, kompetencebehov og risiko over flere år.

Open source kan gøre leverandørskifte lettere, fordi en ny udvikler kan få adgang til kode og data. Men det kræver, at virksomheden faktisk har adgang. Hvis bureauet ejer webhotel, administratorlogin, domæne og premiumlicenser, hjælper det ikke meget, at WordPress i teorien er åbent. Et webbureau bør derfor kunne forklare både den tekniske løsning og det praktiske ejerskab. Ejerskab skal være reelt og ikke kun stå i produktbeskrivelsen.

For virksomheder, der vil have en professionel hjemmeside, er det derfor fornuftigt at spørge til både teknologi og arbejdsform: Hvilket system bruges? Hvem ejer installationen? Kan siden flyttes? Hvem har administratoradgang? Hvilke løbende licenser er nødvendige? Og hvad sker der, hvis samarbejdet med leverandøren stopper?

Bruger virksomheden open source i egen softwareudvikling, bør licenser også indgå i udviklingsprocessen. Et bibliotek skal ikke bare kopieres ind, fordi det kan downloades. Licensvilkår, versionshistorik og afhængigheder skal dokumenteres. Ved egentlig juridisk tvivl om en licens bør virksomheden få konkret juridisk rådgivning frem for at gætte ud fra en README-fil.

Eksempel

En mindre produktionsvirksomhed skal have ny hjemmeside og webshop. Den får to tilbud. Det ene bygger på en lukket platform med månedligt abonnement, hvor leverandøren hoster hele løsningen. Det andet bygger på WordPress og WooCommerce på et almindeligt webhotel.

Virksomheden vælger ikke automatisk open source-løsningen. Først sammenlignes de funktioner, som er vigtige: produktkatalog, ordreflow, integration til økonomisystem, redaktøradgang, performance, backup og mulighed for at skifte leverandør.

I WordPress-løsningen ligger indhold og produktdata i virksomhedens egen installation. Der bruges et kommercielt betalingsmodul og et premium-plugin til produktfiltrering. Selve CMS'et og webshopkernen er open source, mens de to udvidelser har årlige licenser. De bliver skrevet ind i driftsoversigten sammen med fornyelsesdato og kontoejer.

Webbureauet laver desuden en specialintegration mod virksomhedens lager via et API. Koden ligger i et separat plugin, så integrationen ikke er skjult i temaet. Hvis virksomheden senere skifter bureau, kan en anden udvikler gennemgå pluginet og fortsætte arbejdet.

Tre år senere ønsker virksomheden et redesign. Den behøver ikke eksportere hele forretningen til et nyt system. Indhold, produkter og ordrer kan blive i den eksisterende installation, mens frontend og tema ændres. Det er en konkret fordel ved at have kontrol over platformen og dataene.

Open source betyder dog ikke, at projektet har været gratis. Virksomheden har betalt for design, udvikling, hosting, backup og vedligeholdelse. Forskellen er, at betalingen går til de ydelser, der skaber og driver løsningen, frem for at være en forudsætning for overhovedet at få adgang til den grundlæggende software.

Hvis den lukkede platform havde givet et bedre samlet match til virksomhedens behov, kunne den stadig have været det rigtige valg. Open source er et arkitektonisk og licensmæssigt forhold, ikke et kvalitetsstempel, der automatisk gør alle andre løsninger dårligere.

Faldgrube

Den mest almindelige faldgrube er at oversætte open source til "gratis". Licensen kan være gratis at bruge, men udvikling, drift og support koster stadig tid og penge. En løsning med mange specialplugins og dårlig vedligeholdelse kan blive dyrere end en abonnementsløsning, selv om kernen koster nul kroner i licens.

En anden fejl er at antage, at man må gøre hvad som helst, fordi kildekoden er tilgængelig. Open source-licenser giver rettigheder, men de har også vilkår. GPL, MIT, Apache og andre licenser er ikke identiske. Hvis software skal distribueres videre eller indgå i et produkt, bør den konkrete licens forstås.

Pas også på "open source" som rent marketingord. Hvis en leverandør viser kode, men licensen forbyder normal kommerciel brug, ændringer eller redistribution, er det ikke nødvendigvis open source efter OSI's definition. Brug licensen som facit.

Teknisk frihed kan desuden skabe ansvar. Når virksomheden selv kan installere hvad som helst, kan den også installere for meget. Gamle plugins, tilfældige kodeudsnit og manglende opdateringer kan gøre en fleksibel løsning ustabil. Open source fjerner ikke behovet for styring.

En fork eller specialversion kan også blive en fælde. Det er muligt at ændre kildekoden, men hvis ændringerne ligger direkte i core og ikke dokumenteres, kan fremtidige opdateringer blive besværlige. Tilpasninger bør så vidt muligt ligge i udvidelser, temaer eller dokumenterede integrationslag.

Endelig skal man undgå at gøre licensformen til det eneste kriterium. Brugervenlighed, sikkerhedsarbejde, redaktørflow, integrationer, kompetencer og økonomi betyder mindst lige så meget. Den bedste platform er den, der passer til opgaven og kan drives forsvarligt.

Godt at vide

Open Source Initiative beskriver ti kriterier i Open Source Definition. De omfatter blandt andet fri redistribution, adgang til kildekode, mulighed for afledte værker og fravær af diskrimination mod personer, grupper eller anvendelsesområder.

Der findes mange godkendte licenser. Nogle er permissive og stiller relativt få krav til videre brug. Andre er copyleft-licenser, hvor distribution af afledte værker kan udløse krav om at videreføre bestemte friheder. Derfor er "open source" en fælles kategori, ikke én bestemt licens.

WordPress bruger GPLv2 eller senere. WordPress.org beskriver også plugins og temaer, der er afledt af WordPress-kode, som omfattet af GPL-princippet. Det er en vigtig del af det økosystem, der gør det muligt for mange forskellige leverandører at arbejde på samme platform.

Open source og kommerciel forretning er ikke modsætninger. En virksomhed kan sælge hosting, support, premiumfunktioner, cloudtjenester eller implementering omkring open source-software. Mange modne projekter kombinerer netop åbne kodebaser med betalte tjenester.

Det er også muligt at bruge open source uden selv at ændre en eneste linje kode. For de fleste virksomheder ligger værdien i standardisering, leverandørvalg, integrationsmuligheder og adgang til et stort økosystem. Retten til at ændre koden er vigtig, selv om den konkrete virksomhed aldrig gør det selv.

Hvis målet er mindre leverandørbinding, skal hele løsningen vurderes. Et åbent CMS kan stadig være stærkt bundet til en bestemt udvikler gennem custom code, manglende dokumentation eller konti, som kunden ikke ejer. En god teknisk løsning kombinerer derfor åbenhed med ordentlig dokumentation, adgangsstyring og et klart driftsansvar.