# Checklist lisensi komponen sebelum rilis aplikasi

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Daftar kerja untuk memeriksa komponen pihak ketiga dalam satu rilis aplikasi. Centang setelah bukti tersedia; kelengkapan catatan bukan putusan bahwa seluruh gabungan kode sudah sesuai lisensi.

URL kanonis: https://kompli.id/template/checklist-lisensi-komponen-aplikasi/
Sumber diakses: 2026-09-28
Diperbarui: 2026-09-28
Penulis: Kompli
Sumber diperiksa: 2026-09-28


Versi template: 1.0

## Checklist persiapan

- [ ] **Tentukan versi rilis** — Catat produk, versi, paket distribusi, dan penerima agar pemeriksaan tidak mengacu pada versi lain.
- [ ] **Lengkapi inventaris** — Periksa dependensi langsung dan ikutan, berkas salinan, font, gambar, serta komponen yang hanya dipakai untuk pengembangan.
- [ ] **Simpan bukti lisensi** — Hubungkan tiap komponen dengan teks lisensi dan pemberitahuan dari versi yang benar-benar digunakan.
- [ ] **Catat perubahan dan pemakaian** — Tuliskan perubahan kode, penggabungan komponen, serta apakah digunakan internal, dikirim, atau diakses melalui jaringan.
- [ ] **Tentukan kewajiban tiap komponen** — Minta penilaian atas atribusi, pemberitahuan perubahan, penyediaan sumber, atau syarat lain yang relevan.
- [ ] **Periksa hasil distribusi** — Pastikan berkas dan pemberitahuan yang disepakati benar-benar ikut dalam paket atau tempat penyampaian yang sesuai.
- [ ] **Selesaikan kasus meragukan** — Catat keputusan penanggung jawab atas lisensi hilang, hasil pemindai ambigu, atau syarat yang bertentangan dengan kontrak.
- [ ] **Siapkan pemeriksaan perubahan** — Tentukan siapa yang mengulang pemeriksaan ketika versi komponen, cara distribusi, atau kontrak berubah.

[Unduh versi kosong (.md)](https://kompli.id/unduhan/checklist-lisensi-komponen-aplikasi.md)

## Cara memakai daftar ini

Pilih satu versi rilis dan paket yang akan dikirim kepada pelanggan. Baca [panduan lisensi open source](/panduan/operasional-digital/lisensi-open-source-untuk-bisnis/), lalu periksa bukti bersama pengembang dan penanggung jawab produk.

Centang setelah bukti diperiksa. Untuk butir yang tidak berlaku, catat alasan. Untuk masalah terbuka, tulis pemilik keputusan dan apakah komponen boleh masuk rilis. Daftar ini adalah saran kerja Kompli, bukan formulir resmi atau analisis hukum suatu lisensi.

## Contoh hasil pemeriksaan

Dalam contoh fiktif, aplikasi sudah memiliki daftar dependensi, tetapi font dalam PDF tidak tercatat. Tim mencatat font sebagai masalah terbuka dan meminta bukti izin penyematan. Rilis baru dinilai kembali setelah izin jelas atau font diganti. Status “sudah dipindai” belum menyelesaikan masalah itu.

Catatan kerja dapat memakai kolom: komponen, versi, bukti, keputusan, penanggung jawab, tenggat, dan lokasi pemeriksaan ulang. Jangan menyertakan kode rahasia atau kunci lisensi dalam checklist yang dibagikan.

Centang hilang setelah halaman dimuat ulang. Cetak untuk menyimpan hasil atau unduh daftar kosong Markdown (.md).
## Sumber rujukan

- [MIT License — teks lisensi](https://opensource.org/license/mit) — Syarat pemberitahuan
- [Apache License 2.0 — teks lisensi](https://opensource.org/license/apache-2.0) — Bagian 4; distribusi dan pemberitahuan
- [GNU Affero General Public License 3.0 — teks lisensi](https://opensource.org/license/agpl-3.0) — Bagian 13; versi yang dimodifikasi dan interaksi jaringan

## Perlu membahas kebutuhan tim Anda?

Ceritakan layanan digital yang Anda kelola dan kebutuhan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=operasional-digital)

## Bacaan terkait

- [Lisensi open source untuk aplikasi bisnis: apa yang diperiksa?](https://kompli.id/panduan/operasional-digital/lisensi-open-source-untuk-bisnis/)
- [Pengembangan aplikasi yang aman: threat modeling sampai rilis](https://kompli.id/panduan/keamanan/pengembangan-aplikasi-yang-aman/)

