# Linka — avisos de autoria, modificação e terceiros

## Linka

Copyright © 2025–2026 Raphael M. Franco.

A Linka integra componentes próprios e de terceiros. O cliente combinado
descrito em `LICENSE.md` é disponibilizado sob GNU AGPL v3 somente. As
modificações e a integração próprias da Linka foram realizadas entre 2025 e
2026; esta declaração de escopo e conformidade foi consolidada em 3 de outubro
de 2026.

## Signal Sparse Post-Quantum Ratchet (SPQR)

O diretório `third_party/signal-spqr-1.5.3/` é uma cópia preservada do tag
upstream `v1.5.3`, commit
`fd320484dcec89004021e6fdc7481825f5f261fa`, publicado pelo projeto Signal sob
GNU AGPL v3. A auditoria de 3 de outubro de 2026 comparou todos os arquivos com
esse tag: não foi observada modificação de conteúdo, desconsideradas apenas as
terminações de linha do checkout. A Linka modifica a combinação ao integrar o
SPQR ao seu provider; não afirma ter escrito nem modificado o SPQR.

Upstream: https://github.com/signalapp/SparsePostQuantumRatchet

Signal, Signal Foundation e os autores do SPQR não são afiliados à Linka e não
endossam este produto.

## Outros componentes

Cada componente externo conserva seu copyright, licença e avisos. O inventário
legível por máquina fica em `static/legal/THIRD_PARTY_COMPONENTS_V1.json`; os
avisos completos do grafo Rust E2EE ficam em
`static/legal/RUST_E2EE_THIRD_PARTY_NOTICES.txt`; bibliotecas vendorizadas
mantêm a licença junto aos bytes em `static/vendor/`; e as dependências do
backend fixadas em `requirements.lock` têm evidência de licença registrada em
`docs/legal/PYTHON_DEPENDENCY_LICENSES_V1.json`.

Créditos de contribuição, pesquisa, protocolos e referências conceituais são
publicados separadamente em `/creditos` e no registro verificável
`static/legal/CREDITS_PROVENANCE_V1.json`. Crédito não transfere autoria, não
altera licença e não sugere endosso.
