Qu’est-ce qu’un accord de licence de contribution ?
Un accord de licence de contribution (Contributor License Agreement, CLA) est signé par les personnes qui apportent du code, de la documentation ou tout autre travail à un projet logiciel. Il accorde au propriétaire du projet — qu’il s’agisse d’une entreprise, d’une fondation ou d’un responsable individuel — une licence écrite claire pour utiliser, modifier, concéder sous une autre licence et distribuer chaque contribution. Il accorde également une licence de brevet afin qu’un contributeur ne puisse pas prétendre ultérieurement que le projet porte atteinte à ses brevets. De nombreux projets open source et commerciaux en demandent un avant d’accepter une première pull request.
Il s’agit d’un modèle de CLA individuel inspiré de l’approche largement utilisée fondée sur une licence : c’est une licence, et non une cession, de sorte que le contributeur conserve ses droits et peut réutiliser son travail ailleurs. Le modèle précise ce qui constitue une contribution (tout élément envoyé par pull request, correctif, outil de suivi des problèmes ou e-mail, sauf s’il est marqué « Not a Contribution »), prévoit une licence perpétuelle de droits d’auteur, une licence de brevet qui prend fin pour toute personne intentant une action en justice concernant le projet, ainsi que les engagements du contributeur concernant l’originalité et le code de tiers. Il couvre également l’autorisation de l’employeur et une clause d’exclusion de garantie. En option, le propriétaire du projet peut s’engager à maintenir les contributions acceptées disponibles sous votre licence open source.
- Idéal pour
- Les projets open source et à code source disponible, les dépôts gérés par des entreprises et les fondations
- Signé par
- Le contributeur et le propriétaire du projet
- Propriété
- Le contributeur conserve ses droits d’auteur ; le projet obtient une licence étendue et perpétuelle
- Longueur
- Environ 2 à 3 pages
Quand utiliser un accord de licence de contribution
- Une entreprise qui gère un projet open source et souhaite disposer de droits clairs avant d’intégrer des contributions externes
- Un responsable qui pourrait vouloir ultérieurement concéder le projet sous une autre licence ou proposer une édition commerciale
- Une fondation qui accueille un nouveau contributeur régulier
- Un contributeur dont l’employeur doit connaître les droits qu’il accorde au projet
- Remplacer dans un fichier CONTRIBUTING une mention informelle du type « en envoyant votre contribution, vous acceptez » par un document signé
Ce que vous remplissez
12 champs à remplir, puis le nom et l’adresse e-mail de chaque signataire : contributeur, titulaire du projet.
1 Le projet
- Date d’entrée en vigueur*
- Titulaire du projet (entreprise, fondation ou personne)*
- Adresse du titulaire du projet
- Nom du projet*
- Site web ou dépôt du projet
- Licence sous laquelle le projet est distribué
2 Le contributeur
- Nom complet du contributeur*
- Adresse e-mail du contributeur
- Nom d’utilisateur sur la plateforme de code
- Adresse postale du contributeur
- Employeur du contributeur (s’il peut être titulaire de ses travaux)
- Droit applicable*
3 Qui signe
- Contributeur signature et date · La personne qui soumet du code, de la documentation ou toute autre contribution.
- Titulaire du projet signature et date, fonction · L’entreprise, la fondation ou la personne qui gère le projet et reçoit la licence.
Ce que couvre le accord de licence de contribution
- Définitions
- Licence de droits d’auteur
- Licence de brevet
- Vos déclarations et engagements
- Aucune obligation et aucune garantie
- Dispositions générales
Utiliser le accord de licence de contribution, étape par étape
1 Indiquez le projet et son propriétaire
Saisissez le propriétaire du projet, le nom du projet et, facultativement, son dépôt ou son site web. Pour rassurer les contributeurs, vous pouvez ajouter la licence sous laquelle le projet est distribué. Le propriétaire s’engage alors à maintenir les contributions acceptées disponibles sous cette licence ou sous une autre licence open source.
2 Ajoutez les informations du contributeur
Saisissez le nom du contributeur et, facultativement, son adresse e-mail, son nom d’utilisateur sur la plateforme de code et son adresse postale. Le nom d’utilisateur vous aide à faire le lien entre les pull requests et le CLA signé.
3 Gérez les droits de l’employeur
Si l’employeur du contributeur peut être propriétaire du code qu’il écrit, indiquez son nom. Le contributeur confirme que son employeur a donné son autorisation ou renoncé à ses droits. S’il n’est pas indiqué, le contributeur confirme néanmoins disposer de toutes les autorisations nécessaires.
4 Envoyez le document pour signature
Choisissez le droit applicable, envoyez le document au contributeur et signez-le en tant que propriétaire du projet. Conservez le PDF signé avec vos archives indiquant qui a signé. Le CLA couvre toutes ses contributions passées et futures au projet.
Conseils avant l’envoi
- Ajoutez un lien vers le processus de signature dans votre fichier CONTRIBUTING et vérifiez les nouvelles pull requests par rapport à votre liste de contributeurs signataires.
- Si un contributeur écrit du code dans le cadre de son emploi, un CLA d’entreprise signé par l’employeur peut également être nécessaire. Ce modèle est destiné aux particuliers.
- Certains contributeurs préfèrent un certificat d’origine du développeur (Developer Certificate of Origin, une ligne de validation dans chaque commit) à un CLA. Décidez lequel votre projet utilise et indiquez-le clairement.
- L’engagement open source facultatif répond à la crainte fréquente qu’un CLA permette au propriétaire de rendre les contributions propriétaires.
Signez en ligne en quelques minutes
- Remplissez les champs. Les noms, dates et montants sont directement intégrés au contrat — l’aperçu indique exactement où.
- Indiquez qui signe. Cochez « C’est moi » pour votre propre partie. FileIt génère le PDF avec chaque case de signature et de date sur la bonne ligne. Vous pouvez tout vérifier ou déplacer avant l’envoi.
- Envoyez-le. Chaque signataire reçoit un lien sécurisé et signe depuis n’importe quel appareil — sans compte. Le PDF signé, avec une piste d’audit et un certificat d’achèvement, est classé dans votre coffre-fort et envoyé par e-mail à tout le monde.
Accord de licence de contribution : questions fréquentes
Le contributeur renonce-t-il à la propriété de son code ?
Non. Il s’agit d’une licence, et non d’une cession. Le contributeur conserve ses droits d’auteur et peut utiliser sa contribution pour tout autre usage. Le propriétaire du projet obtient une licence étendue et irrévocable pour l’utiliser et la distribuer.
Pourquoi inclure une licence de brevet ?
Sans elle, un contributeur détenant un brevet couvrant sa contribution pourrait prétendre ultérieurement que les utilisateurs du projet portent atteinte à ce brevet. La licence de brevet empêche cela et prend fin pour toute personne qui engage une procédure en matière de brevets concernant le projet.
Que faire si j’ai besoin que le contributeur transfère ses droits de propriété ?
Utilisez plutôt un accord de cession de propriété intellectuelle (IP assignment agreement). Certains projets choisissent la cession afin de pouvoir faire respecter les droits d’auteur de manière centralisée, mais de nombreux contributeurs sont plus à l’aise avec une licence.
Un CLA signé électroniquement est-il valable ?
Les signatures électroniques sont généralement valables pour les accords courants tels qu’un CLA aux États-Unis (ESIGN Act et UETA), au Royaume-Uni, dans l’Union européenne (eIDAS) et au Canada. FileIt conserve une piste d’audit et un certificat d’achèvement (Certificate of Completion) avec chaque exemplaire signé.